مرحبا اخي ooooo_darkman_ooooo تكرم عينك هي شرح على السريع:
القصة كلها لتحويل البلايند الى اسكيول عادي عن طريق وضع الامر and 1=1 مع تغير القيمة وجعلها خاطئة او صحيحة
حيث نضعها صحيحة مع الامر order by هكذا site.com/index.php?id=1 AND 1=1 ORDER BY 1
ونجعلها خاطئة مع الامر union select هكذا...
السلام عليكم ورحمة الله وبركاته
كيفكم شباب الكثير منا واجه صعوبة في استغلال البلايند اسكيول
بس بعد هذا الدرس حتقدر تستغل البلايند اسكيول باسهل الطرق
ومهما كان اصدار قاعدة
قكرة الاستغلال هي تحويل طريقة استغلال من ثغرة بلايند اسكيول الى ثغرة سكيول عادي
طيب نبدا بشرح
كلنا...
اخي Syst3m-32 خود راحنك.......
والله ياشباب انا ما كان قصدي اني خلي حدا يزعل بس والله ما حبيت ان
تكملو الموضوع بدوني لاني بهالحالة ما كنت اقدر اكمل معاكم
بس ان شاء الله بشفلي كم درس وخاصة درس الاخ Syst3m-32 وبرجع بقوة باذن واحد احد
بالنسبة للاخ ooooo_darkman_ooooo حقنة سليمة 100%
الله يعطيك...
طيب اسمحولي ان اضع لكم الهدف الجديد
http://www.dosbrothers.com
ما بعتقد ان هذا الهدف صعب
بس حيكون مثل راحة بعد الهدف السابق هههههه
معلش شباب بس هذا الهدف حيكون تسلية لكم هههه
والله يا شباب الهدف السابق لم اوفق به كثيرا
ياريت لو حدا منكم يعمل شرح ع السريع او هيك شي عن هذا النوع من الاهداف...
هذا الشي له معنى وهو :
عند حقن الاصدار الرابع عليك بتجربة اكثر من ملف اثناء المحاولة لاستخراج بقية البيانات .
شكرا لك اخي ooooo_darkman_ooooo على هذه المعلومة
اللي حاولت توصلنا اياها بشكل غير مباشر هههه.
انا لاحظت من حقنتك انك استعملت ملف call.php في الحقنة الذي به 11 عمود مصاب
بس عند ملف اخر مثل volunteer.php في الحقن الذي به 8 عمدو مصاب
لم تطهر بقية البيانات
طيب ليش !!!
اسف يا شباب والله انا جربت اسم الجدول wp_users من الاول بس باظاهر اني كنت مخطئ خطئ صغير داخل استعلام الـ union select
بعد ما رجعت للهيستوري لقيت حالي مخربط بكتابة احد الفواصل
اسف جدا
جاري متابعة التخمين
مشكور اخي العزيز ooooo_darkman_ooooo
ولو هذا واجبنا
بالنسبة للموقع : www.imagesfestival.com
والله انا حاولت اخمن اسم الجدول بس ما طلع معي مع انني جربت كتتتتتيييير.....هههه
بس والله من رأي انك تضع جدول التخمين اللي بتشتغل انت عليه او الطريقة التي تستعملها ليستفاد منها الجميع ولكن بعد ان يحاول...
الله يعطيك العافية اخي ooooo_darkman_ooooo ☻
على الحقنة
انا حاولت اخذ بيانات الأعضاء والايميلات وكانت النتيجة كالتالي:
اولا:
من الجدول pm_users:password:melody16
مع اضافة السيجما الى الاستغلال
الأعمدة:
pm_users:id:melody16
pm_users:username:melody16
pm_users:password:melody16...
تم حقن الموقع http://www.itmaasia.com/ بنجاح والحمد لله
نتائج الحقن
تم استخراج يوزر وباس المدير
تم استخراج يوزرات وكلمات سر الاعضاء
تم استخراج يوزر وباس وهوست الروت
وهذه هي الحقن:
__________________________
حقنة استخراج الادمن:
من الجدول tb_admin:password:exhibition
وهذه هي العواميد...