IT Security Team  
بازگشت   IT Security Team > مقالات ، ابزارها و فیلم های آسیب پذیریهای Web Application > مباحث Sql Injection



ثبت نام سريع
مشخصات شما هنوز در سايت ثبت نشده است . براي ثبت نام سريع از قسمت پايين اقدام كنيد .

نام کاربری: رمز عبور: تکرار رمز عبور: آدرس ایمیل: تکرار آدرس ایمیل:
 
تصویر تائید کننده
لطفا شش حرف یا عددی که در تصویر تائیدکننده مشاهده می کنید را وارد کنید.

  موافقم با قوانین انجمن  

پاسخ
 
LinkBack ابزارهای موضوع نحوه نمایش
قدیمی 01-05-2012, 07:36 PM   #151
عضو جديد
 
Dork آواتار ها
 
تاریخ عضویت: Sep 2009
محل سکونت: bash/
نوشته ها: 207
Thanks: 193
Thanked 126 Times in 72 Posts
Post

سلام

[فقط اعضای سایت قادر به دیدن لینکها میباشند ]

[فقط اعضای سایت قادر به دیدن لینکها میباشند ]

لطفا ببینید.


Can not get Length of 'Table Name'



++++++++++++

نمونه همین پست

[فقط اعضای سایت قادر به دیدن لینکها میباشند ]

ویرایش توسط Dork : 01-06-2012 در ساعت 12:07 PM
Dork آنلاین نیست.   پاسخ با نقل قول
قدیمی 01-11-2012, 10:43 PM   #152
عضو جديد
 
Dork آواتار ها
 
تاریخ عضویت: Sep 2009
محل سکونت: bash/
نوشته ها: 207
Thanks: 193
Thanked 126 Times in 72 Posts
پیش فرض

سلام

وقتی پیغام خصوصی میزنیم کسی پاسخگو معایب برنامه هویج نیست اینجا هم پست میددیم داره خاک میخوره تکلیف چیه یکی بیاد پاسخگو باشه همینطور مبلغو 100 تومن بالا می برید به فکر رفع معایب اون و پاسخ به کاربران هم باشید.

اینم یکی دیگه

کد PHP:
http://www.dmhweb.dmh.go.th/mcc/vigrid.asp?id=5 
Dork آنلاین نیست.   پاسخ با نقل قول
قدیمی 01-16-2012, 04:28 PM   #153
مديريت بخش
 
r3dm0v3 آواتار ها
 
تاریخ عضویت: Dec 2009
نوشته ها: 180
Thanks: 6
Thanked 235 Times in 97 Posts
پیش فرض

نقل قول:
نوشته اصلی توسط Dork نمایش پست ها
سلام

[فقط اعضای سایت قادر به دیدن لینکها میباشند ]

[فقط اعضای سایت قادر به دیدن لینکها میباشند ]

لطفا ببینید.


Can not get Length of 'Table Name'



++++++++++++

نمونه همین پست

[فقط اعضای سایت قادر به دیدن لینکها میباشند ]

تارگت اول مشکلش برطرف شد. (هویج مشکلی نداشت تارگت نوع خاصی بود که متد جدیدی اضافه شد تا این جور تارگت ها هم توسط هویج اکسپلویت بشن)
تارگت دوم هم قابل اکسپلویت کردن نیست.

نقل قول:
نوشته اصلی توسط Dork نمایش پست ها
سلام

وقتی پیغام خصوصی میزنیم کسی پاسخگو معایب برنامه هویج نیست اینجا هم پست میددیم داره خاک میخوره تکلیف چیه یکی بیاد پاسخگو باشه همینطور مبلغو 100 تومن بالا می برید به فکر رفع معایب اون و پاسخ به کاربران هم باشید.

اینم یکی دیگه

کد PHP:
http://www.dmhweb.dmh.go.th/mcc/vigrid.asp?id=5 

این سایت بعضی کاراکترها رو فیلتر میکنه باید سینتکس و کیورد رو دستی بدی:
syntax: 5 or %True_Expression%
keyword: NEGOTIATION


در ضمن اگه جوابی داده نمیشه به این معنی نیست که به موضوعات مطرح شده رسیدگی نمیشه. در ضمن اول از وجود مشکل در هویج مطمئن بشید بعد پست بدید این تارگت ها رو با برنامه ی دیگه ای میتونید اکسپلویت کنید؟ تارگت هایی رو که اکثر برنامه های sqli نمیتونن اکسپلویت کنن هویج اکسپلویت می کنه این تفاوت هویج با بقیه برنامه هاست اما دیگه انتظار معجزه نداشته باشین فیلم هندی که نیست!
__________________
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
r3dm0v3 آنلاین نیست.   پاسخ با نقل قول
The Following 5 Users Say Thank You to r3dm0v3 For This Useful Post:
darg007 (01-22-2012), Dork (01-16-2012), IHA (01-17-2012), M3hr@n.S (01-19-2012), MOH3NCODEr (01-20-2012)
قدیمی 01-22-2012, 02:25 AM   #154
عضو جديد
 
darg007 آواتار ها
 
تاریخ عضویت: Jan 2012
نوشته ها: 1
Thanks: 2
Thanked 0 Times in 0 Posts
پیش فرض کمک با علاق

سلام بر مدیران محترم
اساتیدبزرگ
مناین سایت رو میخوام هک کنم نمیشه.
[فقط اعضای سایت قادر به دیدن لینکها میباشند ] منو راهنمای کنید.
بازم ممنون
darg007 آنلاین نیست.   پاسخ با نقل قول
قدیمی 01-26-2012, 09:13 PM   #155
عضو جديد
 
