7amo2a al 7emsh

اهلا بك ف منتديات حموقه الحمش

نتمنى ان يعجبك المنتدى

وتبدا فالمشاركه الفعاله فيه

وشكرا

محمود احمد السيد حنفى

انضم إلى المنتدى ، فالأمر سريع وسهل

7amo2a al 7emsh

اهلا بك ف منتديات حموقه الحمش

نتمنى ان يعجبك المنتدى

وتبدا فالمشاركه الفعاله فيه

وشكرا

محمود احمد السيد حنفى

7amo2a al 7emsh

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.
7amo2a al 7emsh

منتدى يشمل كثير من المواضيع ف مختلف المجالات

دخول

لقد نسيت كلمة السر

المواضيع الأخيرة

» gdgdgdgdgddgdgdg
[الدرس الثالث] معرفة اذا الموقع مصاب بثغرة sql injection - اكتشاف ثغرات sql injection I_icon_minitimeالخميس نوفمبر 29, 2012 12:38 pm من طرف Admin

»  حصرى عملاق الحماية Avira 2013 13.0.0.2681 Final فى اصدارته الانتى فيرس والانترنت سيكورتى
[الدرس الثالث] معرفة اذا الموقع مصاب بثغرة sql injection - اكتشاف ثغرات sql injection I_icon_minitimeالخميس سبتمبر 27, 2012 5:33 pm من طرف Admin

» حدث في مثل هذا اليوم 2 فبراير
[الدرس الثالث] معرفة اذا الموقع مصاب بثغرة sql injection - اكتشاف ثغرات sql injection I_icon_minitimeالخميس سبتمبر 27, 2012 4:01 pm من طرف Admin

» حدث في مثل هذا اليوم 2/1 الاول من فبراير
[الدرس الثالث] معرفة اذا الموقع مصاب بثغرة sql injection - اكتشاف ثغرات sql injection I_icon_minitimeالخميس سبتمبر 27, 2012 3:57 pm من طرف Admin

» حدث فى مثل هذا اليوم 31 يناير
[الدرس الثالث] معرفة اذا الموقع مصاب بثغرة sql injection - اكتشاف ثغرات sql injection I_icon_minitimeالخميس سبتمبر 27, 2012 3:55 pm من طرف Admin

» حدث فى مثل هذا اليوم 30 يناير
[الدرس الثالث] معرفة اذا الموقع مصاب بثغرة sql injection - اكتشاف ثغرات sql injection I_icon_minitimeالخميس سبتمبر 27, 2012 3:53 pm من طرف Admin

»  حدث في مثل هذا اليوم 29 يناير
[الدرس الثالث] معرفة اذا الموقع مصاب بثغرة sql injection - اكتشاف ثغرات sql injection I_icon_minitimeالخميس سبتمبر 27, 2012 3:51 pm من طرف Admin

» حدث فى مثل هذا اليوم28 يناير
[الدرس الثالث] معرفة اذا الموقع مصاب بثغرة sql injection - اكتشاف ثغرات sql injection I_icon_minitimeالخميس سبتمبر 27, 2012 3:49 pm من طرف Admin

»  حدث فى مثل هذا اليوم 27 يناير
[الدرس الثالث] معرفة اذا الموقع مصاب بثغرة sql injection - اكتشاف ثغرات sql injection I_icon_minitimeالخميس سبتمبر 27, 2012 3:47 pm من طرف Admin

Friends Forever

    [الدرس الثالث] معرفة اذا الموقع مصاب بثغرة sql injection - اكتشاف ثغرات sql injection

    Admin
    Admin
    Admin
    Admin


    عدد المساهمات : 488
    نقاط : 54645
    السٌّمعَة : 307
    تاريخ التسجيل : 27/08/2012
    العمر : 32

    [الدرس الثالث] معرفة اذا الموقع مصاب بثغرة sql injection - اكتشاف ثغرات sql injection Empty [الدرس الثالث] معرفة اذا الموقع مصاب بثغرة sql injection - اكتشاف ثغرات sql injection

