ثغرة philboard لاختراق المنتديات و المواقع

السلام عليكم ورحمة الله وبركاته 





اليوم اتيت لكم بثغرة للمواقع و المنتديات

 انا الان هشرح طريقه كثير سهلة


الطريقه دى بتخترق المواقع و المنتديات من ثغرة philboard.asp

 يعنى تروح الى جوجل وتعمل بحث

اول شئ لما تلاقى الموقع مثل هذا 

http://www.derwegistdasziel.com/Board/philboard.asp

كده مضبوط 

تجى بجانب الاسم وتكتب الجمله هاذى هى فى الاصل قاعدة بيانات الموقع 

مثل هذا


database/philboard.mdb 

وبيكون الموقع هكذا

http://www.derwegistdasziel.com/Boa...e/philboard.mdb

هيحمل ملف اقبل الملف وهيا قاعدت البيانات

بس مطلوب منك 


Microsoft Access بتكون مع الاوفيس وانصح انك تستخدم اوفيس xp 

تفتح القاعده اهم شئ فيها user


بتفتح هتلاقى 

admin ده اهم شئ لانه المدير اكتب الموقع بالطريقه دى

http://www.derwegistdasziel.com/Boa...board_admin.asp

الان اكتب الباسورد بتاع المدير

كده انت فى لوحة التحكم وانت المدير

غير مثل ماتحب


بتلاقى Select a user وبجانبها user list

اوكى علم على المدير وغير كل شئ

وارجو ان اكون قد توفقة في الشرح



مع تحيات أنوار الناشي