صفحة 4 من 4 الأولىالأولى 1234
النتائج 46 إلى 52 من 52

الموضوع: احترف اختراق المواقع:)

  1. #46
    Banned
    تاريخ التسجيل
    Nov 2000
    المشاركات
    767


    رد مقتبس من Al Mobarmeg المبرمج
    ثغرة SQL-INJECTION بإرسال POST لقيمة login مثلاً يحتوي على:
    login=<user>'<SQL_CODE>
    أو حتى:
    login='<SQL_CODE>
    نفس الشيء ينطبق على passwd

    .....

    ممكن تعطينا مثال على ذي؟

    لأني قد جربت ومامشيت معي





    MaRWaN غير متواجد حالياً

  2. #47


    login.php?username='<SQL_Code>

    ببساطة

    login.php?username=1' OR userid='1

    أو الكثير غيرها





    __________________
    ArabBB ... SoooooN!
    Al Mobarmeg المبرمج غير متواجد حالياً

  3. #48
    Banned
    تاريخ التسجيل
    Nov 2000
    المشاركات
    767


    اها فهمت عليك الحين

    طيب ويش الفكرة لو كان ال METHOD حق النموذج = POST مب GET ؟!

    ماراح تشتغل بالطريقة المكتوبة اكيد

    انا جربت اسو فورم من عندي POST بس ماضبطت

    لها فكرة حلوة هنا





    MaRWaN غير متواجد حالياً

  4. #49
    عضو نشيط
    تاريخ التسجيل
    Aug 2002
    المشاركات
    65


    عند طلب username و passwrod
    أدخل في username

    ' or 1=1

    و ال password اي شيء
    هكذا راح يكون ال query :

    $query = mysql_query("select * from users where password='wedew2' and login='' or 1=1 ");





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    selmah غير متواجد حالياً

  5. #50
    Banned
    تاريخ التسجيل
    Nov 2000
    المشاركات
    767


    شباب

    أمر Get مب نافع !! سارت تجيني مشكلة غررررررريبة

    الحين يوم اني اسو امر مثل كذا

    xxx.php?passwd=' or '1'='1'

    المفروض تكون قيمة passwd مساوية ل

    ' or '1'='1'

    لكن العجيب عندي

    على السيرفر الشخصي يطلع لي كذا

    \' or \'1\'=\'1\'



    ممكن أحد يفهمني وشلون طلعت كذا؟

    مع انه مافيه أداة addslashes

    ولا ستريب

    !!!!!!!!!!!!

    بصراحة مستغرب انا

    معقول ان المتصفح السادس سار يحولها لحاله؟

    مع اني سويت ملف بيرل يسو أمر GET على نفس ملف ال PHP (هالملف يحفظ القيم في txt)

    وطلعت نفس المشكلة

    يعني هل يعقل انها من ال PHP???

    خاصة انه عندي الأخير بس ما ادري كم إصدارته





    MaRWaN غير متواجد حالياً

  6. #51
    عضو فعال
    تاريخ التسجيل
    Jun 2003
    المشاركات
    1,782


    يا شباب شنو تقولون؟ ألغاز هذي؟؟!





    yam90 غير متواجد حالياً

  7. #52
    عضو نشيط
    تاريخ التسجيل
    Aug 2002
    المشاركات
    65


    في ملف php.ini ستجد :

    magic_quotes_gpc = On

    او
    magic_quotes_gpc = 1

    و

    magic_quotes_runtime = On

    او
    magic_quotes_runtime = 1

    حولها الى Off او 0





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    selmah غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض