رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

C0d3!Nj3ct!0n

پست های پیشنهاد شده

سلام٬ وقت بخیر

 

اینم چندتا تارگت از طرف من

This is the hidden content, please
/emoticons/wink@2x.png 2x" width="20" height="20" />

This is the hidden content, please

یاعلی

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


با سلام و احترام

 

امروز سعی کردم ۳تا تارگت اسرائیلی هم براتون بزارم که استفاده لازم رو برده باشید٬ حال طبق همین سیاست جلو میریم و ان شاالله برای روز های آینده یک فیلم کامل هم در زمینه نفوذ به سایت ها از طریق همین باگ به وسیله ابزار قدرتمند SqlMap رو کار میکنیم که پوست سایتای اسرائیلی رو بکنیم

This is the hidden content, please

یاعلی

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر



This is the hidden content, please

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر



This is the hidden content, please

امنیت بسیار بالا این یکی پایینیه

This is the hidden content, please

اینا دیگه عادین

This is the hidden content, please

This is the hidden content, please

This is the hidden content, please

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


 

سلام

 

يكي ديگه از تارگت هاي تمريني كه داراي باگ Sql در ستون هاي 2 و 3 هست

 

 

This is the hidden content, please
 
   

     

  

 

 

Analyzing
This is the hidden content, please
Host IP: 78.153.215.230
Web Server: Apache/2.2.11 (Unix)
Keyword Found: Karuniko
Injection type is Integer
DB Server: MySQL >=5
Selected Column Count is 18
Valid String Column is 2
Current DB: db1094094_db
 
 
 
میشه توضیح بدین بعد این باید چیکار کنم؟
This is the hidden content, please
لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


 

Analyzing
This is the hidden content, please
Host IP: 78.153.215.230
Web Server: Apache/2.2.11 (Unix)
Keyword Found: Karuniko
Injection type is Integer
DB Server: MySQL >=5
Selected Column Count is 18
Valid String Column is 2
Current DB: db1094094_db
 
 
 
میشه توضیح بدین بعد این باید چیکار کنم؟
This is the hidden content, please

 

1_ سوالتون رو در جای دیگری مطرح کنید

2_ این تارگت فقط قسمت گالری و اخبارش درمیاد روش کار نکنید مگر اینکه سرور هکینگ کنید و جایی که ازش دامنه خریداری شده رو هک کنید

3_ برای مرحله بعد در هویج بر روز tables بزنید و بقیه عملیات رو انجام بدید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 1 ماه بعد...
  • 4 هفته بعد...

تعدادی تارگت خوب 

This is the hidden content, please
/emoticons/wink@2x.png 2x" width="20" height="20" /> sql

This is the hidden content, please

This is the hidden content, please

This is the hidden content, please

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 1 ماه بعد...

SQL

This is the hidden content, please
This is the hidden content, please
لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


بعضی هاشون ثبت نشوده 

This is the hidden content, please

This is the hidden content, please

This is the hidden content, please

This is the hidden content, please

This is the hidden content, please

This is the hidden content, please

This is the hidden content, please

This is the hidden content, please

This is the hidden content, please

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


This is the hidden content, please

panel admin

This is the hidden content, please
This is the hidden content, please
لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


20-30 تایی هست

موفق باشید

pw:guardiran.org

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 2 هفته بعد...

درود

شما باید در بخش مربوط سوالاتان را بپرسید درصورت تکرار گزارش 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


This is the hidden content, please

یوزر:

modesty

پسورد:

کرکش نکردم!

LEG7BFEMW1BEKUHHEDUL6EKQOVEMIVNE9GOZEAUE1EAMB7EASS

پیج ادمین هم پیدا نشد!

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


This is the hidden content, please

یوزر:

admin

پسورد

This is the hidden content, please
/emoticons/sad@2x.png 2x" width="20" height="20" />کرک نشده

d2f17d0100e5acd60251ec040ea4b086

 

 

یوزر:

plenso

پسورد:

f4bd8de6bf80fe5b7ad826ca7f10e531

 

 

یوزر:

ruitertassen

پسورد:

aea52d8579febdd2f967bc2d612d62bf

 

 

یوزر:

xxx

پسورد:

098f6bcd4621d373cade4e832627b4f6

 

پیج ادمین هم

This is the hidden content, please
/emoticons/sad@2x.png 2x" width="20" height="20" />

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


 تارگت دولتی:سایت نشست پارلمان آسیا و اروپا

This is the hidden content, please
This is the hidden content, please

PHPADMIN

This is the hidden content, please

USER*PW

This is the hidden content, please

PW هش نتوستم کرک کنم

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


مشکل اساسی سایت های sql injection همینه که بعضی اوقات پسورد های هش شده ای میده که نمیشه استخراج کرد اما اگه از sqlmap یا my sql استفاده کنید درصد خطا پایین تر هست . 

در ضمن اینکه پیدا کردن ادمین پیج سخت ترین قسمت هک سایت های sql injection هست و اگه پیدا نکردید فک نکنید نشدنیه " کولومن هارو خوب بگردید برنامه هایی که بالا گفتم اینجا هم بدرد میخورن .

اگه توضیحاتم ناشیانه بود بذارید رو این که من بیشتر وقتمو صرف پیدا کردن شلکد ها و ساخت پیلود های مختلفف واسه سیستم عامل های مختلف میکنم و زیاد تو هک سایت وارد نیستم .

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 2 هفته بعد...

لینک سایت

سفارت دولت هند

This is the hidden content, please

USER&PW

MRSEZAR

MRSEZAR

This is the hidden content, please
لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


sql

This is the hidden content, please
This is the hidden content, please

version& db

This is the hidden content, please
This is the hidden content, please

با قیش با خودتون

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...