التواصل المباشر مع الادارة والاعضاء القدامى من خلال قناة التلغرام



العودة   :: vBspiders Professional Network :: > [ ::. الـقرصـنـة والأختراق ~ The Hidden World Of Hackers .:: ] > SQL قواعد البيانات

 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 02-17-2012, 07:04 PM   رقم المشاركة : 11 (permalink)
معلومات العضو
 
الصورة الرمزية JetLi
 

 

 
إحصائية العضو






JetLi غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
JetLi is on a distinguished road

Thumbs up رد: استغلال ثغرات SQL Inj3ti0n في انشاء مركز رفع لرفع الشل


السلام عليكم ، اعود بعد انقطاع عن المنتدى بيتنا العناكب
ههه ربما فترة بيات شتوي

بالنسبة للأخ الكريم هذه فكرة جميلة ولكن لا تنجح لسبب بسيط وسأشرحه لك هنا :
بالنسبة للحقن فإن غالبية التنفيذ تقع على برنامج Mysql او الداتابيز وربما في حالات نادرة يتحكم الكود في بعض اكواد الحقن.
طيب الحين وضعت الكود ما النتيجة ؟ المتوقعه انه يظهر في الصفحة كما هو دون اي تغيير لانه يحتاج إلى دالة eval بداخل php ليكي ينفذ ككود php ؟ يعني بي اختصار
mysql لا تنفذ كود php ولكن php تستدعي اكواد sql لتنفيذها بواسطة mysql server

رأيت هذه التجربة من قبل على ما اعتقد التنفيذ يتطلب حفظ هذا الكود باستخدام outfile بشروطها المعقدة.

ولك جزيل شركي لا تيأس ابدا فإنت في الطريق الصحيح وحاول جرب فأغب الثغرات والطرق ناتجة عن تجربة المختلف والغريب وغير الممكن ..
لك تحياتي صاحب الموضوع

التوقيع

http://www.pollsb.com/photos/o/33924...tony_stark.jpg
التهكير يجعلك تنظر للحياة بعمق وترو

 

   

رد مع اقتباس
 

مواقع النشر (المفضلة)

الكلمات الدليلية (Tags)
شرح.رفع.شيل.sql


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع


الساعة الآن 06:06 PM


[ vBspiders.Com Network ]

SEO by vBSEO 3.6.0