Reza_S4T4N آواتار ها
 
تاریخ عضویت: Feb 2011
نوشته ها: 2
Thanks: 1
Thanked 0 Times in 0 Posts
پیش فرض

سلام . امروز داشتم با هویج کار می کردم ، یک دفعه ارور error :Run-time '9' داد. تارگتم هم [فقط اعضای سایت قادر به دیدن لینکها میباشند ] بود . مشکل از چی می تونه باشه ؟
Reza_S4T4N آنلاین نیست.   پاسخ با نقل قول
قدیمی 01-28-2012, 08:02 PM   #156
مديريت بخش
 
r3dm0v3 آواتار ها
 
تاریخ عضویت: Dec 2009
نوشته ها: 180
Thanks: 6
Thanked 235 Times in 97 Posts
پیش فرض

نقل قول:
نوشته اصلی توسط reza_s4t4n نمایش پست ها
سلام . امروز داشتم با هویج کار می کردم ، یک دفعه ارور error :run-time '9' داد. تارگتم هم [فقط اعضای سایت قادر به دیدن لینکها میباشند ] بود . مشکل از چی می تونه باشه ؟
در چه مرحله ای این ارور رو میده؟ هر دفعه که انالیز می کنی ارور میده؟
یه مشکل مربوط به این تارگت برطرف شد اما نمی دونم مشکل شما هم همین بوده یا نه.
__________________
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
r3dm0v3 آنلاین نیست.   پاسخ با نقل قول
قدیمی 01-28-2012, 11:42 PM   #157
عضو جديد
 
namo_57 آواتار ها
 
تاریخ عضویت: Jan 2012
نوشته ها: 5
Thanks: 5
Thanked 0 Times in 0 Posts
پیش فرض

سلام دوستان نرم افزار هویج ایدی میخاد /index.asp?id=123

این ایدی رو از کجا پیدا کنم ..البته میدونم طبق دستوراتی ددر گوگل میشه ایدی پیدا کرد....من ایدی یه سایت خاص ومیخام...مثال

ایدی این اپلود سنتر[فقط اعضای سایت قادر به دیدن لینکها میباشند ] ..البته اپ سنتر مال خودمه فقط برای مثال گفتم

متشکرم
namo_57 آنلاین نیست.   پاسخ با نقل قول
قدیمی 01-29-2012, 02:35 PM   #158
عضو جديد
 
namo_57 آواتار ها
 
تاریخ عضویت: Jan 2012
نوشته ها: 5
Thanks: 5
Thanked 0 Times in 0 Posts
پیش فرض

نقل قول:
نوشته اصلی توسط namo_57 نمایش پست ها
سلام دوستان نرم افزار هویج ایدی میخاد /index.asp?id=123

این ایدی رو از کجا پیدا کنم ..البته میدونم طبق دستوراتی ددر گوگل میشه ایدی پیدا کرد....من ایدی یه سایت خاص ومیخام...مثال

ایدی این اپلود سنتر[فقط اعضای سایت قادر به دیدن لینکها میباشند ] ..البته اپ سنتر مال خودمه فقط برای مثال گفتم

متشکرم

لطفا جواب سوال منو بدیدممنون میشم
namo_57 آنلاین نیست.   پاسخ با نقل قول
قدیمی 01-29-2012, 06:06 PM   #159
مديريت بخش
 
r3dm0v3 آواتار ها
 
تاریخ عضویت: Dec 2009
نوشته ها: 180
Thanks: 6
Thanked 235 Times in 97 Posts
پیش فرض

نقل قول:
نوشته اصلی توسط namo_57 نمایش پست ها
لطفا جواب سوال منو بدیدممنون میشم
سوال شما ربطی به موضوع بحث نداره. در ضمن شما آموزش sql injection رو سرچ کن تو فروم جواب سوالت رو میگیری.
__________________
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
r3dm0v3 آنلاین نیست.   پاسخ با نقل قول
The Following 2 Users Say Thank You to r3dm0v3 For This Useful Post:
namo_57 (01-29-2012), shortcut (01-29-2012)
قدیمی 02-02-2012, 04:04 PM   #160
عضو جديد
 
Reza_S4T4N آواتار ها
 
تاریخ عضویت: Feb 2011
نوشته ها: 2
Thanks: 1
Thanked 0 Times in 0 Posts
Exclamation

نقل قول:
نوشته اصلی توسط r3dm0v3 نمایش پست ها
در چه مرحله ای این ارور رو میده؟ هر دفعه که انالیز می کنی ارور میده؟
یه مشکل مربوط به این تارگت برطرف شد اما نمی دونم مشکل شما هم همین بوده یا نه.
آره ، هر دفعه که شروع به آنالیز می کنم ، بعد از این که توی لیست باکس پایین چند بار Http Error: مینویسه ، اررور ران تایم میده و برنامه بسته می شه .
Reza_S4T4N آنلاین نیست.   پاسخ با نقل قول
پاسخ

برچسب ها
bug, havij, هویچ, پیشنهادات, برنامه, خطاها

ابزارهای موضوع
نحوه نمایش

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code هست فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است
Trackbacks are فعال
Pingbacks are فعال
Refbacks are فعال



اکنون ساعت 06:03 AM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.


Powered by vBulletin
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd

كليه حقوق اين وب سايت براي ITSecTeam محفوظ ميباشد


Content Relevant URLs by vBSEO ©2011, Crawlability, Inc.