:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/f343.html)
-   -   مشكله في تخطي الفوربدن (http://www.vbspiders.com/vb/t41139.html)

Masaru 01-02-2011 02:51 PM

مشكله في تخطي الفوربدن
 
[align=center]السلام عليكم ورحمة الله وبركاته


عندي موقع مصاب مو قادر اتخطى الفوربدن

نفترض أن هذا هوا الموقع

كود PHP:

http://xxx/story.php?id=45 

فحصت الموقع طلع مصاب وما اعطاني خطا

حددت عدد الاعمده

بعدين كتبت

كود PHP:

UnIoN sElEcT 1,2,3,4,

طلع لي الفوربدن

كتبت

كود PHP:

/**/UnIoN/**/ sElEcT 1,2,3,4,

ما جاني الفوربدن كملت الحقنه

وصلت هنا

كود PHP:

concat(table_name,0x3a,column_name,0x3a,table_schema

طلع لي الفوربدن

كيف أتخطاه



وعندي سؤال ثاني

أخترقت موقع أسرائيلي

طلعت اليوزر

والباس طلع مشفر

كيف أفك الهاش

وعلما أن الباس بلغه غير الانجليزيه كيف أفكه



أتمنى أنكم فهمتوني [/align]

aircrack -ng 01-02-2011 03:02 PM

كود:

/*!select*/
كود:

/*!concat*/(table_name,0x3a,column_name,0x3a,table_schema)
او

كود:


/*!concat(table_name,0x3a,column_name,0x3a,table_schema)*/


Masaru 01-02-2011 03:25 PM

عبدالصمد أنت ملك

الله يعطيك العافيه ويسهلك أمرك

طيب والهاش الي مومكتوب بالغه الانجليزيه كيف أفكه ؟



رسالة إدارية
يجب أن تضع للبعض سمعات قبل إعطائها إلى عبد الصمد مرة أخرى.

Dr.NaNo 01-02-2011 03:27 PM

تمام كما قال لك الاخ الغالي الي رد فوقي ...

افعل مثله وإن شاء الله يتم التخطي .


ملاحظــة هناك فرق بين الخطأ الي يطلع لك يعني في فرق بين الفوربدن 403 وفي فرق بين الخطا الي يحجب الاي بي تبعك وهذا دائمـأ تحصلها في بعض السيرفرات يتم حضر الاي بي تبعك لكن يمكنك تخطيهـأ . < و أفعل كما قالك الاخ الي فوق رد وبإذن الله يضبط .


اما بالنسبة لـ فك الهاش ..:

تفضل هذا الموضوع ..:

http://www.vbspiders.com/vb/t22318.html

ولو تبحث في المنتدى راح تحصل ما تريده ياغالي ...

وملاحضه اخرى .. لو كان الباسورد باللغه الإسرائلية او اي لغة مهما كان راح يتم فك الشفره عنه < طالمأ الباسورد من نوع md5 راح ينفكـ ويطلع لك الباسورد سواء كان بلغة عربيه او انجليزية او اي شي ... :)

وطبعـأ لمعرفة اذا كان الباسورد من نوع MD5 < عد الارقام والحروف الي بالباسورد المشفر راح تجدها [ 32 ] حرف . < وهذا يعني الباسورد مشفر بتشفيره من نوع MD5 ..




وبالتوفيق لك وللجميع يارب..

Masaru 01-02-2011 04:08 PM

نانو حبيبي الله يعطيك العافيه كلام من ذهب

وابغاك توضح لي نقطه

اقتباس:

ملاحظــة هناك فرق بين الخطأ الي يطلع لك يعني في فرق بين الفوربدن 403 وفي فرق بين الخطا الي يحجب الاي بي تبعك وهذا دائمـأ تحصلها في بعض السيرفرات يتم حضر الاي بي تبعك لكن يمكنك تخطيهـأ . < و أفعل كما قالك الاخ الي فوق رد وبإذن الله يضبط .
الفوربدن خلاص عرفته لكن حجب الايبي كيف أتخطاه

أنا كنت جالس أحقن موقع وجلست ألعب فيه بعد فتره ما سرت أقدر أدخله

يالت توضح لي كيف أتخطا هالمشكله

Masaru 01-02-2011 07:51 PM

والهاش موراضي ينفك

هذا هوا الهاش

كود PHP:

959c402861841369ae1bb8e82512df7e 


Masaru 01-02-2011 08:57 PM

طلعت لي مشكله جديده

اذا كتبت أمر

limt+1,1

يطلع لي خطا مو فوربدن
اقتباس:

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'limt 1,1--' at line 1error
كيف أتخطاها

وأيضاً أمر group

نفس المشكله

aircrack -ng 01-02-2011 09:18 PM

يعني فيه جدول واحد
جرب
كود:

limit+0+1
وراح تعرف انو فيه جدول واحد

اذا ماكان الجدول المقصود وظهر الفوربدن

اعمل مثلا

كود:

+/*!where+column_name+LIKE+CHAR(37, 112, 97, 115, 37)+limit+1,1*/--
واذا واجهتك مشكلة انا في الخدمة

aircrack -ng 01-02-2011 09:21 PM

واذا ماكان الجدول المقصود

اعمل بدل

كود:

where+column_name+LIKE+CHAR(37, 112, 97, 115, 37)
كود:

where+column_name+LIKE+CHAR(37, 112, 97, 37)
واستعمل الامر limit للبحث عن الجداول

Masaru 01-02-2011 09:37 PM

ما سار شي نفس المشكله

aircrack -ng 01-02-2011 09:47 PM

ارسلي الموقع على الخاص

aircrack -ng 01-02-2011 09:49 PM

او جرب
المشكلة وين بالضبط في اخر الحقنة او في معرفة الجداول

aircrack -ng 01-02-2011 09:52 PM

ياحبيبي
اكتب
limit
مش
limt
انت عندك خطا كتابي

Masaru 01-02-2011 10:02 PM

عزيزي أنا أسف ما أنتبهت بأن الخطا وارد من عندي :$


عالعموم يعطيك العافيه

aircrack -ng 01-02-2011 10:19 PM

تسلم حبيبي موفق باذن الله


الساعة الآن 03:30 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0