المشاركة في الموضوع
  #21  
قديم 02-08-2009, 08:05 PM
 
أبونجم غير متصل
معلومات الكاتب
أبونجم

مجتمع حرس الأمني

الصورة الرمزية لـ أبونجم
رقم العضوية : 631
تاريخ التّسجيل: Jul 2007
المشاركات: 88
أبونجم is on a distinguished road
افتراضي

حياك الله اخوي

الروابط كانت لقووقل .. لأن تعلم الاختراق مايكون بدرس او درسين اجيبهم لكل بكم رابط .. لأ هي محتاجة لوقت طويل ومضني من ال research او البحث عن كل شاردة وواردة

اما سؤالك كونك مبتدئ ... فافهم معنى مبتدئ في مجال الحقن انه مبتدئ في لغة الاستعلامات غير كذا اعتبره شخص قادر يعتمد ع نفسه بالبحث عن كيفية توظيف اللي تعلمه في لغة السكيول بمجال الحقن
انصحك بتعلم لغة السكيول من هذا http://www.w3schools.com/sql

لاحظ هالموقع يتكلم عن لغة اسكيول القياسية لا مي اسكيول ولا اسكيول سيرفر


اما بخصوص معرفة اسماء الجداول واعمدة قاعدة الموقع فمالها طريقة محددة (هذا بخصوص الحاجة للتخمين)

تخيل انت مبرمج فورم تسجيل دخول ومسوي جدول يوزرات

هل شرط انك تسمي حقل اليوزر في الفورم بنفس الاسم في عمود اليوزر بالجدول ... لأ مو شرط
والموقع اللي امامك برمجه انسان مثله مثلك واحنا علينا التجريب .. واحيانا للابتكار طرق جديدة لحل مشاكلنا الخاصة



موفق














__________________
A chain is only as strong as its weakest link

آخر تعديل بواسطة أبونجم ، 02-08-2009 الساعة 08:07 PM.
رد مع اقتباس
  #22  
قديم 02-09-2009, 12:09 AM
 
الكاسر20 غير متصل
معلومات الكاتب
رقم العضوية : 1602
تاريخ التّسجيل: Oct 2008
المشاركات: 37
الكاسر20 is on a distinguished road
افتراضي

المشاركة الأصلية بواسطة أبونجم مشاهدة مشاركة
حياك الله اخوي
الروابط كانت لقووقل .. لأن تعلم الاختراق مايكون بدرس او درسين اجيبهم لكل بكم رابط .. لأ هي محتاجة لوقت طويل ومضني من ال research او البحث عن كل شاردة وواردة
اما سؤالك كونك مبتدئ ... فافهم معنى مبتدئ في مجال الحقن انه مبتدئ في لغة الاستعلامات غير كذا اعتبره شخص قادر يعتمد ع نفسه بالبحث عن كيفية توظيف اللي تعلمه في لغة السكيول بمجال الحقن
انصحك بتعلم لغة السكيول من هذا http://www.w3schools.com/sql
لاحظ هالموقع يتكلم عن لغة اسكيول القياسية لا مي اسكيول ولا اسكيول سيرفر
اما بخصوص معرفة اسماء الجداول واعمدة قاعدة الموقع فمالها طريقة محددة (هذا بخصوص الحاجة للتخمين)
تخيل انت مبرمج فورم تسجيل دخول ومسوي جدول يوزرات
هل شرط انك تسمي حقل اليوزر في الفورم بنفس الاسم في عمود اليوزر بالجدول ... لأ مو شرط
والموقع اللي امامك برمجه انسان مثله مثلك واحنا علينا التجريب .. واحيانا للابتكار طرق جديدة لحل مشاكلنا الخاصة
موفق

أولا أشكرك على ردك السريع .

ثانيا : أنا عندي خلفية جيدة عن ثغرة أسكيول من خلال الاكتشاف وتطبيق أغلب الاستعلامات .

فما احتاجه هو أن أتزود من خلال أسماء كتب أو مواقع أو دورات حتى وإن كانت مدفوعة عن هذه الثغرة التي احببتها . على الرغم من بعض مشاكلها .

فأنا طالب علم .

أما بخصوص توضيحك على الجداول والأعمدة فأعتقد اننا لم نفهم بعض في هذه النقطة فسؤالي كان عن شرحك فمن خلال موقعك الأول بعد أن عرفت الجدول خمنت عامود وطلع خطأ ( وكان هذا للتوضيح منك )

ثم ذهبت لسورس لوحة الدخول واستخرجت اسم العامود لليوزر والباس .
فهل لو جربت هذه الطريقة تنفع على كل المواقع المصابة حيث أنني استطيع معرفة الأعمدة من خلال سورس لوحة التحكم

أتمنى عدم الانزعاج من أسئلتي التي تبدو لك سهلة ولكن هي غامضة لمن لا يعرف المهنة .














