:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   SQL قواعد البيانات (http://www.vbspiders.com/vb/f133.html)
-   -   غرفة حقن قواعد البيانات {غرفة Sql } (http://www.vbspiders.com/vb/t33334.html)

darkman.dz 08-06-2010 07:21 PM

system-32
هههههههههههههههههههههههههههههههههههههه
الحمد لله أنك قمت بالتذكر
هههههههههههههههههههههههه
عندي 1 ساعة و أنا أنتظر تقولهالي
ههههههههههههههههههههههههههههههه
لكن في النهاية قمت بالمطلوب يا خبير
تستاهل تكون مشرف
ههههههههههههههههههههه
واصل العمل
+ عمل ممتاز
+ أنا حقنت الموقع لكن و الله ما عرفت أنو مركب سكربت wordpress
ههههههههههههههه
لكني حقنته
من الخبير الآن
هههههههههههههههههههههههههههههه

TIKTAKram 08-06-2010 07:21 PM

اقتباس:

بالنسبة للأخ Syst3m-32
ياريت تقلنا بأي برنامج حقنت الموقع
لاني بصراحة ما جربت استعمل اي برنامج للحقن قبل الان
الشي الوحيد اللي احيانا بستعملو هو شريط الهاك للفايرفوكس مشان الامر union select اذا كان عدد الاعمدة كتير ومشان تشفير كلمة %pass% فقط

ومن اجل ان اعرف القليل عن فائدة هذه البرامج وكيف تساعد في الاختراق

مشكووووور

أهلا أخي الكريم

بصراحة و الله العظيم أنا لا أعمل ببرامج الحقن

أعتمد بنسبة 90% على الحقن اليدوي

فقط في بعض الحالات أين يصعب الحقن اليدوي و ما يقارب 10%

بالنسبة للبرنامج الذي أعمل به هو : Havij 1.10

برنامج قوي الأكثر شهرة في هذا المجال و بصراحة من جهتي هو برنامج قوي جدا و رائع

إلى أن في بعض الحالات الحقن اليدوي يغلبه كالحالة التي قبل هذه المشاركة بالضبط

و أي مساعدة أنا هنا

بالتوفيق

darkman.dz 08-06-2010 07:25 PM

Syst3m-32
=============
هل عرفت أن السكربت وورد بريس من إسم الجدول أم ماذا ؟؟؟؟؟؟؟؟

darkman.dz 08-06-2010 07:28 PM

أخي system-32
لاحظ حقنة المحترفين وقولي ماهو الشيئ المضاف على حقنتك من حيث ناتج الإستعلامات
ههههههههههههههههههههههههههههه
كود:

http://www.imagesfestival.com/call.php?id=-8%20union%20select%201,2,3,4,5,6,7,8,concat%28user_login,0x3a,0x3a,user_pass%29,10,11%20from%20wp_users--

عبد الله ر 08-06-2010 07:33 PM

اسف يا شباب والله انا جربت اسم الجدول wp_users من الاول بس باظاهر اني كنت مخطئ خطئ صغير داخل استعلام الـ union select
بعد ما رجعت للهيستوري لقيت حالي مخربط بكتابة احد الفواصل
اسف جدا
جاري متابعة التخمين

darkman.dz 08-06-2010 07:36 PM

بالنسبة للموقع الجديد
هذا هو
وهو مصاب بثغرة سيكول
و أنا جبت رابط لوحة التحكم
و اليوزر و الباس
وهو موقع صيني
هههههههههههههههههههههههههه
خلينا ننوع شوية السلعة
ههههههههههههههههههههههههههههههه
وهو مهدى للإخوة اللي قيمتهم قبيلة في التقييم نتاعهم
كود:

www.phpaa.cn

darkman.dz 08-06-2010 07:38 PM

لا بأس أخي عبد الله ر
سيب راحتك

TIKTAKram 08-06-2010 07:39 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة ooooo_darkman_ooooo (المشاركة 188522)
أخي system-32
لاحظ حقنة المحترفين وقولي ماهو الشيئ المضاف على حقنتك من حيث ناتج الإستعلامات
ههههههههههههههههههههههههههههه
كود:

http://www.imagesfestival.com/call.php?id=-8%20union%20select%201,2,3,4,5,6,7,8,concat%28user_login,0x3a,0x3a,user_pass%29,10,11%20from%20wp_users--

