الموضوع: [استفسار] بخصوص حقن قواعد البيانات
عرض مشاركة واحدة
قديم 10-03-2014, 11:07 PM   رقم المشاركة : 2 (permalink)
معلومات العضو
serial killer
 
الصورة الرمزية serial killer
 

 

 
إحصائية العضو







serial killer غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 16
serial killer is on a distinguished road

افتراضي رد: بخصوص حقن قواعد البيانات


وعليكم السلام ورحمة الله وبركاته

اخي الحبيب لمعرفة الموقع او المنتدى المصاب قم بالاتي

اذا كنت تستهدف سيرفر معين ضع في موقع bing
ip:150.58.78.98

طبعا تغير للسيرفر المستهدف

بعدين تضيف عليها مثلا php?id= , syntax , error ,

بهذا الشكل : ip:150.58.78.98 syntax

اذا كان هناك مواقع مصابة تلاقيها بهذا الشكل

http://www.site.com/shop.php?id=1

site: هو الموقع
shop.php : هذا الملف المصاب بالثغرة

طبعا هذا مثال

الان لنتاكد ان الموقع مصاب نضع بعد الرابط هذه الاشارة (`)

بهذا الشكل

`http://www.site.com/shop.php?id=1

يظهرلك الخطء

بالتوفيق