حالا جریان کار این برنامه : این برنامه برای شما یه اکانت در سطح ادمین در این برنامه میسازه و شما با رفتن به قسمت www.site.com/.../utilities/login.asp میتونید با اکانتی که برنامه براتون ساخته وارد بشید و دسترسی شما هم در سطح ادمین خواهد بود. فقط توجه کنید که در برنامه فولدر nukedit رو وارد کنید و utilities و از اون به بعد رو وارد نکنید.(به مثال توجه کنید)
دانلود :
Nukedit-Admin creator
مثال: http://www.gren.dk یکی از سایتهایی هست که این باگ رو داره. در این سایت nukedit در صفحه اصلی سایت فعاله و تو فولدر دیگه ای نیست و این آدرس موجود هست رو سایت : http://www.gren.dk/utilities/login.asp
همونطور که بالا هم گفتم utilities و از اون به بعد رو لازم نیست وارد برنامه کنید و فقط تا فولدر nukedit رو وارد میکنیم که در این سایت رو فولدر اصلی سایت هست پس :
1. http://www.gren.dk رو در برنامه وارد میکنیم
2.username هرچی خواستیم میزنیم مثلا abcd پسورد و ایمیل هم رو هم وارد میکنیم
3.روی create account کلیک میکنیم و چند لحظه استراحت میکنیم تا برنامه اعلام کنه اکانت ساخته شد یا شایدم بگه سایت مورد نظر آسیب پذیر نیست .
4. بعد این که اکانت ساخته شد به قسمت login.asp که در این سایت آدرسش http://www.gren.dk/utilities/login.asp هست میریم و با اون ایمیل و پسوردی که اکانت ساختیم وارد میشیم و تمام (پچ این باگ چند روزی هست که اومده و این سایت هم ظاهرا پچ شد)
***یه چیزی رو من بگم که دیروز farhadkey که یابنده باگها هست هم گفت به من. ما به هیچ وجه عواقب مادی و معنوی دیفیس هایی که انجام میشه رو به عهده نمیگیریم اصلا خود من نه تنها از دیفیس و دیفیس بازی خوشم نمیاد بلکه متنفرم! و متاسفانه یه سری گروههایی هم که اسمشون رو گذاشتن <هکر> کارشون شده دیفیس کردن سایت و ثبت اونا و آخرش افتخار کردن به رتبه ای که تو zone-h و ... دارن!!! که متاسفانه تو ایران هم کم نیستن و میبینی عضو فلان گروه با افتخار برمیگرده میگه : ما تو دنیا 22 هستیم! 22 تو چی؟تو دیفیس!!!!!!!!!
موفق باشید فعلا...