حقنة محترفين ؟؟؟ آسف أخي و لكنك مخطئ بهذه الكلمة

الفرق الوحيد بين حقنتي و حقنتك حبيبي هو أنك أنت ذهبت إلى ملف مصاب إسمه ( call.php ) و أنا ذهبت إلى ملف مصاب آخر إسمه ( volunteer.php ) و المتغير هو نفسه

بالتوفيق

عبد الله ر 08-06-2010 07:50 PM

انا لاحظت من حقنتك انك استعملت ملف call.php في الحقنة الذي به 11 عمود مصاب
بس عند ملف اخر مثل volunteer.php في الحقن الذي به 8 عمدو مصاب
لم تطهر بقية البيانات
طيب ليش !!!

TIKTAKram 08-06-2010 07:52 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة عبد الله ر (المشاركة 188546)
انا لاحظت من حقنتك انك استعملت ملف call.php في الحقنة الذي به 11 عمود مصاب
بس عند ملف اخر مثل volunteer.php في الحقن الذي به 8 عمدو مصاب
لم تطهر بقية البيانات
طيب ليش !!!

هههه يا غالي أنت أجبت نفسك لوول

لأنو هو إستعمل ملف و أنا ملف

darkman.dz 08-06-2010 07:53 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة Syst3m-32 (المشاركة 188532)
حقنة محترفين ؟؟؟ آسف أخي و لكنك مخطئ بهذه الكلمة

الفرق الوحيد بين حقنتي و حقنتك حبيبي هو أنك أنت ذهبت إلى متغير مصاب ( call.php ) و أنا ذهبت إلى متغير مصاب آخر ( volunteer.php )

بالتوفيق

smilies15
ههههههههههههههههههههههههههههههههههههههههههههههههه
كما توقعت تماما
علمت أنك ستقول هذا
هههههههههههههههههههههههه :666:
أنا جربت على عدة ملفات مصابة
عندما كان الموقع مصاب حقا
يعني عيان
الآن قامو بتطويره و غيرو الخلفية وقامو بغلق الثغرات ربما
لأن الموقع لا يتغير مساره في عنوان الموقع في المتصفح
عند التصفح
وهاته الميزة لم تكن عندما حقنت الموقع أول مرة smilies7

شكرا خويا system-32

darkman.dz 08-06-2010 07:55 PM

هل من جديد حول الهدف الصيني
لأنو الظاهر أنو طارت السيكول من راسي
هههههههههههههههههههههههههههههههههههه

عبد الله ر 08-06-2010 07:55 PM

هذا الشي له معنى وهو :
عند حقن الاصدار الرابع عليك بتجربة اكثر من ملف اثناء المحاولة لاستخراج بقية البيانات .
شكرا لك اخي ooooo_darkman_ooooo على هذه المعلومة
اللي حاولت توصلنا اياها بشكل غير مباشر هههه.

darkman.dz 08-06-2010 08:05 PM

أخ عبد الله ر
أنا وجدت هذا الشيئ تقريبا مع كل المواقع اللي حقنتها
و كل ملف يعطيك عدد أعمدة مختلف ...........إلخ
و أنت تعرف الباقي
و العلم لله

TIKTAKram 08-06-2010 08:10 PM

المهم ...! بالنسبة للموقع الصيني

جاري الحقن

لكن ليش تحب تتعبنا ؟؟؟ لازم أستهدفه لأنك لم تضع الملف المصاب :(

المهم جاري تحميل البرنامج و كشف الملف المصاب

و أي شرح أنا هنا لوول

بالتوفيق


الساعة الآن 02:57 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0