رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

پست های پیشنهاد شده

سلام دوستان .. درود

 

من یک سایتی رو اسکن کردم و فهمیدم که باگ sql injection داره .. توی آموزش های انجمن هم درست توضیح ندادن که بفهمیم باید چیکار کنیم و الان من نمیدونم چجوری باید این سایت رو بزنمش..

 

توی آموزش ها به این شکل گفته شده .. www.example.com/news.php?id=1  .... من هرکاری میکنم نمیدونم این قسمت رو (news.php?id=1) باید از کجا پیداش کنم...اصلا این چی هست؟؟   چجوری باید این id رو پیدا کنم ؟    اون سایتی که من اسکنش کردم با وردپرس ساخته شده

ممنون میشم اگر راهنمایی کنید و یا یک سایتی رو به همین روش بزنید و به صورت تصویری پست کنید توی انجمن..

 

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


سلام.

حتما نیاز نیست که ما این عملیات هارو برروی اون قسمتی که عرض کردین انجام بدیم.

فیلمی رو تهیه میکنم براتون که بدون وجود I'd بتونیم ما از سایت ارور mysql بگیریم.

موفق باشید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


سلام دوستان .. درود

 

من یک سایتی رو اسکن کردم و فهمیدم که باگ sql injection داره .. توی آموزش های انجمن هم درست توضیح ندادن که بفهمیم باید چیکار کنیم و الان من نمیدونم چجوری باید این سایت رو بزنمش..

 

توی آموزش ها به این شکل گفته شده .. www.example.com/news.php?id=1  .... من هرکاری میکنم نمیدونم این قسمت رو (news.php?id=1) باید از کجا پیداش کنم...اصلا این چی هست؟؟   چجوری باید این id رو پیدا کنم ؟    اون سایتی که من اسکنش کردم با وردپرس ساخته شده

ممنون میشم اگر راهنمایی کنید و یا یک سایتی رو به همین روش بزنید و به صورت تصویری پست کنید توی انجمن..

چند فیلم از کاربر ابرسان در این مورد اپلود شده بصورت تصویری و صوتی میتونید از بخش ها با سرچ کردن بدست بیارید و مشکلتون رو حل کنید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 2 هفته بعد...

سلام

منم تازه واردم

آموزش های که تو سایت بود همه رو عملی کردم در مورد اس کیو ال ولی همش با این ایرور مواجه میشم 

SQL Error:
1146: Table 'cobranetdb.ta_admin' doesn't exist

[select * from about where section=null union all select 1,2,3,group_concat(admin_username,0x3a,admin_password),5,6 from ta_admin-- order by pos  ;]

با همچین ایرور های مواجه میشم

لطفا رهنمایی کنید

البته این کار رو من دستی انجام دادم از هویچ استفاده نکردم

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


تارگت رو کامل قرار بدین تا روش کار کنیم و بهتون نتیجه رو بگیم.

 

اینطوری نمیشه راهنمایی کرد.

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


 الان داشتم یه سایت که باگ sql داشت رو تست میکردم اما نرم افزار هویج ادمین پیج شو بدست نمیاره اینم سایت

This is the hidden content, please
داخل تارگت های تمرینی بود 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


ممنون که گفتی به یه سایت رسیدم یوزر پس و گرفتم ادمین پیجم گرفتم با نرم افزار هویج ولی وقتی میخواستم لاگین شم میگفت اشتباس به نظرت دلیل خاصی داره؟ممنون

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


ممنون که گفتی به یه سایت رسیدم یوزر پس و گرفتم ادمین پیجم گرفتم با نرم افزار هویج ولی وقتی میخواستم لاگین شم میگفت اشتباس به نظرت دلیل خاصی داره؟ممنون

اگر رمز اشکال داشته باشه چند علت داره:

 

۱- برنامه نویس سایت شما رو به یک table اشتباه هدایت کرده و رمز واقعی وارد نشده صرفا جهت دور زدن هکر.

 

۲- لاگین بیج تقلبی باشد.

 

۳- شما در یافتن الگوریتم ناموفق بودید.

 

باتشکر

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


خوب موقعش رسید که توضیحات رو بگم مثل اینکه دوستان متوجه نیستن که چطوری باید اینجکتش کنن.

من راهنماییتون میکنم.

خوب پنل phpmyadmin که مال تارگت

Www.calidus.ro هست باید با متد double query اینجکت بشه تا تک تک دیتابیس ها چک بشن.

خوب اونجاست که پسورد پنل phpmyadmin رو میتونید پیدا کنید.این پسوردهایی که دوستان از این تارگت به دست آوردن مال پنل اصلیش هست(الان یادم نیست چی بود).

