[COLOR="#ff0000"][SIZE="5"][FONT="Arial"]بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
احبتي اعضاء المنتدى عثرة على شرح مميز لثغراتsql
فقلت لا احرمكم منه وانقله لتعم الفائدة رغم ان الحجم كبير نوعا ما لكن مفيد
(درسنا اليوم عن ثغراتSQL
وهي من اخطر الثغرات حاليا بحيث يذكر المبرمجون ان اكثر من 60%من المواقع مصابة بهته الثغرة
لهذا اببنا نعمل درس مبسط عنها
نشوفو في الدر معا باذن الله
1- اكتشاف الثغرة في الموقع (مصاب اولا)
2-استخراج المعلومات(اليوزر والباس) اذا كان الاصدار الخامس بطريقتين
-بتطبيق امرWHERE+LIKE وهو سهل جدا
-بتطبيق امر LIMIT ولازملو شوي تركيز
3-استخراج المعلومات (اليوزلا والباس) اذا كان الاصدار الرابععن طريقة التخمين
4- الاستفادة من هته المعلومات لاختراق الموقع المصاب
اضافة لهذا نشوف بعض الامور البرمجية الخاصة بSQL
باذن الله بعد مشاهدة الدرس راح تكون هته طريقكم لاحتراف SQL
ويبقى بعد ذلك بعض الامور الاحترافية
الواحد يتعلمها مع الزمن
المهم للتحميل
من هنا
avp ahlg geyvhj sql gglfj]zd