:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   Hackers Showoff (http://www.vbspiders.com/vb/f91.html)
-   -   تحدي ! قم بإستخراج بيانات هذا الموقع و أحصل على ثلاثيين ...! (http://www.vbspiders.com/vb/t34126.html)

TIKTAKram 08-06-2010 10:34 PM

تحدي ! قم بإستخراج بيانات هذا الموقع و أحصل على ثلاثيين ...!
 
السلام عليكم و رحمة الله و بركاته

كيفكم أعزائي أعضاء الشبكة ؟ إن شاء الله تمام

اليوم أحببت أني أغير الروتين و أضع هدف و أنتو تحاولوا تستخرجوا بيانات المدير

تفضلوا الموقع :

كود:

www.ch2.net.au
و لأسهل عليكم الأمر أكثر الموقع مصاب بثغرة SQL

طبعا لن أضع الملف المصاب و المتغير

أبحثوا بأنفسكم و إستخرجوا البيانات

فقط أردت أن أنبه أن عند الحقن لازم شوي تعب لوول

طبعا أنا حقنت الموقع قبل ما أضع الموضوع يعني لما ما تقدروا راح أضع الحل

و أول من يستخرج الـ user و الـ password لصاحب الـ id رقم 1 هو الفائز

و الفائز راح يأخذ إيميلين مخترقين :

1- B41@hotmail.fr

2- و A46@hotmail.fr

بالتوفيق و في إنتظار الأعضاء

تقبلوا تحيتي

darkman.dz 08-06-2010 11:21 PM

ههههههههههههههههههههههههههه
جاري
فقط من أجل المتعة
وليس من أجل الإميلين

TIKTAKram 08-06-2010 11:51 PM

أوكي في إنتظارك و الإيميلين من حقك

بالتوفيق

darkman.dz 08-07-2010 01:13 AM

هناك عمودين و أنا قمت بالفلترة وما نفعت
فهل إستخدمت برنامج أم ماذا ؟؟

TIKTAKram 08-07-2010 01:20 AM

لا يا غالي لم أستعمل أي برنامج

كل شيء قمت به يدوي

ركز فقط كما قلت لكم في الموضوع لازم شوي تعب و ذكاء

Sil-Scor 08-07-2010 02:21 AM

[align=center]لعيونك...راح العب اللعبه[/align]

kanvi 08-07-2010 04:16 AM

شكرا أخي على المواقع

تم الحقن و لكن باستعمل برنامج coder للتشفير


اخي انت قلت انك حقنت الموقع يدوي كيف قمت بذللك



معلومات الموقع:

العمود المصاب رقم:1

اصدر قاعدة :5

وهده البسوردات التي استخرجتها:

كود PHP:

2248879:TAA879,
1606240:DFT240,
186732:WDN732,
341000:DDC000,
27684:BAC684,
28265:GAC265,
201270AWO270,
201272:CAP272,
201276:SHL276,
201278:PAC278,
27297:ANH297,
186889:DNH889,
299600:GPH600,
916300:value3,
27166:SAC166,
35511:ANH511,
2080243:CAP243,
28222:BGN222,
28257:MRN257,
186883:ANH883,
186885:CNH885,
186887:BPN887,
186900:SNH900,
417803:HBN803,
1606234:DLA234,
2058004:DIR1008,
37479:SAC479,
201269:CAP269,
201271:AAC271,
201273:CAC273,
201275:PAC275,
201277:SFR277,
206059:SAC059,
26761:NNH761,
173800:CNH239,
86888:CDN888,9
63919
:FID919,
1050800:DIR1001,
1606235:DPA235,
201280:WAC280,
27861:ANC861,
186882:BNH882,
186884:SNH884,
186886:QHN886,
186901:WNC901,
398661:DIR1023,
417805:MNC805,
814200:GNH200,
186890:ERA890,
186892:DIR1018,
186894:DIR1021,
186896:DIR1022,
186898:SRA898,
417800:MIN800,
417804:RNC804,
949000:DIR1016,
1606232:DBA232,
1606243:DPA243,
1606239:DBG239,
1606241:DGP241,
186891:FNH891,
186893:DIR1019,
186895:DIR1036,
186897:DIR1025,
398653:DIR1020,
398670:DIR1017,
440100:NHM100,
941100:EPR100,
1606233:DGR233,
871400:ADS400,
713669:DSE669,
1606231:DSV231

