![]() |
احزرو يا جماعه هاك جديد احزروووو ((هاممممممممم))
بسم الله الرحمن الرحيم ........................يا جماعه احزرو على كل السيرفرات وبالخاص البرايفيت زى sjro وecsroوكل دول و كل اللى بيلعبو سيلك رود انا فى واحد كلمنى وقاللى ان فيه ثغره فى موقع sjro ممكن تاخد منها 200 سيلك قولتلو اوك كلمنى على الياهو و قولى ايه النظام دخلت ادانى صفحه وقاللى دى صفحه وهميه من موقع تركى عشان تاخد ال200 سيلك ادخل اللايدى والباسورد و هايظهرلك رابط مباشر ادخل عليه وحمل البرنامج الىل فيه وهاتلاقى ميديا وداتا تانيين اعد عدل فيهم و هاتلاقى المتين سيلك انا الحمد لله فهمت الموضوع و قفلت معاه ودخلت عشان اقولكم الكلام ده حصل فى سيرفر sjro و اهوت رابط الصفحه عشان تصدقو http://silkroad.joymax.com.lob.uni.cc/?id=51928 لو لاحظتو هاتلاقو silkroad.joymax الفارق فى(.) دى هيا اللى هاتخليك تفهم ان الحوار صح ياريت تخلو بالكو عشان الصفحه دى عاملها واحد و بينصب على الناس ولو تلاحظو هاتلاقو عامل شكل الصفحه زى شكل صفحه الموقع الرئيسى للعبه سيلك رود عشان يعرف يعمل اسكامر على اى حد فى ا سيرفر ياريت كلو يخلى بالو و يا ريت عشان الافاده يثبت الموضوع لفتره عشان محدش يقع فى الكلام ده اللهم قد بلغت اللهم ما فشهد |
بس الثغره مش كده لان الثغره ديه خطاء برمجى واى مخترق بيستغل الثغره فى تنفيذ الاوامر ومنهم 3 انواع
إدراج ملف تنفيذ أوامر في قاعدة البيانات xss (تستخدم لسرقة الكوكيز سواء للمنتدى أو لسكريبت أو لأي برنامج بس لو انتا اللى بتقوله صح يبقى ده نوع تانى من الاختراق الصفحات المشابه وديه بتستخدم فى سرقه الفيرا لمواقع الشراء من على الانترنت ولو عاوز اوضح اكتر مفيش مشكله بس مش عاوز اطول فى الموضوع ديه مش ثغره |
شكرا على التنبيه
|
شكرا
|
كان في عضو حاتيت اللينك دة و بيقول زي rev6
|
اقتباس:
|
اقتباس:
|
Thanks For Advice
|
انا اغلقت الموضوع الى كان بيعلن عن الموقع و اديتلو حظر
و شكرا على الافادة |
thx for advice ^^
|
شكرا على التنبيه
|
شكرا على التنبية
|
شكراااا علي التنبية
|
شكرااااااا
|
شكراااا علي التنبية يا باشا
|
الساعة الآن 12:16 AM. |
Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions, Inc.