:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/forumdisplay.php?f=343)
-   -   [استفسار] بخصوص حقن قواعد البيانات (http://www.vbspiders.com/vb/showthread.php?t=69323)

مجد المالطي 07-19-2014 01:31 AM

بخصوص حقن قواعد البيانات
 
السلام عليكم

لحد الان قرأت عشراااات الشروحات
وتابعت العشرات والعشرات من الفيديوهات على اليوتيوب

حملت كل الادوات الازمة بس بتواجهني شوية مشاكل بشكل عام

" بتمنى تساعدوني "

1- كيف اعرف انو المنتدى مصاب بهاي الثغرة ؟ وكيف احدد الصفحة المصابة مشان احطها ببرنامج HavijPro

اتمنى الفكرة وصلت للسؤال الاول " يعني كيف اعرف قبل الحقن اي صفحة هي المصابة بالثغرة ؟


2 - هل بواسطة هاي الثغرة سوف اصل الى السي بنل ؟ ولا لوحة تحكم المنتدى ؟


اتمنى تكون اسئلتي واضحة وهذا اول موضوع لي بالمنتدى عندكم

وبتمنى تساعدوني يا شباب

serial killer 10-03-2014 11:07 PM

رد: بخصوص حقن قواعد البيانات
 
وعليكم السلام ورحمة الله وبركاته

اخي الحبيب لمعرفة الموقع او المنتدى المصاب قم بالاتي

اذا كنت تستهدف سيرفر معين ضع في موقع bing
ip:150.58.78.98

طبعا تغير للسيرفر المستهدف

بعدين تضيف عليها مثلا php?id= , syntax , error ,

بهذا الشكل : ip:150.58.78.98 syntax

اذا كان هناك مواقع مصابة تلاقيها بهذا الشكل

http://www.site.com/shop.php?id=1

site: هو الموقع
shop.php : هذا الملف المصاب بالثغرة

طبعا هذا مثال

الان لنتاكد ان الموقع مصاب نضع بعد الرابط هذه الاشارة (`)

بهذا الشكل

`http://www.site.com/shop.php?id=1

يظهرلك الخطء

بالتوفيق


الساعة الآن 12:30 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0