اني مبتداء ارجو اني قمت بعمل الصحيح

king dragons 08-07-2010 04:42 AM

هناك اكثر من عمود فيه يوزرات ولكن انا رايح اعطيك اليوزر والباس الي الــid تاعهم 1

username:sigma
password:sigma

kanvi 08-07-2010 04:49 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة kanvi (المشاركة 188976)
شكرا أخي على المواقع

تم الحقن و لكن باستعمل برنامج coder للتشفير


اخي انت قلت انك حقنت الموقع يدوي كيف قمت بذللك



معلومات الموقع:

العمود المصاب رقم:1

اصدر قاعدة :5

وهده البسوردات التي استخرجتها:

كود PHP:

2248879:TAA879,
1606240:DFT240,
186732:WDN732,
341000:DDC000,
27684:BAC684,
28265:GAC265,
201270AWO270,
201272:CAP272,
201276:SHL276,
201278:PAC278,
27297:ANH297,
186889:DNH889,
299600:GPH600,
916300:value3,
27166:SAC166,
35511:ANH511,
2080243:CAP243,
28222:BGN222,
28257:MRN257,
186883:ANH883,
186885:CNH885,
186887:BPN887,
186900:SNH900,
417803:HBN803,
1606234:DLA234,
2058004:DIR1008,
37479:SAC479,
201269:CAP269,
201271:AAC271,
201273:CAC273,
201275:PAC275,
201277:SFR277,
206059:SAC059,
26761:NNH761,
173800:CNH239,
86888:CDN888,9
63919
:FID919,
1050800:DIR1001,
1606235:DPA235,
201280:WAC280,
27861:ANC861,
186882:BNH882,
186884:SNH884,
186886:QHN886,
186901:WNC901,
398661:DIR1023,
417805:MNC805,
814200:GNH200,
186890:ERA890,
186892:DIR1018,
186894:DIR1021,
186896:DIR1022,
186898:SRA898,
417800:MIN800,
417804:RNC804,
949000:DIR1016,
1606232:DBA232,
1606243:DPA243,
1606239:DBG239,
1606241:DGP241,
186891:FNH891,
186893:DIR1019,
186895:DIR1036,
186897:DIR1025,
398653:DIR1020,
398670:DIR1017,
440100:NHM100,
941100:EPR100,
1606233:DGR233,
871400:ADS400,
713669:DSE669,
1606231:DSV231

اني مبتداء ارجو اني قمت بعمل الصحيح

اضن ان هذا بسورد admin

1:sigma,13:SN

darkman.dz 08-07-2010 02:08 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة kanvi (المشاركة 188976)
شكرا أخي على المواقع

تم الحقن و لكن باستعمل برنامج coder للتشفير


اخي انت قلت انك حقنت الموقع يدوي كيف قمت بذللك



معلومات الموقع:

العمود المصاب رقم:1

اصدر قاعدة :5

وهده البسوردات التي استخرجتها:

كود PHP:

2248879:TAA879,
1606240:DFT240,
186732:WDN732,
341000:DDC000,
27684:BAC684,
28265:GAC265,
201270AWO270,
201272:CAP272,
201276:SHL276,
201278:PAC278,
27297:ANH297,
186889:DNH889,
299600:GPH600,
916300:value3,
27166:SAC166,
35511:ANH511,
2080243:CAP243,
28222:BGN222,
28257:MRN257,
186883:ANH883,
186885:CNH885,
186887:BPN887,
186900:SNH900,
417803:HBN803,
1606234:DLA234,
2058004:DIR1008,
37479:SAC479,
201269:CAP269,
201271:AAC271,
201273:CAC273,
201275:PAC275,
201277:SFR277,
206059:SAC059,
26761:NNH761,
173800:CNH239,
86888:CDN888,9
63919
:FID919,
1050800:DIR1001,
1606235:DPA235,
201280:WAC280,
27861:ANC861,
186882:BNH882,
186884:SNH884,
186886:QHN886,
186901:WNC901,
398661:DIR1023,
417805:MNC805,
814200:GNH200,
186890:ERA890,
186892:DIR1018,
186894:DIR1021,
186896:DIR1022,
186898:SRA898,
417800:MIN800,
417804:RNC804,
949000:DIR1016,
1606232:DBA232,
1606243:DPA243,
1606239:DBG239,
1606241:DGP241,
186891:FNH891,
186893:DIR1019,
186895:DIR1036,
186897:DIR1025,
398653:DIR1020,
398670:DIR1017,
440100:NHM100,
941100:EPR100,
1606233:DGR233,
871400:ADS400,
713669:DSE669,
1606231:DSV231

