:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/f343.html)
-   -   المرجو المساعدة في هذا الاستعلام (http://www.vbspiders.com/vb/t34003.html)

bilalo100 08-05-2010 05:01 PM

المرجو المساعدة في هذا الاستعلام
 
السلام عليكم
اليوم وجدت موقع مصاب بثغرة sql injection
طلعت اسماء الجداول و الاعمدة
طلعو علي هذا الشكل
wp_users:ID,
wp_users:user_login,
wp_users:user_pass

قمت بهذا الاستعلام
union select 1,2,concat(user_login,0x3a,user_pass),4,5,6,7,8 from wp_users--
لكن يطلع خطأ sql

Sil-Scor 08-05-2010 06:25 PM

[align=center]اخي جرب وضع table_shema ربما الخطا منها
يعني حط الـ table_shema قبل wp_users اي تصير هكذا
from+table_shema.wp_users-- نع ضرورة استبدال table_shema باللي استخرجتها بالامر union select[/align]

Q2-FOX2R 08-05-2010 06:54 PM

زي ما قال الأخ

الظاهر ان السكربت مركب وورد بريس
في احتمالين
الأول ان يكون صاحب الموقع مركب سيكربت وورد بريس مرتين
و بالتاي ف wp_users
رح تكون موجودة في قاعدتين و يلزمك تحدد أي واحدة

و في حالة ثانية هو ان يكون الأمر concat
مفلتر يعني
ممنوع
و كه يلزمك تشفر

و اختراق موفق بادن الله
أي استفسار أنا جاهز
اخوك في الله يونس
و ادا أفدتك ما تبخل علي بتقييم

bilalo100 08-06-2010 07:06 AM

شكرا اخواني
بس المشكلة مو انو الامر concat مفلتر او انو لازم اعمل from+table_shema.wp_users
المشكلة ان محتوى بعض الجداول بيطلع ومحتوي هذا الجدول لا يطلع

Q2-FOX2R 08-06-2010 02:55 PM

اها
ليه ما قلت كده
ههههههه
يعني جميع الأوامر شغآلة و تمام
و كل داتا الجداول تطلع غير جول الباسوورد ... ؟
أبشر هههههه
بدل الأمر ده
concat(user_login,0x3a,user_pass)

اكتب الأمر ده
unhex(hex(concat(user_login,0x3a,user_pass)))

انشا الله تزبط
و اي استفسار انا جااهز

bilalo100 08-06-2010 03:44 PM

والله مشكور على المتابعة بس نفس المشكة
باين الى قاعدة البيانات ملخبطة شوي

bilalo100 08-06-2010 03:52 PM

تم الحقن اخواني
طلعت اسماء اليوزرات والباسووردات من جدول ثاني طلع اسمو mv_usi

Q2-FOX2R 08-07-2010 02:52 PM

حلو .....
يعني ايمكن أخمن و اقوول صاحب الموقع مبرمج
و راح عدل على سكربت الوورد بريس

و غير جدول اليوزر ههههه
سلآلآم


الساعة الآن 12:38 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0