:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/f343.html)
-   -   مشكلة باستخراج يوزر الباس من القاعدة 4 (http://www.vbspiders.com/vb/t33104.html)

عبد الله ر 07-25-2010 03:17 PM

مشكلة باستخراج يوزر الباس من القاعدة 4
 
السلام عليكم
في البداية احب ان اشكر الاخ فولكانو ومكل من شارك معه بتقديم هذه الورة وان شاء الله بالتوفيق للجميع

والله وانا عم جرب بالدوركات لقيت موقع مصاب
واستخرجت عدد العواميد المصابة
وخمنت اسم الجدول
واستطعت ان اخرج اليوزر
وخمنت عمود الباس بكل الاحتمالات ومافي غير احتمال واحد ما ظهر فيه خطأ
حاولت استخرج الباس بس يطلع فارغ يعني ما بيظهر شي بالمكان المفروض تكون كلمة السرفيه(مكان العمود المصاب)

شكل الاستغلال
http://www.xxx.com/product_desc.php?id=-20092 UNION SELECT 1,2,concat(name,0x3a,Pass),4,5,6,7,8,9,10,11,12,13 ,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,3 0,31,32,33+from+user--

ارجو الحل من الخبراء

عبد الله ر 07-25-2010 04:00 PM

شباب للعلم انا وصلت بالدورة للدرس التاسيع
وان شاء الله جاري تتمة الدروس
لاني والله حاسس ان الجواب موجود في الدروس القادمة

عبد الله ر 07-31-2010 09:19 PM

السلام عليكم
معقول ما في ولا رد
يمكن انا مخربط بعنوان الموضع كان لازم يكون مشكلة باستخراج الباس من قاعدة 4
انا حاولت مرة ثانية بعد ما وصلت للدرس 18
وجربت الامر
كود PHP:

unhex(hex()) 

بس صار يطلعلي خطأ سكيول
وما مشي الحال
مع اني طلعت اليوزر لصاحب الموقع كذلك الاعضاء والايميلات
س كلمات السر مستعصية
ارجو الرد


الساعة الآن 01:01 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0