التواصل المباشر مع الادارة والاعضاء القدامى من خلال قناة التلغرام


قديم 06-16-2012, 11:06 AM   رقم المشاركة : 1 (permalink)
معلومات العضو
 
الصورة الرمزية Zero-Boy
 

 

 
إحصائية العضو






Zero-Boy غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
Zero-Boy is on a distinguished road

Question غير مجاب:


السلام عليكم، انا عندي كم سؤال متعلق بـSQL Injection س1: عندما اقوم بفحص الموقع و ذلك من خلال اضافة الرمز ' هناك عدة نتائج ممكن ان تحصل الأولى، يظهر خطأ في الـSQL و الثانية، يتم تحويلك لصفحة أخرى، هل معنى هذا ان الموقع مصاب؟ و الثالثة لايحصل شيء، تبقى في نفس الصفحة، ما معنى هذا؟ س2: يوجد العديد من المواقع مصابة بالثغرة، و عند استعمال الاستعلام ORDER BY للبحث عن عدد الأعمدة، مهما كانت القيمة التي اضعها يبقى الموقع يظهر صفحة عادية لا تحتوي على اي رسالة خطأ. فماهو حل هذا النوع من المواقع بالتوفيق

س3: هناك مواقع مصابة بالثغرة، عندما استعمل الاستعلام UNION SELECT ALL لإظهار الأعمدة المصابة، يظهرلي خطأ مثال: You have an error in your SQL syntax near 'UNION SELECT ALL 1,2,3,4,5,6,7,8,9,10/*' at line 1 ماهو حل هذا المشكل؟

اول يظهرلي خطأ آخر بيقولي: 406 Not Acceptable (?).




Vspan style="font-weight: bold; color: #ff0000;"Cydv l[hf:VLspanC


التعديل الأخير تم بواسطة mido868 ; 06-17-2012 الساعة 02:17 AM.

   

رد مع اقتباس
قديم 06-16-2012, 01:15 PM   رقم المشاركة : 2 (permalink)
معلومات العضو
 
الصورة الرمزية qasim
 

 

 
إحصائية العضو





qasim غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
qasim is on a distinguished road

افتراضي رد: اسئلة عن SQL Injection


السلام عليكم

اخي الكريم الحل بسيط

ادخل دورة الحقن المتقدم وتعال لي بعد ايااااام

   

رد مع اقتباس
قديم 06-16-2012, 03:54 PM   رقم المشاركة : 3 (permalink)
معلومات العضو
 
الصورة الرمزية Zero-Boy
 

 

 
إحصائية العضو






Zero-Boy غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
Zero-Boy is on a distinguished road

افتراضي رد: اسئلة عن SQL Injection


انا عندي موقع مصاب بالثغرة، قمت معه بالواجب، اخرجت اعمدة اسماء المستعملين و كلمات المرور. المشكلة ان الموقع لا يظهر محتوى الأعمدة الموجودة في الجدول forum_users لاكنه يظهر محتوى باقي الجداول. وذلك لان الجدول forum_users يحتوي على اسماء و كلمات المرور. من يريد مساعدتي يرسل لي رسالة خاصة لكي اعطيه الموقع


التعديل الأخير تم بواسطة Zero-Boy ; 06-16-2012 الساعة 03:57 PM.

   

رد مع اقتباس
قديم 06-16-2012, 07:45 PM   رقم المشاركة : 4 (permalink)
معلومات العضو
 
الصورة الرمزية aircrack -ng
 

 

 
إحصائية العضو







aircrack -ng غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 21
aircrack -ng is on a distinguished road

افتراضي رد: اسئلة عن SQL Injection


اقتباس
مشاهدة المشاركة المشاركة الأصلية كتبت بواسطة Zero-Boy
انا عندي موقع مصاب بالثغرة، قمت معه بالواجب، اخرجت اعمدة اسماء المستعملين و كلمات المرور. المشكلة ان الموقع لا يظهر محتوى الأعمدة الموجودة في الجدول forum_users لاكنه يظهر محتوى باقي الجداول. وذلك لان الجدول forum_users يحتوي على اسماء و كلمات المرور. من يريد مساعدتي يرسل لي رسالة خاصة لكي اعطيه الموقع

طيب ياما في جدول المدكور عاملين فلتره وفيه عدة طرق لتخطيها ياما الحقل فارغ مافيهش بيانات
التوقيع

الموت ياتي بغته والقبر صندوق العمل


http://www.tvquran.com/


(من تواضع لله رفع)



vbspiders team

 

   

رد مع اقتباس
قديم 06-16-2012, 10:13 PM   رقم المشاركة : 5 (permalink)
معلومات العضو
 
الصورة الرمزية AMINE-3d
 

 

 
إحصائية العضو






AMINE-3d غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
AMINE-3d is on a distinguished road

افتراضي رد: اسئلة عن SQL Injection


انها حيل المبرمجيــــن جرب تعمل
1:

كود PHP:
order by 9/* 
كود PHP:
OrDeR BY 9 
كود PHP:
+and+1=1 order by 1 
كود PHP:
order by 9-- - 
او الفور بيدن تتبع الدرووس
التوقيع

سبحانك يارب لا علم لنا الا ماعلمتنا

http://data.imagup.com/12/1156879037.jpg
https://thumbs.rapidshare.com/thumbs...10D89EE666.jpg


 

   

رد مع اقتباس
قديم 06-18-2012, 06:54 AM   رقم المشاركة : 6 (permalink)
معلومات العضو
 
الصورة الرمزية Zero-Boy
 

 

 
إحصائية العضو






Zero-Boy غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
Zero-Boy is on a distinguished road

افتراضي رد: اسئلة عن SQL Injection


هذا هو الإستغلال: http://ecom.su/news/index.php?id=123...um_users--%20- الرجاء المساعدة

   

رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع


الساعة الآن 08:07 AM


[ vBspiders.Com Network ]

SEO by vBSEO 3.6.0