|
#21
|
||
|
|
||
حياك الله اخوي
الروابط كانت لقووقل .. لأن تعلم الاختراق مايكون بدرس او درسين اجيبهم لكل بكم رابط .. لأ هي محتاجة لوقت طويل ومضني من ال research او البحث عن كل شاردة وواردة اما سؤالك كونك مبتدئ ... فافهم معنى مبتدئ في مجال الحقن انه مبتدئ في لغة الاستعلامات غير كذا اعتبره شخص قادر يعتمد ع نفسه بالبحث عن كيفية توظيف اللي تعلمه في لغة السكيول بمجال الحقن انصحك بتعلم لغة السكيول من هذا http://www.w3schools.com/sql لاحظ هالموقع يتكلم عن لغة اسكيول القياسية لا مي اسكيول ولا اسكيول سيرفر اما بخصوص معرفة اسماء الجداول واعمدة قاعدة الموقع فمالها طريقة محددة (هذا بخصوص الحاجة للتخمين) تخيل انت مبرمج فورم تسجيل دخول ومسوي جدول يوزرات هل شرط انك تسمي حقل اليوزر في الفورم بنفس الاسم في عمود اليوزر بالجدول ... لأ مو شرط والموقع اللي امامك برمجه انسان مثله مثلك واحنا علينا التجريب .. واحيانا للابتكار طرق جديدة لحل مشاكلنا الخاصة موفق
__________________
A chain is only as strong as its weakest link آخر تعديل بواسطة أبونجم ، 02-08-2009 الساعة 08:07 PM. |
|
#22
|
||
|
|
||
أولا أشكرك على ردك السريع . ثانيا : أنا عندي خلفية جيدة عن ثغرة أسكيول من خلال الاكتشاف وتطبيق أغلب الاستعلامات . فما احتاجه هو أن أتزود من خلال أسماء كتب أو مواقع أو دورات حتى وإن كانت مدفوعة عن هذه الثغرة التي احببتها . على الرغم من بعض مشاكلها . فأنا طالب علم . أما بخصوص توضيحك على الجداول والأعمدة فأعتقد اننا لم نفهم بعض في هذه النقطة فسؤالي كان عن شرحك فمن خلال موقعك الأول بعد أن عرفت الجدول خمنت عامود وطلع خطأ ( وكان هذا للتوضيح منك ) ثم ذهبت لسورس لوحة الدخول واستخرجت اسم العامود لليوزر والباس . فهل لو جربت هذه الطريقة تنفع على كل المواقع المصابة حيث أنني استطيع معرفة الأعمدة من خلال سورس لوحة التحكم أتمنى عدم الانزعاج من أسئلتي التي تبدو لك سهلة ولكن هي غامضة لمن لا يعرف المهنة . |
|
#23
|
||
|
|
||
لأ اخوي فاهم عليك وجوابي السابق رد ع سؤالك
اسماء حقول الادخال في لوحة التحكم مو شرط تكون بنفس الاسماء اللي معطاة للأعمدة اذا مبرمج لازم مايخفى عليك هالشي أبونجم
__________________
A chain is only as strong as its weakest link |
|
#24
|
||
|
|
||
الاوركل مالها نصيب بينها غريب نتمى ذلك والله يعطيك العافية يابونجم اشتقنا لمسابقاتك
آخر تعديل بواسطة sniperdigtal ، 02-08-2010 الساعة 10:38 AM. |
|
#27
|
||
|
|
||
حاليا بالعمل اطلع واشوفه على رواقه
__________________
ياليـــــــل .. ياليــــل قلي وينهـآ ..!! الي بعدتـ والـشـoــس بينـي وبيـنـهـآ ..!! كيف أصبــح المـيعــآد صــ ع ـــبـ النـطـق ..!! والمـوـوـوعد طريــق ..# Member ![]()
|
|
#30
|
||
|
|
||
__________________
|
![]() |
مواضيع مشابهة
|
||||
| الموضوع | كاتب الموضوع | المنتدى | الردود | آخر مشاركة |
| برنامج WolF SQL Attack للاتصال بقواعد SQL SERVER | ThE WhitE WolF | Web Application Hacking | 13 | 08-03-2007 08:46 PM |
| عدد الأعضاء الذي يتصفحون هذا الموضوع : 1 (0 عضو و 1 ضيف) | |
| خيارات الموضوع | بحث في هذا الموضوع |
| طريقة العرض | قيّم هذا الموضوع |
|
|
إن كل طرح هو وجهة نظر خاصة بصاحبه توافقت مع معتقداتك أم لم تتفق !