قبل إضافة استفسارك ولكي لا يتعرض للحذف، أو ان تتعرض أنت للحظر، اقرأ قوانين قسم الإستفسارات
السلام عليكم انا مبتدأ باختراق المواقع ودخلت دورة SQL Injection سؤالي هوه : ايه فيدة دورة SQL Injection يعني ايه بستفاد لما اجيب سجلات من عمود موجود بقاعدة البيانات او السؤال بشكل تاني ايه الممكن اعملة بالبيانات دية (كيف بستخدمها)
يا صديقي ثغرة sql injection من اخطر الثغرات ما بدي اطول بالشرح عنها ولكن اللي رح تستفيد منو انو بتقدر من خلالها توصل لحساب الادمن او بيانات سرية اخرى للموقع ........ ......الخ بس بدك تكون تعرف طريقة الاستغلال ..... وموجوده كلها بالدورة وبدها شوية ممارسة بتصير معلم فيها ............. ******************************* تحياتي لك .
لا علاقة للنضج بالأيام ... نحن نكبر بمرور الأوغاد .!! *******مع تحياتي SpAroOo
المشاركة الأصلية كتبت بواسطة sparo يا صديقي ثغرة sql injection من اخطر الثغرات ما بدي اطول بالشرح عنها ولكن اللي رح تستفيد منو انو بتقدر من خلالها توصل لحساب الادمن او بيانات سرية اخرى للموقع ........ ......الخ بس بدك تكون تعرف طريقة الاستغلال ..... وموجوده كلها بالدورة وبدها شوية ممارسة بتصير معلم فيها ............. ******************************* تحياتي لك . مشكوور لمرورك انا بالفعل خلصت الدورة واعرف كيفيه الاستخدام بس مش عارف كيف استخدم البيانات التطلعلي يعني يطلعلي مثلاً الـuser: تبع الادمن بس ما يطلع الباسورد يبقي ايه لزمتوا وايه انواع البيانات الممكن تطلع تانى وايه ممكن استفاد منها واسف ان كنت طولت - - - تم التحديث - - - المشاركة الأصلية كتبت بواسطة sparo يا صديقي ثغرة sql injection من اخطر الثغرات ما بدي اطول بالشرح عنها ولكن اللي رح تستفيد منو انو بتقدر من خلالها توصل لحساب الادمن او بيانات سرية اخرى للموقع ........ ......الخ بس بدك تكون تعرف طريقة الاستغلال ..... وموجوده كلها بالدورة وبدها شوية ممارسة بتصير معلم فيها ............. ******************************* تحياتي لك . مشكوور لمرورك انا بالفعل خلصت الدورة واعرف كيفيه الاستخدام بس مش عارف كيف استخدم البيانات التطلعلي يعني يطلعلي مثلاً الـuser: تبع الادمن بس ما يطلع الباسورد يبقي ايه لزمتوا وايه انواع البيانات الممكن تطلع تانى وايه ممكن استفاد منها واسف ان كنت طولت
المشاركة الأصلية كتبت بواسطة top.hack مشكوور لمرورك انا بالفعل خلصت الدورة واعرف كيفيه الاستخدام بس مش عارف كيف استخدم البيانات التطلعلي يعني يطلعلي مثلاً الـuser: تبع الادمن بس ما يطلع الباسورد يبقي ايه لزمتوا وايه انواع البيانات الممكن تطلع تانى وايه ممكن استفاد منها واسف ان كنت طولت - - - تم التحديث - - - مشكوور لمرورك انا بالفعل خلصت الدورة واعرف كيفيه الاستخدام بس مش عارف كيف استخدم البيانات التطلعلي يعني يطلعلي مثلاً الـuser: تبع الادمن بس ما يطلع الباسورد يبقي ايه لزمتوا وايه انواع البيانات الممكن تطلع تانى وايه ممكن استفاد منها واسف ان كنت طولت يا أخي أنت عندما تستخرج البيانات عنك كل شئ إبحث عن العمود الي إسمه مثلا تقدر تلقى فيه بيانات الأدم م جرب مثلا admin-loing إلخ
use havij is good
المشاركة الأصلية كتبت بواسطة FreSe You يا أخي أنت عندما تستخرج البيانات عنك كل شئ إبحث عن العمود الي إسمه مثلا تقدر تلقى فيه بيانات الأدم م جرب مثلا admin-loing إلخ اها الف الشكر انا اخيراً فهمت كيف استغلها بس انا كل ما جيب موقع في الثغرة يطلع مرقووع يأما معرفش اجيب لوحة التحكم تبعه او اجيب هاش الباسورد ويطلع صعب معرفش افكة شيئ ممل صارت الثغرة مشهورة وكل الموقع مرقعنها وشكراً للهتمام بالسؤال مره تانية - - - تم التحديث - - - المشاركة الأصلية كتبت بواسطة FreSe You يا أخي أنت عندما تستخرج البيانات عنك كل شئ إبحث عن العمود الي إسمه مثلا تقدر تلقى فيه بيانات الأدم م جرب مثلا admin-loing إلخ اها الف الشكر انا اخيراً فهمت كيف استغلها بس انا كل ما جيب موقع في الثغرة يطلع مرقووع يأما معرفش اجيب لوحة التحكم تبعه او اجيب هاش الباسورد ويطلع صعب معرفش افكة شيئ ممل صارت الثغرة مشهورة وكل الموقع مرقعنها وشكراً للهتمام بالسؤال مره تانية
استعمل برنامج الهافج يساعدك باستخراج اسم والباس للادمن وصفحة دخول الادمن
إخترآق أجهزة _ إيميلات 100 %تشفير _ هيكس _ تلغيم 100 %اندكسات _ فرونت بيج 100 %إختراق مواقــع 30 % # تم إعتـزال إختراق الأجهزة والتشفير twitter : Ss_pc3
اخي الحقن اليدوي بثغرات الاسي كول بيطلع مشفر اليوزر والباس فك تشفيرو من خلال مواقع او من خلال التجربه بالحقن وهذي طريقه تدوخ مثلا تبحث يوزر او باس او يوزرس او باسود الخ...
قوانين المنتدى