رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

پست های پیشنهاد شده

سلام و درود

ضمن قبولی طاعات و عبادات دوستان

بر طبق هماهنگی های به عمل آمده قرار شد این تاپیک رو با موضوع

sql injection using crative pro یا همون خلاقیت در sqlinjection

اغاز کنم

قوانین قوانین کلی انجمن هست

احتمالا دوستان و اعضای گارد ایران تاکنون با باگ sqli اشنا شدن و اینجکت هارو (union based,error based, blind based ,....)

از من هم بهتر یاد دارند  

This is the hidden content, please
/emoticons/biggrin@2x.png 2x" width="20" height="20" />

اموزش sql injection

پس اقدام به ایجاد تاپیک کردم

در این تاپیک سعی دارم روش های جدید و خلاقانه در اینجکت تارگت هارو به کار بگیریم

روش هایی که سعی دارم فعلا اموزش قرار بدم

polygon error based

استفاده از make_set به جای group_concat

استفاده از export_set به جای group_concat

استفاده از روش multi query

post در بایپس

و روش هایی که دوستان در خواست کنن

This is the hidden content, please
/emoticons/smile@2x.png 2x" width="20" height="20" />

خواهشمندم دوستان از پرسیدن سوال در این تاپیک خود داری کنند برای جلوگیری از اسپم سعی میکنم تاپیک

سوالو جواب های sqlinjection  ایجاد کنم برای

اولی اموزش رو اماده کردم با پسورد

This is the hidden content, please

اموزش polygon error based هست

فایل کدهای استفاده شده رو هم با فیلم قرار دادم

تارگت:

This is the hidden content, please

اینم اموزش

امید وارم لذت ببرید ...

This is the hidden content, please
/emoticons/smile@2x.png 2x" width="20" height="20" />

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


make_set

درود

ضمن قبولی طاعات و عبادات

با اموزش بعدی از سری اموزش های sql injection using creative pro

در خدمتتون هستم این اموزش: make_set

تابع بسیار کارآمد در بایپس group_concat  اکثر سایت ها اینو فیلتر نکردن

پسورد :

guardiran.org

This is the hidden content, please

This is the hidden content, please

تارگت

This is the hidden content, please
لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


درود

سری سوم export_set

تا حدودی مثل make_set هست ولی با کمی تفاوت

اموزش بعدی انشاا... multi (اگه تارگت پیدا کنم

This is the hidden content, please
/emoticons/biggrin@2x.png 2x" width="20" height="20" /> ) یا کوکی اینجکشن

This is the hidden content, please

This is the hidden content, please

تشکر  ....

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


cookie injection

درود

با سری چهارم از سری اموزش های sql injection using creative pro

در خدمتتون هستم میخواستم multi بزارم ولی تارگت پیدا نکردم

This is the hidden content, please
/emoticons/biggrin@2x.png 2x" width="20" height="20" />

انشا ا... دفعه بعد

حجم فایل : 6 mb

رمز :

This is the hidden content, please

This is the hidden content, please

پیروز باشید .....

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


درودی دوباره

این اموزش:post

امید وارم لذت ببرید

رمز:

This is the hidden content, please

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 3 هفته بعد...

درود

امروز اموزش xpath injection رو براتون اماده کردم

کلا خیلی کارایی داره چون بعضی از سایت ها اطلاعات مهم رو توسط xml ذخیره میکنند و همچنین برای بایپس

برای این کار شما اگه یکم فقط یکم هم با xml اشنا باشین کافیه

تارگت برای xpatch انواع بسیار زیادی داره

چون بعضی از سایتا خیلی بازی در اوردن اگه به همچین تارگتی برخوردین بدین بررسی کنم

استقبال کمه ها دوستان ....

This is the hidden content, please

This is the hidden content, please

سوالی بود در خدمتم

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...