    مُساهمة من طرف Admin السبت سبتمبر 08, 2012 10:04 pm



    معرفة اذا الموقع مصاب بثغرة sql injection - اكتشاف ثغرات sql injection
    معرفة اذا الموقع مصاب بثغرة sql injection - اكتشاف ثغرات sql injection
    ايجاد ثغرة حقن , ايجاد ثغرة sql injection , اكتشاف ثغرات الحقن , اكتشاف ثغرة sql injection , ثغرة الحقن , ثغرة sql injection , ثغرة sql injection , ثغرات sql injection , اكتشاف ثغرات sql injection

    بسم الله الرحمن الرحيم

    السلام عليكم ورحمة الله وبركاته

    اخواني وأخواتي الاعزاء اقدم لكم اليوم على جيوش الهكرز و ASDELY.NET
    طريقة اكتشاف ثغرة الحقن اي معرفة اذا كان الموقع مصاب ام لا
    الشرح هاذا نصي وفيديو ، لفهم الدرس أكثر قمت بشراحته فيديو بشكل سريع ، لكن ايضا تحتاج لقراءة الموضوع حتى تفهم اكثر

    من اجل ان نعرف اذا الموقع مصاب بثغرة sql injection اي بثغرة الحقن لازم نخرب الإستعلام

    كيف يعني نخرب الإستعلام
    شوف مثلا ، عندي هاذا الامر لإستخراج اسماء المواقع
    كود PHP:
    select sites from aljyyosh.com where id = 1
    طيب كيف بخرب الإستعلام ، الطريقه بسيطه بدنا نِدّخِل شيء على الإستعلام
    رح نكتب الإشاره اللي بين القوسين (') في اخر الرابط ، اي عند الرقم نضيف اشارة '
    شوف كيف يصير الإستعلام
    كود HTML:
    select sites from aljyyosh.com where id = 1'
    شايف كيف صار الإستعلام؟! ، صار بعد رقم 1 يوجد اشاره '
    وهيك صار الإستعلام المنفذ على القاعدة خطأ
    لانه ما في استعلام يكون مثل هيك
    بهذه الحاله رح يطلع عندنا خطأ ، ومعناه خطأ sql
    طيب كيف انا كمتصفح او زائر للموقع بدي اخرب الإستعلام أي ادخل اشارة ' على الامر؟؟؟؟ ، شيء بسيط جدا
    مثلا عندنا رابط اللي هو
    http://www.aljyyosh.com/vb/forumdisplay.php?f=76
    بعد رقم 76 نحط اشارة '
    هيك رح يصير
    كود PHP:
    http://www.aljyyosh.com/vb/forumdisplay.php?f=76'

    ولما تحط اشارة ' كيف نعرف انه صار ثغره؟!

    نعرف انه صار ثغره اذا تغير شيء بالصفحة
    يعني اذا ضفت اشارة ' في الرابط ، وتغير شيء في الصفحه مثل انحذفت كلمة معينه او انحذف مجموعة اشياء من الموقع -- يعني انه في ثغره بالموقع -- ، او لما تحط اشارة ' ويظهر لك خطأ برمجي معناتو ثغره!
    طيب مثل ايش الأخطاء اللي بتظهر
    رح تكون الأخطاء كالتالي
    رح يظهر لك خطأ يبدأ ب
    Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in
    او خطأ يوجد فيه عبارة
    syntax error

    الشرح اللي كان فوق بتوقع مو مفهوم ، من شان هيك شرحته على السريع بالفيديو

    تحميل الفيديو من عدت سيرفرات
    -----------------------------
    اشكر الأخوه الذي قاموا بالتبليع عن ايقاف الروابط
    وارجوا اذا تعطلت الروابط إبلاغي
    تم اضافة روابط تحميل جديده
    ------------------------------


    http://depositfiles.com/files/8jgr38miu

    او



    https://www.rapidshare.com/files/291...njection_3.zip

    او

    http://www.zshare.net/download/989294354d19b44a/

    او

    http://www.filefactory.com/file/c2e8...njection_3.zip

    او

    http://www.mediafire.com/?n4jl3nbclnnavdk

    او

    http://freakshare.com/files/y147sqy9...ion_3.zip.html

    او

    http://www.fileserve.com/file/6F5ZKpn



    باسوورد فك الضغط
    www.aljyyosh.com

    وأي أستفسار لا تتردد ، مكان الإستفسارات في قسم المشاكل والإستفسارات

    بالتوفيق للجميع


      الوقت/التاريخ الآن هو الخميس نوفمبر 21, 2024 2:46 pm