شرح ثغرة توجد في سكربتات لوحة التحكم جديد 2015/3/20الرجل الالكتروني اليمنيالرجل الالكتروني اليمني

شرح ثغرة توجد في سكربتات لوحة التحكم جديد 2015/3/20

شرح ثغرة توجد في سكربتات لوحة التحكم جديد 2015/3/20 Hawk Yemen 5من 5
شرح ثاني ثغرة ^_^  بسم الله ..............................  هناك سكربتات وليس سكربت وآحد تدعم برمجتة لأسم وكلمة سر يتم من خلاله...


شرح ثاني ثغرة ^_^ 
بسم الله
.............................. 
هناك سكربتات وليس سكربت وآحد تدعم برمجتة لأسم وكلمة سر يتم من خلالها دخول لوحة الادارة 
شبيهه بثغرة الباي باس 
اسم السكربت 
Powered By ALFiNE IT Solutions © 
طبعاً انا انزل ثغرات لـ سكربتات من اكتشافي وليست مسجلة باي موقع من مواقع التسجيل للثغرات العالمية 
هذا السكربت على سيرفرات الويندوز 
المهم نأتي الى شرح الثغرة وكيفية العثور على السكربتات المصابه بنفس الثغره 
.....
1- هذا اسم السكربت 
Powered By ALFiNE IT Solutions © 
ومادمنا قلنا سيرفرات ويندوز يعني برمجه aspx 
لذلك احنا قلنا الثغرة في لوحة التحكم ^_^ 
نجمع اسم السكربت ونجمع مسار لوحة التحكم 
يصبح بهذا الشكل 
login.aspx Powered By ALFiNE IT Solutions ©
طبعاً هناك اكثر من مسار وآحد لمشاهدة مسار لوحة التحكم 
سوف اعطيكم اثنين والاثنين من اهم المسارات 
1- login.aspx 
2- admin/login.aspx
>
ندخل محرك البحث قوقل او البينج 
ونكتب اول شئ مسار دخول لوحة الادارة 
ومن ثم اسم السكربت 
سوف تضهر لنا الكثير من المواقع المركبه بنفس السكربت وترا امامك نافذة دخول لوحة الموقع 
لذلك السكربت لذلك السكربت مصاب بثغره 
الاسم وكلمة السر وآحده وهي 
admin
admin
سوف تدخل على طول للوحة التحكم والف مبروك عليك المواقع 
تنبية بعض المواقع سوف تضهر لك عند كتابتك لأيجادها ولاكن ليس على طول سوف تذهب للوحة التحكم 
سوف تشاهد اسفل الموقع مكتوب اسم السكربت 
لذلك احذف اي شئ من وراء رابط الموقع واكتب مسار لوحة التحكم 
والاسم وكلمة السر هما نفسهما 
وهذه بعض المواقع ^_^ 

http://www.depaulthodupuzha.org/Login.aspx
http://depaul.alfinesolutions.com/Login.aspx
http://www.alfinesolutions.com/admin/login.aspx

ولاتنسو اضافة تعليق اسفل الموقع اذا حبيتم الاستفسار او اذا مافهمتم اي شئ 



هاكر اخلاقي اهتم في امن المعلومات بشكل كبير ولدي عده طرق لقياس خبرتي ومجال تعلمي في اختبار الاختراق وغيرها ولأن أمن المعلومات يعتبر مجال أمن المعلومات من أكثر المجالات حيوية في قطاع تقنية المعلومات. ويمكن تعريف أمن المعلومات بأنه العلم الذي يبحث في نظريات واستراتيجيات توفير الحماية للمعلومات من كل ما يهددها. ومن زاوية تقنية، هي الوسائل والادوات والاجراءات اللازم توفيرها لضمان حماية المعلومات من الاخطار الداخلية والخارجية. ، الرجل الالكتروني اليمني | نايف صبره

تعليقات ديسكس

ليست هناك تعليقات: