اقتباس المشاركة الأصلية كتبت بواسطة a7med znt مشاهدة المشاركة
أخي مع الإحترام الشديد لك لاكن دورتك فاشلة والسبب أنها كلها تعتمد على ثغرة (سكيول إنجكشن) وعلى فكرة إنت جالس تقول اكيد 100% حتحصل سكربت أو متغير أو أي شيئ المهم إنه يكون مصاب وهذا الكلام غير صحيح لإني جربت على مواقع
ضعيفة وكثيرة ولاكن لم أجد أي شيئ من كلامك بس يمكن الأحصله هذا
وش الحل هل أترك دورتك ام ان هناك طريقة أخرى للإختراق بمساعتك مع العلم إن شرحك جداً جميل لاكن ماقدرت أستفيد للأسف .
مشكور أخي على المجهود الرائع وكمان ممكن منفضلك الماسنجر تبعك .؟؟؟؟؟
وشكراً .
اولاً احترامي لصراحتك وألفاضك الجميلة! لهيك ما راح احذف ردك
ثانياً انت ما تعرف شو يعني سكيول انجكشن اصلن.
لانك انت حاطط الشحطة (') على ملف HTML !!
وثغرات الحقن يتم فحصها واكتشافها عبر متغيرات، مثال: id=50
وليس لملفات HTML !!

وعلى فكرة إنت جالس تقول اكيد 100% حتحصل سكربت أو متغير أو أي شيئ المهم إنه يكون مصاب وهذا
انت يا اخي مو عارف حالك شو بتحكي! نحصل على سكربت شو ؟؟
وبعدين انا ما قلت 100% راح يكون الموقع مصاب، انا قلت ممكن بنسبة عالية انك تجد مواقع علسيرفر تكون مصابة.

وغير هيك ياغالي، لو الدورة مو عاجبتك مثل ما بتقول انها فاشلة!، بتغضر ما تشوف اي درس منها.


اتمنى لك التوفيق
تحياتي