رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

باگ صفحات نوشته شده با asp


پست های پیشنهاد شده

با سلام خدمت دوستان.

میخواستم بدونم چه باگ های میتونه تو صفحات asp داشته باشه و به چه دلیل به وجود اومده.

اگه میشه توضیح بدین

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


درود.

دوست عزیز اسن سوال شما یک سسوال کلی هستش و پاسخ یه خصوصی نداره.

هر وبسایت با هر CMS ای که باشه باگی خواهد داشت.

اگر تارگت خاصی مد نظر دارید بهتره وبسایت رو تحت اسکن قرار بدید تا مشخص بشه باگی داره یا نه.

در وبسایت های نسبتا قدیمی asp باگ بایپس ادمین پیج زیاد بود و همچنین آپلودر این گونه وبسایت ها که با شله ای asp به راحتی میشد شل زد.

اما در دوره حال حاظر چنین باگ هایی وجود نداره.

همونطور که گفتم باید وبسایت رو تح اسکن قرار بدید.

موفق باشید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


This is the hidden content, please
/emoticons/wink@2x.png 2x" width="20" height="20" /> slm

من میخوام یک سایت رو که در آخر آدرسش پسوند aspx هستش رو هک کنم
در ضمن دیتابیس یا سایت آپلود نیست و من می خوام یوزر و پسورد رو به دست بیارم
لطفا کمکم کنید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


This is the hidden content, please
/emoticons/wink@2x.png 2x" width="20" height="20" /> slm

من میخوام یک سایت رو که در آخر آدرسش پسوند aspx هستش رو هک کنم

در ضمن دیتابیس یا سایت آپلود نیست و من می خوام یوزر و پسورد رو به دست بیارم

لطفا کمکم کنید

2رود

اینجور سایت ها یکم سخته ولی

چندتا راه خوب ساده داری شما :

استفاده از اکسپلویت ها که تو سایت cxsecurity و سایت های دیگر باید سایت رو اسکن کنید و بعد ببینید آیا باگی هست که تو لیست باشه و بعد از اون طریق ازش استفاده کنید!!!

راه 2دوم

سایت رو اسکن کنید تا پنل ادمین رو پیدا کنید و یوزر پسورد رو بروت فروس کنید یا از طریق اینجکت به دیتابیس از جدول admin بکشید بیرون

موفق باشید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


2رود

اینجور سایت ها یکم سخته ولی

چندتا راه خوب ساده داری شما :

استفاده از اکسپلویت ها که تو سایت cxsecurity و سایت های دیگر باید سایت رو اسکن کنید و بعد ببینید آیا باگی هست که تو لیست باشه و بعد از اون طریق ازش استفاده کنید!!!

راه 2دوم

سایت رو اسکن کنید تا پنل ادمین رو پیدا کنید و یوزر پسورد رو بروت فروس کنید یا از طریق اینجکت به دیتابیس از جدول admin بکشید بیرون

موفق باشید

مرسی دوست عزیز فقط 1 سوال دیگه

سایت رو اسکن کنید تا پنل ادمین رو پیدا کنید و یوزر پسورد رو بروت فروس کنید یا از طریق اینجکت به دیتابیس از جدول admin بکشید بیرون

آموزشش در انجمن هست آیا؟

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


مرسی دوست عزیز فقط 1 سوال دیگه

سایت رو اسکن کنید تا پنل ادمین رو پیدا کنید و یوزر پسورد رو بروت فروس کنید یا از طریق اینجکت به دیتابیس از جدول admin بکشید بیرون

آموزشش در انجمن هست آیا؟

با سلام . 

 

دوست گرامی اینکه به اموزش احتیاج نداره . فقط کافیه آدرسشو بدی به برنامه ای مثل Havij یا غیره تا بنل ادمین رو بیدا کنی

 

حملات اینجکت روهم میتونی با همون هویج انجام بدی . فقط باید توش باگ sql باشه .

 

ببروت فورس هم بعدا من در قسمت آموزش صفر تا صد کالی میزارم موفق باشید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


با سلام . 

 

دوست گرامی اینکه به اموزش احتیاج نداره . فقط کافیه آدرسشو بدی به برنامه ای مثل Havij یا غیره تا بنل ادمین رو بیدا کنی

 

حملات اینجکت روهم میتونی با همون هویج انجام بدی . فقط باید توش باگ sql باشه .

 

ببروت فورس هم بعدا من در قسمت آموزش صفر تا صد کالی میزارم موفق باشید

داداش چه ربطی به هویج  &inject  sqlداره

دارم میگم منbug aspx

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


This is the hidden content, please
/emoticons/wink@2x.png 2x" width="20" height="20" /> slm

من میخوام یک سایت رو که در آخر آدرسش پسوند aspx هستش رو هک کنم

در ضمن دیتابیس یا سایت آپلود نیست و من می خوام یوزر و پسورد رو به دست بیارم

لطفا کمکم کنید

با سلام

 

همان طور که دوست عزیزم اقای MRSEZAR گفتند نفوذ به این جور سایت ها کمی سخته و کار هر کسی نیست.

 

من یک پیشنهاد دارم!

 

شما سایت های روی سرور رو برسی کنید و باگ آن ها رو شناسایی کنید سپس به سایت نفوذ کنید.

 

البته زمان بیشتر می بره ولی بد نیست جواب میده

This is the hidden content, please
/emoticons/wink@2x.png 2x" width="20" height="20" />

 

باتشکر

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 2 ماه بعد...

سلام ببخشید ولی اینی که دوستان اشاره کردن در صورتی هستش که سایت SQL injection داشته باشه  اما سایتی که مثلا بنده در نظرمه Sql Injection نداره و وقتی اسکنش میکنی (با نرم افزار اکلیکس ) تنها 2 ارور نارنجی رنگ میده ؟!!!!! چی کار کنم ؟ با تشکر

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...