MyBB Injection တစ္နည္းဘဲျဖစ္ပါတယ္။
Forum website ေတြကို injection ထိုးျပီး hack တဲ့နည္းဆုိရင္လညး္မမွားပါဘူး။ အရင္ဆုံး Dork ေလးကို Google တည္းထည့္လုိက္ပါ။
Dork : inurl:albums.php intext:"powered by Mybb"
ဆုိဒ္ေတြေတာ့အမ်ားၾကီးဘဲဗ်။ ကြ်န္ေတာ္ဥပမာ ဆုိဒ္ေလးတစ္ခုနဲ ့သြားၾကပါမယ္။
http://komplen.in/albums.php?image=4&album=2
ဘဲ ဆုိၾကပါစုိ ့။ 2 ၇ဲ ့ေနာက္မွာ sql injection basic code ျဖစ္တဲ ့ ' ေလးကို အစားသြင္းလုိက္ပါမယ။
http://komplen.in/albums.php?image=4&album=2'
ဆုိျပီးေတာ့ေပ့ါ။ ဒီလုိသြင္းလုိက္ျပီဆုိတာနဲ ့ ပုံမွာျပထားတဲ့အတုိင္း error ၾကီးတတ္လာတာျမင္ရပါမယ္။
ဒါဆုိရင္ေတာ့ သင္စိတ္ၾကိုက္ sql injection ထုးိနုိင္ျပီျဖစ္ပါတယ္။





0 comments:
Post a Comment