مراحب ..
اليوم مر على سكربت عربي مذكور اسمه بالموضوع
وبالصدفه قلت ابغى افحصه ولقيت فيه ثغرة SQL Injection
ويعد هذا النوع من اخطر الثغرات بحيث انه يوصل ليوز وباسورد ادمن السكربت بسهولة !
بيانات الثغرة : بالمرفق
وقريب الثغرة بمواقع السيكروتي بأذن الله ..
الاستغلال وموقع للتجربة وموقع السكربت مذكور بالكود اللي بالمرفق
مع العلم اني ماوضعت الاستغلال كامل عشان ماتخترق مواقع العرب + بلغت مبرمج السكربت عن الثغرة ..
الاكتشاف اهداء خاص لطروادا
./ مخاوي