اني مبتداء ارجو اني قمت بعمل الصحيح

أخي العزيز ال coder لا يعتبر برنامج حقن
يشفر ويفك التشفير و العمل يدوي +toolbar الهكر أيضا ليست برنامج
هنا قصدنا برنامج havij
يعني تستخرج منه كل شيئ وفقط تركب الإستغلال الأخير للحقنة يطلغ الناتج
هذا لا نحبذه هنا
في هذا القسم نستعمل برنامج havij فقط في المواقع اللي إصدار قاعدتها 4 (يعني اللي تخمين جداولها صعب ) + لتحديد مسار لوحة التحكم ....فقط أخي
أرجو أن تكون المعلومة قد وصلت

CODE3 08-07-2010 03:33 PM

جأأأأأري المحاولة

TIKTAKram 08-07-2010 03:42 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة kanvi (المشاركة 188976)
شكرا أخي على المواقع

تم الحقن و لكن باستعمل برنامج coder للتشفير


اخي انت قلت انك حقنت الموقع يدوي كيف قمت بذللك



معلومات الموقع:

العمود المصاب رقم:1

اصدر قاعدة :5

وهده البسوردات التي استخرجتها:

كود PHP:

2248879:TAA879,
1606240:DFT240,
186732:WDN732,
341000:DDC000,
27684:BAC684,
28265:GAC265,
201270AWO270,
201272:CAP272,
201276:SHL276,
201278:PAC278,
27297:ANH297,
186889:DNH889,
299600:GPH600,
916300:value3,
27166:SAC166,
35511:ANH511,
2080243:CAP243,
28222:BGN222,
28257:MRN257,
186883:ANH883,
186885:CNH885,
186887:BPN887,
186900:SNH900,
417803:HBN803,
1606234:DLA234,
2058004:DIR1008,
37479:SAC479,
201269:CAP269,
201271:AAC271,
201273:CAC273,
201275:PAC275,
201277:SFR277,
206059:SAC059,
26761:NNH761,
173800:CNH239,
86888:CDN888,9
63919
:FID919,
1050800:DIR1001,
1606235:DPA235,
201280:WAC280,
27861:ANC861,
186882:BNH882,
186884:SNH884,
186886:QHN886,
186901:WNC901,
398661:DIR1023,
417805:MNC805,
814200:GNH200,
186890:ERA890,
186892:DIR1018,
186894:DIR1021,
186896:DIR1022,
186898:SRA898,
417800:MIN800,
417804:RNC804,
949000:DIR1016,
1606232:DBA232,
1606243:DPA243,
1606239:DBG239,
1606241:DGP241,
186891:FNH891,
186893:DIR1019,
186895:DIR1036,
186897:DIR1025,
398653:DIR1020,
398670:DIR1017,
440100:NHM100,
941100:EPR100,
1606233:DGR233,
871400:ADS400,
713669:DSE669,
1606231:DSV231

اني مبتداء ارجو اني قمت بعمل الصحيح


أحسنت أخي و طبعا برنامج coder يعتبر تابع للحقن اليدوي

حقنتك صحيحة لكن ليست المطلةبة فكلهم أعضاء لا غير

نريد صاحب الـ ID = 1

بالتوفيق

TIKTAKram 08-07-2010 03:44 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة king dragons (المشاركة 188990)
هناك اكثر من عمود فيه يوزرات ولكن انا رايح اعطيك اليوزر والباس الي الــid تاعهم 1

username:sigma
password:sigma

شغلك صحيح 100%

فقط ضع الحقنة التي توصلك إلى هذه النتيجة و تكون أنت الفائز

من يضمن لي أنك لم تحقنه بالبرنامج من غير الحقنة الكاملة ؟؟ لوول

في الإنتظار و لو تعطي الحقنة تكون أنت الفائز أسرع قبل أن يأتي أحد قبلك :)

بالتوفيق

king dragons 08-07-2010 05:30 PM

تفضل يا غالي smilies17


http://direct.ch2.net.au/index.php?s...+from+supplier--


حط اخر الحقنة --

TIKTAKram 08-07-2010 05:59 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة king dragons (المشاركة 189315)
تفضل يا غالي smilies17


http://direct.ch2.net.au/index.php?s...+from+supplier--


حط اخر الحقنة --


أحسنت أخي الكريم

رائع و حقنة تقريبا نفسها التي في الحل المثالي

جاري إرسال جائزتك في الخاص ( إيميلين ثلاثيين )


1- UA1@hotmail.fr

2- و A46@hotmail.fr

بالتوفيق و نتمنى أن تكون من زوار الموضوع التالي :

http://www.vbspiders.com/vb/t33334.html

جاري الإرسال


الساعة الآن 12:17 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0