ثغرة خطيرة في سكريبت تسجيل الدخول Micro Login



Micro Login هو سكريبت تسجيل دخول خاص بالمستخدمين و الأدمين . يستعمل هدا السكريبت في المواقع المصممة للدخول الأدمين الى لوحة التحكم أو المستخدمين الى صفحاتهم هدا جيد !!. المشكل الوحيد ان السكريبت  يحفظ كلمات المرور و اليوسرات User And Password في ملف تتم أرشفته في محركات البحث و يمكن الدخول اليه من دون تصاريح حيث لا يمكن تشفير الملف لأن بتشفيره يمنع السكريبت المستخدمين من الوصول الى حساباتهم أو تسجيل حسابات جديدة .
إسم الملف userpwd.txt و يمكن البحث عنه في محركات البحث  بكتابة الأمر Inurl:userpwd.txt
فتجد لائحة بأسماء اليوزرات و كلمات المرور مشفرة MD5 ويمكن فيك تشفيرها في مواقع مثل decypte .
يمكن أن تجد موقعك ان كنت تستعمل السكريبت .
 هدا  الدرس للغرض التثقيفي فقط .

0 تعليقات

موضوع :
100 من 100 | 100 تقييم من المستخدمين و 68 من أراء الزوار
 
تصميم : حاج بولنوار أحمد