المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : مشكلة في استغلال ثغرة sql injection ارجو المساعده



hack:muthm
09-29-2012, 06:50 AM
السلام عليكم ورحمة الله
كيف حالكم اعضاء جيوش الهكرز

صارت معي مشكلة في استغلال ثغرة sql injection

المشكلة اني بإمكاني اكتشاف المواقع المصابة ولكن مايتنفذ امر معرفة عدد الأعمدة +order+by+xx-- في الجدول جربت بمثل دورة الأخ ASDELY-ScOrPiOn‏ ماكو فايدة
وانا متابعه من فترة وبرض الأخ QtRoNiX FoX دوراتهم جيدة ومحترمة

ياليت تفيدونا ياأهل الخبرة

ومعليش على الإطالة

rakan-2011
09-29-2012, 03:03 PM
وعليكم السلام .

مافهم كثير بتطبيق يدوي لكن جرب الموقع التالي :

http://www.mappn.com/game.php?id=2

طبق عليه وشوف .

ان شاء الله ينفع معاك .

QtRoNiX FoX
09-29-2012, 07:50 PM
وعليكم السلام

ممكن تكون الثغرة مرقوعة , لانه مو جميع ثغرات الحقن SQL Injection شغالة ..

بالتوفيق

حبوط
09-29-2012, 09:15 PM
ياليت تضع راابط الموقع المصاب ونشوف ايش المشكلة

المخترق المغربي
09-30-2012, 01:12 AM
تاكد من انك كاتب الامر على الشكل الصحيح
و قد يكون المشكل في الموقع ما به ثغرة

حظ موفق

hack:muthm
09-30-2012, 06:32 AM
باااكـ السلام عليكم أخواني ف الله
تحياتي اخ راكان بس الموقع اللي ارسلته من فتحته يعطيني ايرور وجربت طبقت علية يعطيني عدد الأعمده 1 فقط ... ماادري
استاذي QtRoNiX مشكوور على ملاحظتك يمكن تكون صحيحه ونتأكد من الأستاذ حبووط هذا هو الموقع ..
http://www.santamariacc.com/calendar.php?id=2

اررحب اخووي المغربي وياك يارب