موفق باشید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


دیگه نمیدونستم به کجا رو بیارم دهنم سرویس شد با این باگ

This is the hidden content, please

بابت اسپمه خط اول ببخشید اینا سایت هایی هسن که یوزر و پس و دارم اما به هر دلیلی لاگین نمیشه

This is the hidden content, please
Data Found: account=aamark
Data Found: password=aamark
Data Found: account=ccu
Data Found: password=123
This is the hidden content, please
========================================
This is the hidden content, please
Data Found: user=scholar
Data Found: pass=test
Finding admin page:
This is the hidden content, please
Page Found:
This is the hidden content, please
Page Found:
This is the hidden content, please
Page Found:
This is the hidden content, please
Page Found:
This is the hidden content, please
Page Found:
This is the hidden content, please
اساتید خودتون چک کنید ببینید مشکل کجاست 
لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 3 هفته بعد...

سلام دوستان یه سوال داشتم من یک سایتو با نرم افزار وگا در کالی اسکن کردم و باگ sql injectوcleartext password داره بعد من چط.وی پیجیو که بتونم بهش تزریق کنم پیدا کنم.

سوال دوم باگ cleartext passwotf HTTPچیه تو گوگل زدم تو انجمنم زدم چیزی نیومد بالا اگه میشه یه فیلم اموزشی لینکی جهت یاد گیری یا هرچیزی که بدرد بخوره بدید

سوم 

This is the hidden content, please
این سایت باگ sql داره تعداد ستون هاش چهارتاس وقتی این دستورو اضافش میکنم +union+select+1,2,3,4-- این ارورو میده 

Internal Server Error قبل از اینم وقتی میخواستم از طریق ادمین پیج وارد شم بعد از زدن یوزر پس این ارور اومد لطفا راهنمایی کنید ممنون
لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 4 ماه بعد...

سلام دوستان .. درود

 

من یک سایتی رو اسکن کردم و فهمیدم که باگ sql injection داره .. توی آموزش های انجمن هم درست توضیح ندادن که بفهمیم باید چیکار کنیم و الان من نمیدونم چجوری باید این سایت رو بزنمش..

 

توی آموزش ها به این شکل گفته شده .. www.example.com/news.php?id=1  .... من هرکاری میکنم نمیدونم این قسمت رو () باید از کجا پیداش کنم...اصلا این چی هست؟؟   چجوری باید این id رو پیدا کنم ؟    اون سایتی که من اسکنش کردم با وردپرس ساخته شده

ممنون میشم اگر راهنمایی کنید و یا یک سایتی رو به همین روش بزنید و به صورت تصویری پست کنید توی انجمن..

بهترین راه برای هک این نوع باگ هویج و لینوکس هست بزودی اموزش در موضوع جدیدی گذاشته خواهد شد اما با قدرت درک و فهم بیشتر با بهترین بیان باتشکر موفق باشید.راستی هر سایتی یک شکل داره حتما نباید اینجوری باشهnews.php?id=1 تارگت برای پیدا کردن تارگت اخر رقم این رو اضافه کنید باتشکر '

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


 

سلام دوستان یه سوال داشتم من یک سایتو با نرم افزار وگا در کالی اسکن کردم و باگ sql injectوcleartext password داره بعد من چط.وی پیجیو که بتونم بهش تزریق کنم پیدا کنم.

سوال دوم باگ cleartext passwotf HTTPچیه تو گوگل زدم تو انجمنم زدم چیزی نیومد بالا اگه میشه یه فیلم اموزشی لینکی جهت یاد گیری یا هرچیزی که بدرد بخوره بدید

سوم 

This is the hidden content, please
این سایت باگ sql داره تعداد ستون هاش چهارتاس وقتی این دستورو اضافش میکنم +union+select+1,2,3,4-- این ارورو میده 

Internal Server Error قبل از اینم وقتی میخواستم از طریق ادمین پیج وارد شم بعد از زدن یوزر پس این ارور اومد لطفا راهنمایی کنید ممنون

دوست عزیز ارور از ککالی هست کالی هم باگ های مخصوص خودش رو داره پس هویج رو هم امتحان کنید اگر بازم ارور داد من بزودی اموزشی مبنی براین مورد خواهم گذاشت باتشکر یا حق.

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 5 ماه بعد...

 الان داشتم یه سایت که باگ sql داشت رو تست میکردم اما نرم افزار هویج ادمین پیج شو بدست نمیاره اینم سایت

This is the hidden content, please
داخل تارگت های تمرینی بود 

 

This is the hidden content, please

 

این قسمت برای ورود به پنل موفق باشید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 1 سال بعد...

سلام خدمت اساتید 

من تو قسمت فراخوانی تیبل ادمین مشکل دارم 

This is the hidden content, please
ین سایت دارای باگ = 
This is the hidden content, please

اینم تمام تیبل هایی که داره =

This is the hidden content, please

من تیبل USER  رو به هگز=(0x55534552) تبدیل کردم و دستورات رو به این شکل وارد کردم ولی نتیجه ای نگرفتم !

This is the hidden content, please

از اساتید درخواست راهنمایی دارم 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...