رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

پست های پیشنهاد شده

سلام توی information_schema(دیتابیس برای sql injection) یوزر پسورد ادمین سسایت معمولا کجاش هست؟

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در ۱ ساعت قبل، m4m4dh34dcut93 گفته است :

سلام توی information_schema(دیتابیس برای sql injection) یوزر پسورد ادمین سسایت معمولا کجاش هست؟

بستگی به cms داره هر کدوم فرق میکنه مثلا وردپرس wp-admin هست تو جوملا administartor هست یه چنین چیزی باید باشه 

information_schema  این جداول خود phpmyadmin  یا همون پایگاه داده هست تو این پسورد ورود به دیتابیس هست ولی پسورد سایت رو باید تو بقیه جدول ها دنبالش باشی

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


سلام بستگی به سبک طراحی پایگاه داده داره

 

طراح عاقل تمام اطلاعات مربوط به کاربر هارو در جدول users یا accounts میزاره ؛ اگر کاربری به اسم admin وجود نداشت ، باید ببینی کدوم ستون مربوط به سطح دسترسیه و بر اساس اون ستون کوئری بزنی تا ادمین رو بدست بیاری .

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...