السلام عليكم ورحمة الله وبركاته
اخواني اعضاء وزوار سوالف
ظهرت مؤخرا ثغرة خطيرة .....في منتديات الفي بي ....
الثغرة في شريط اخر ال 10 مواضيع ...الثغرة تؤدي الى ظهور باسوورد الادمن مشفرة ....
طبعا ظهر موقع يفك تشفير ال md5 وهو موقع
يمكن لاي مخترق استغلال الثغرة كالاتي :
فقط يكتب بعد عنوان المنتدى الكود الاتي :
#####
كما شفتم ...لو كان اسم الملف الخاص بهاك اخر عشر مشاركات هو last.php
اما لو كان مثلا last10.php ...يبقى الكود الى
#####
ياليت اي حد من الاخوة سمع عن حلها او يعرفه يعطينا اياه ....
ولا لازم نغلق شريط الاخر عشر مواضيع نهائيا ...؟؟ لاني جربتاه على المنتدى وحصلت الباسوورد ظاهرة مثل الشمس ...
نرجو الرد العاااااااااااااااجل
#### ما اظن فيه اي داعي لذكر الاكواد الي تستغل هذه الثغره Net Hunter