رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

C0d3!Nj3ct!0n

پست های پیشنهاد شده

درود

دوست عزیز اقای Mr_007

ببینید 1

اینجا تارگت های sql باید قرار بگیره نه اپلودر

2

لطفا از انجمن های دیگه  کپی نکنید تارگت هارو

یا اگر کپی میکنید با ذکر منبع لطفا

گزارش شد تو اولین فرصت مدیران بررسی میکنند

برای اینکه اسپم نشه

This is the hidden content, please

بقیش با خودتون

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


سلام گارد ایرانی های عزیز

This is the hidden content, please
/emoticons/wink@2x.png 2x" width="20" height="20" />

 

تارگت sql :هم اینجکت میشه و هم میتونید با هویج اسکنش کنید

 

 

This is the hidden content, please

 

یاعلی

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر



This is the hidden content, please

This is the hidden content, please

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


سلام گارد ایرانی های عزیز

This is the hidden content, please
/emoticons/wink@2x.png 2x" width="20" height="20" />

 

تارگت sql :هم اینجکت میشه و هم میتونید با هویج اسکنش کنید

 

 

This is the hidden content, please

 

یاعلی

This is the hidden content, please
لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


TARGET:

This is the hidden content, please

USER & PASS:

This is the hidden content, please

ADMIN PAGE:

This is the hidden content, please
لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


TARGET:

This is the hidden content, please

USER & PASS:

This is the hidden content, please

ADMIN PAGE:

This is the hidden content, please

فقط یه چیز ، چرا وقتی یوزر و پسورد رو میزنیم وارد نمیشه:|

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


TARGET:

This is the hidden content, please

USER & PASS:

This is the hidden content, please
لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


TARGET:

This is the hidden content, please

USER & PASS:

This is the hidden content, please
لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


TARGET:

This is the hidden content, please

USER & PASS:

This is the hidden content, please
لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


درود

تارگت:

This is the hidden content, please

تعداد تیبل:

This is the hidden content, please

با این وجود مشخصه که تیبل آسیب پذیر هم همین 1 هست

تیبل های داخل تیبل آسیب پذیر ما:

This is the hidden content, please

خب الان برای ما مهم تیبل administrators است

کالومن های داخل تیبل:

This is the hidden content, please

خب میبینیم که admin_users و admin_password این جاست

بیرون کشیدن یوزر و پس از داخل دوتا کالومن:

This is the hidden content, please

یوزر و پسورد:

This is the hidden content, please

حالا فقط کافیه که صفحه ورود ادمین رو پیدا کنید تا مراحل نفوذ ما کامل بشه

من که نتونستم پیداش کنم

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 4 هفته بعد...

سلام بچه ها من موقع زدن این دستور ب اشتباه برمیخورم 

This is the hidden content, please

میشه راهنماییم کنین ؟!

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


قسمتی که مشکل داشتید :  ( ستون آسیب پذیر 3 )

This is the hidden content, please

 

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 1 سال بعد...

سلام دوستان 

من توی اینجکت کردن ایت تارگت مشکل دارم 

This is the hidden content, please

ادامه اینجکتش رو بگین ممنونم

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 2 هفته بعد...
files with password and username
HTML:
http://ficgibara.com
نقل قول

APP_ENV=local

APP_KEY=base64:VrY0BaH1mDQsez639DX2aA4mOtE2vmJcQKiUraztD7g=
APP_DEBUG=true
APP_LOG=daily
APP_LOG_LEVEL=debug
APP_URL=http://ficgibara.cult.cu/

DB_CONNECTION=mysql
DB_HOST=whv03.red.cult.cu
DB_PORT=3306
DB_DATABASE=c52fginscrp
DB_USERNAME=c52ficgibara
DB_PASSWORD=xitvV_MX54

BROADCAST_DRIVER=log
CACHE_DRIVER=file
SESSION_DRIVER=file
QUEUE_DRIVER=sync

REDIS_HOST=127.0.0.1
REDIS_PASSWORD=null
REDIS_PORT=6379

MAIL_DRIVER=sendmail
MAIL_HOST=mailtrap.io
MAIL_PORT=2525
MAIL_USERNAME=null
MAIL_PASSWORD=null
MAIL_ENCRYPTION=null

PUSHER_APP_ID=
PUSHER_KEY=
PUSHER_SECRET=

RECAPTCHA_KEY=6LduxxsUAAAAALr1GrCQZGZFMm4zBzdqCFxtAH3a
RECAPTCHA_SECRET=6LduxxsUAAAAAF6LGsL-x09iZmTsndcHsZF1XadS

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


 دوستانی که فقط میان پست دیدن میکن واسه زحمتی که من نه همه  کخه توی بخش فعالیت میکنن ارزش قاعل بشتن یه تشکر یا همون لایک  از  دستشون بر میاد بی تفاوت نباشید 
 یوز پسورد دیتابیس
http://www.supplychainnetwork.com
This is the hidden content, please

 
لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


Host IP: 205.134.255.228
Web Server: Apache
Powered-by: PHP/5.3.29\
SQL inj test for kali

This is the hidden content, please

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


Host IP: 158.69.247.25
Web Server: Apache
DB Server: MySQL

This is the hidden content, please

admin log

This is the hidden content, please

 


adminuser 
rednofozi
pswadmin 
hackedbyrednofozi
:D
 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


This is the hidden content, please
This is the hidden content, please

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


This is the hidden content, please
This is the hidden content, please

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


دوستان و ادمین سایت واقعا  درک فهم بالای داره با اقای دمون و  یه مدیر دیگه سایت  واقعا  برای کاری که کاربر میکنه ارزش  قائل میشن  یه لایک یا تشکر میزنن  اقا مر مبین  زحمت کشیدن یه تایپیک زدن یا هر تایپیکی  بازدید کننده گرامی    شما که استفاده میکنی واسه  کسی که  زحمت میکشه ارزش قائل شید با  یه تشکر  یا لایک  کنار بزنید اینطوری به کاربر     انگیزه فعالیت میدید   لطفا برای کارشون احترام قائل بشید  

ببخشید شرمنده از مدیران و  وادمین سسایت که اسپم شد پس لطفا رعایت کنید 

درسته من کاربر هستم افتخار میکنم کاربر اینجام این گفتم که ارزشی برای زحمت بقیه به خرج دادن  وقتی که گذاشتن احترام بزارید همینن با یه تشکر یا لایک  

بازم معذرت میخوام اسپم دادم 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...