رد مع اقتباس
  #23  
قديم 02-09-2009, 06:47 PM
 
أبونجم غير متصل
معلومات الكاتب
أبونجم

مجتمع حرس الأمني

الصورة الرمزية لـ أبونجم
رقم العضوية : 631
تاريخ التّسجيل: Jul 2007
المشاركات: 88
أبونجم is on a distinguished road
افتراضي

لأ اخوي فاهم عليك وجوابي السابق رد ع سؤالك

اسماء حقول الادخال في لوحة التحكم مو شرط تكون بنفس الاسماء اللي معطاة للأعمدة


اذا مبرمج لازم مايخفى عليك هالشي


أبونجم














__________________
A chain is only as strong as its weakest link
رد مع اقتباس
  #24  
قديم 02-08-2010, 04:15 AM
 
sniperdigtal غير متصل
معلومات الكاتب
sniperdigtal

Member

رقم العضوية : 2856
تاريخ التّسجيل: May 2009
المشاركات: 1
sniperdigtal is on a distinguished road
افتراضي

الاوركل مالها نصيب بينها غريب نتمى ذلك والله يعطيك العافية يابونجم اشتقنا لمسابقاتك















آخر تعديل بواسطة sniperdigtal ، 02-08-2010 الساعة 10:38 AM.
رد مع اقتباس
  #25  
قديم 02-13-2010, 06:48 PM
 
doubleali غير متصل
معلومات الكاتب
doubleali

Member

رقم العضوية : 2401
تاريخ التّسجيل: Feb 2009
المشاركات: 16
doubleali is on a distinguished road
افتراضي

شكرا يا ابو نجم على الفيديو المميز














رد مع اقتباس
  #26  
قديم 02-15-2010, 09:43 AM
 
جني محجوز غير متصل
معلومات الكاتب
رقم العضوية : 524
تاريخ التّسجيل: Jun 2007
الإقامة: BaaQa
المشاركات: 26
جني محجوز is on a distinguished road
إرسال رسالة عبر MSN إلى جني محجوز
افتراضي

جاري المشاهدة

ولي رجعة


يسلمو على الطرح <>














__________________
JM511

p3w@Hotmail.com
Syst3ms@hotmail.com
./jmr00tkit
رد مع اقتباس
  #27  
قديم 03-17-2010, 12:05 AM
 
אָ alsb0r אָ غير متصل
معلومات الكاتب
الصورة الرمزية لـ אָ alsb0r אָ
رقم العضوية : 3
تاريخ التّسجيل: Oct 2006
المشاركات: 338
אָ alsb0r אָ is on a distinguished road
افتراضي

حاليا بالعمل اطلع واشوفه على رواقه














__________________
ياليـــــــل .. ياليــــل قلي وينهـآ ..!! الي بعدتـ والـشـoــس بينـي وبيـنـهـآ ..!! كيف أصبــح المـيعــآد صــ ع ـــبـ النـطـق ..!! والمـوـوـوعد طريــق ..#


Member

رد مع اقتباس
  #28  
قديم 07-25-2010, 04:31 PM
 
Mr.Khaled غير متصل
معلومات الكاتب
Mr.Khaled

Member

رقم العضوية : 3262
تاريخ التّسجيل: Jul 2010
المشاركات: 1
Mr.Khaled is on a distinguished road
افتراضي

الله لايهينك ابو نجم

لي عودهـ إذآ وجدت إستفسآرآت ..














__________________
كود HTML:
Mr.Khaled AL-Dhfeei 

Y5w@Hotmail.com
رد مع اقتباس
  #29  
قديم 08-04-2010, 12:07 PM
 
أبو خالد غير متصل
معلومات الكاتب
أبو خالد

دنيا دنيه كبرت كل صعلوك !

الصورة الرمزية لـ أبو خالد
رقم العضوية : 3124
تاريخ التّسجيل: Feb 2010
الإقامة: سسسم ؟
المشاركات: 47
أبو خالد is on a distinguished road
افتراضي

سلمت يمناك














رد مع اقتباس
  #30  
قديم 08-06-2010, 09:18 AM
 
Al-AlaME غير متصل
معلومات الكاتب
الصورة الرمزية لـ Al-AlaME
رقم العضوية : 2
تاريخ التّسجيل: Oct 2006
الإقامة: قـــلـــミ♡彡 ــبـي
المشاركات: 1,518
Al-AlaME is on a distinguished road
افتراضي

المشاركة الأصلية بواسطة دبلوماسي هكر مشاهدة مشاركة
سلمت يمناك
أرجو قراءة الدستور أخ دبلوماسي هكر
http://arab4services.net/forums/faq.php?faq=0#faq_4














__________________
رد مع اقتباس
المشاركة في الموضوع


مواضيع مشابهة
الموضوع كاتب الموضوع المنتدى الردود آخر مشاركة
برنامج WolF SQL Attack للاتصال بقواعد SQL SERVER ThE WhitE WolF Web Application Hacking 13 08-03-2007 08:46 PM

عدد الأعضاء الذي يتصفحون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

خيارات الموضوع بحث في هذا الموضوع
بحث في هذا الموضوع:

بحث متقدم
طريقة العرض قيّم هذا الموضوع
قيّم هذا الموضوع:

قوانين المشاركة
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is متاح
كود [IMG] متاح
كود HTML غير متاح

الانتقال السريع


إن كل طرح هو وجهة نظر خاصة بصاحبه توافقت مع معتقداتك أم لم تتفق !



خدمات العرب
أنت قيّمت هذا الموضوع: