السلام عليكم
كيف حال اعضاء منتديات قراصنة فلسطين..
يوجد ثغرة يمكن تكون قديمة لكن موجوده في المنتديات بالهبل ....
وهي سهلة ماهي صعبة ...
+++++++++++++++++++++++
نبدا الشرح :
المنتديات المصابه :
1- vb2 :
powered by: vbulletin version 2.2.0
powered by: vbulletin version 2.2.1
powered by: vbulletin version 2.2.2
powered by: vbulletin version 2.2.3
powered by: vbulletin version 2.2.4
powered by: vbulletin version 2.2.5
powered by: vbulletin version 2.2.6
powered by: vbulletin version 2.2.7
powered by: vbulletin version 2.2.8
powered by: vbulletin version 2.2.9
powered by: vbulletin version 2.3.0
powered by: vbulletin version 2.3.1
powered by: vbulletin version 2.3.2
powered by: vbulletin version3.00جميع اصدارات الvb3
+++++++++++++++++++++++++++++++++++
المتطلبات:
بالنسبة لل
vb2: برنامج كوكيز ايديتر
للتحميل
DD4W-FBHG-1475-000D :سيريال
وبالنسبة لل
vb3
http://passcracking.com/
وفي طريقة اخرى راح اضعها في وقت لاحق وهي مجدية وتسطيع عن طريقها فك الباس في 10 دقايق..
++++++++++++++++++++++++++++++++++++
قبل وضع الكود
يجب ان نضع واحد من هؤلاء
ttlast / last10 / last وهي طبعا تختلف من منتدى لاخر لكن تقدر تجيبها بوضع الماوس جنب الشريط اخر المواضيع وتخش على خصائص يجيك الرابط في الاخير ياlast10ياغيرها
الان ضع الكود بعد رابط المنتدى
كلتالي :
last.php?fsel=,user.password%20as%20title,user.%20 username%20as%20lastposter%20FROM%20user,thread20% 20WHERE%20usergroupid=6%20LIMIT%201
وقم بتعديله على الكود ليتم احضار الباسورد
عن طريق : تغير ttlast / last10 / last
طبعا بعد ماحطينا الرابط طلعلنا الباسورد المشفر مع اسم الادمن ..
وبعد كذا خلاص سهالة
اذا كان المنتدى vb2
تقدر تدخل عن طريق الكوكيز وهذي امرها سهل ...
بس بعد ماتسجل في المنتدى ..
وهذا شرح لللكوكيز ايديد..
نفتح البرنامج اللي نزلناه اول الموضوع ..
ونختار الكوكيز حقت الموقع اللي اخذنا الباسورد واليوز حقه ......
بعد كذا طبق مثل الصورتين هذي
وبعد الضغط علي باسوردك يظهر لك كما بالصوره التاليه
وبعد كذا تروح تشوف الادمن كم رقم عضويتو
وتجي تحطو هنا
وبعد الضغط علي رقم عضويتك هيظهر لك كما بالصوره فقوم باستبدال رقم عضويتك برقم عضويه الادمن
بعد كذا تسوي save
وتروح تقفل صفحة المنتدى ولازم تكون داخل باسمك والتقفيل يكون عن طريق الاكس..
وتخش عليه مرة ثانية وتسوي تحديث..
وتخش على لوحة التحكم ..
وبعد كذا تغير الباسورد بعد ماتغير ايميلك وتجي تخش باسمو وتحط اي باسورد ويقولك هل نسيت الباسورد تقولو فورجت ذا باسورد وجاك الباسورد ياحبيبي على الايميل ومبروك عليك
اما بالنسبة للvb3
اصبرولي يوم بالكثير يكون شرح كيفية كسر الmd5جاهزة
تحياتي للجميع
واخص بالذكر basel
اخوكم