السلام عليكم و رحمة الله تعالى و بركاته
اليوم سنشرح ثغرة اخرى بسيطة و سهلة
اذهب الى موقع البحث
google
اكتب هذه الجملة وهية ثغرة مصابة بها الكثير من المواقع
Micro Login System v 1.0
ستضهر لك مواقع كثيرة
انا على سبيل المثال وجدت
ندخل عليه نجد أنفسنا في لوحة التحكم
ههههههههه باقي اليوزور و الباسوورد
الان نحذف
login.php التي في أخر الرابط
ونضع مكانها
userpwd.txt
الان يخرج لنا اليوزر و الباس على شكل هاش
user:martin
password:da1771c415ae1e44e8a774f2e04fdffc
طيب بقى لنا الان نفك الهاش سهلة
نفكه من احد مواقع فك الهاشات
و نفك الهاش
نرجع الى لوحة التحكم ونكتب اليوزو والباس الدي فككت له الهاش
user: martin
password: rovers
اتمنا يكون الشرح عجبكم
اي شي انة جاهز
Hussein.S.B.H
1 التعليقات :
شكرا
إرسال تعليق