:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/f343.html)
-   -   ممكن مساعدة يا الإخوان ؟ (http://www.vbspiders.com/vb/t33795.html)

darkman.dz 08-02-2010 07:00 PM

ممكن مساعدة يا الإخوان ؟
 
هذا موقع إسرائيلي
و أنا وجدت ثغرة سيكول فيه
و لكن لم يظهر عمود الباس
ممكن حد من الخبراء يرشدني لطريقة تخطي هذا المشكل
وهذا هو الرابط
كود:

http://www.yaar.biz/bl.php?id=-22 UNION SELECT 1,version(),group_concat(table_name,0x3a,column_name,0x3a,table_schema),4,5,6,7,8,9,10+from+information_schema.columns+where+column_name+LIKE+CHAR(37, 112, 97, 115, 115, 37)--

TIKTAKram 08-03-2010 04:22 PM

أهلا أخي الكريم

حاولت مع الموقع

أولا : يدويا و لا و جدوى

ثانيا : بإستعمال برنامج Havij و لا جدوى

لن أقول مستحيل إستخراج المعلومات من هذه الثغرة و إنما راح أترك الأعضاء ممكن يساعدوك

بالتوفيق

d4rK-h4ck3r 08-03-2010 05:16 PM

اخي لا يوجد خطا في عملك لكن قاعدة البيانات ليس بهت جدول الباس يعني لا فيه معلومات الادمين احيانا معلومات الادمين تكون مسجلة باحد الملفات و ليس بالقاعدة .

dz-fox 08-03-2010 05:36 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة d4rK-h4ck3r (المشاركة 186124)
اخي لا يوجد خطا في عملك لكن قاعدة البيانات ليس بهت جدول الباس يعني لا فيه معلومات الادمين احيانا معلومات الادمين تكون مسجلة باحد الملفات و ليس بالقاعدة .


[align=center]بارك الله فيك معلومة مهمة[/align]

darkman.dz 08-04-2010 01:04 AM

d4rK-h4ck3r
و الله عرفت هذا + شكرا لتفنيد معلومتي + ألف كر على المرور
===========================
Syst3m-32
شكرا على المرور الطيب خويا لعزيز
و الله نفرح كي نقرا إسمك (إسم شباب )
==============================
dz-fox
كيف الحال أخي

الشبح المرح 08-04-2010 01:50 AM

للاسف الموقع عامل فيروول على اللوحة التحكم

السكربت يستحق التعب عليه

سكربت اسرائيلي

راح احاول معاه n028

darkman.dz 08-04-2010 05:53 PM

شكرا أخي الشبح المرح
دائما منور الموضوع بمرورك


الساعة الآن 04:05 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0