المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : افتراضي مشكلة في حقن المواقع في الباك تراك r3



محمد جعفر البياتي
04-12-2013, 03:10 PM
السلام عليكم ورحمة الله وبركاته

اخوتي صادفتني مشكله ندخل في الموضوع

الهدف هذا الموقع

http://www.aoifeonline.com/news.php?id=49

هذا الخطاء

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\' LIMIT 1' at line 1 SELECT * FROM news WHERE id=49\' LIMIT 1

اذا الموقع مصاب طيب

الان انا فتحت اداة
sqlmap


و ادخلت الموقع في هذا الامر

sqlmap.py --url http://www.aoifeonline.com/news.php?id=49 --dbs/.


اذا عملي صحيح لحد الان طيب انا واجهتني مشكله وهيه

المشكله على شكل صوره للتوضيح

http://im39.gulfup.com/eUZrp.png




للتوضيح اكثر


..................................................


how do you want to proceed? [(C)ontinue/(s)tring/(r)egex/(q)uit]


طيب شنو الخيار الصحيح

شكرا لكم

Th3 WiNNiNG
04-12-2013, 04:57 PM
حبيبي ساقول لك شيا ادا اردت تعلم الباك تراك فلا تقوم بحفظ اوامر كل اداة

يعني لازم تعرف تستخدم الادوات حتى بدون شروحات تعرف كيف

الامر help ابحث عنه في اوامر اللينيكس هدا يعطيك كل اوامر الاداة الي انت داخلها و شو تعني و شو دور كل امر داخل الاداة

يعني انت افتح الاداة بالترمنال و طبق الامر و ركب استغلال لحالك دون اللجوء الى الشروحات

حياك الله

محمد جعفر البياتي
04-12-2013, 05:35 PM
اخي العزيز انا لغتي الاجنبيه ليست جيده ولكن انا اشاهد الاخوان يخترقون عن طريق الباك تراك و عن طريق هذه الاوامر ولكن انا ضهرت هذه المشكله و لا اعلم طريقة الاختيار و اتمنه من حضرتك ان تعطيني شرح و ليس تعلم شرح الفكره لختراق المواقع بل باك تراك .شكرا لك للمشاركه