IT Security Team  
بازگشت   IT Security Team > مقالات ، ابزارها و فیلم های آسیب پذیریهای Web Application > مباحث Sql Injection



پاسخ
 
LinkBack ابزارهای موضوع نحوه نمایش
قدیمی 02-03-2012, 11:43 AM   #161
عضو جديد
 
Dork آواتار ها
 
تاریخ عضویت: Sep 2009
محل سکونت: bash/
نوشته ها: 212
Thanks: 195
Thanked 127 Times in 72 Posts
پیش فرض

نقل قول:
نوشته اصلی توسط Reza_S4T4N نمایش پست ها
آره ، هر دفعه که شروع به آنالیز می کنم ، بعد از این که توی لیست باکس پایین چند بار Http Error: مینویسه ، اررور ران تایم میده و برنامه بسته می شه .

سلام

برای بنده هم بارها پیش اومده همون اول اسکن این ارور رو میده

::::::::::::::::::::

اینم تیبلو کلومن رو میکشه بیرون ولی وقتی بخوای یوزرو پسو بکشی بیرون نمیتونه

کد PHP:
http://www.nbn.ir/viewer.php?id=9 
Dork آنلاین نیست.   پاسخ با نقل قول
قدیمی 02-04-2012, 05:26 PM   #162
مديريت بخش
 
r3dm0v3 آواتار ها
 
تاریخ عضویت: Dec 2009
نوشته ها: 186
Thanks: 6
Thanked 240 Times in 99 Posts
پیش فرض

نقل قول:
نوشته اصلی توسط Dork نمایش پست ها
سلام

برای بنده هم بارها پیش اومده همون اول اسکن این ارور رو میده

::::::::::::::::::::

اینم تیبلو کلومن رو میکشه بیرون ولی وقتی بخوای یوزرو پسو بکشی بیرون نمیتونه

کد PHP:
http://www.nbn.ir/viewer.php?id=9 
این ارور موقع پیدا کردن کیورد پیش میاد معمولا که البته اکه ورژن 1.152 رو داشته باشین این مشکل برطرف شده در غیر این صورت یه عکس از ارور بگیرین و بزارین تا ببینم مشکل چیه.

در مورد این سایت نوع تزریق رو mysql blind انتخاب کن انالیز کن در میاره.
__________________
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
r3dm0v3 آنلاین نیست.   پاسخ با نقل قول
قدیمی 02-05-2012, 09:18 PM   #163
عضو جديد
 
Dork آواتار ها
 
تاریخ عضویت: Sep 2009
محل سکونت: bash/
نوشته ها: 212
Thanks: 195
Thanked 127 Times in 72 Posts
Post

نقل قول:
نوشته اصلی توسط r3dm0v3 نمایش پست ها
این ارور موقع پیدا کردن کیورد پیش میاد معمولا که البته اکه ورژن 1.152 رو داشته باشین این مشکل برطرف شده در غیر این صورت یه عکس از ارور بگیرین و بزارین تا ببینم مشکل چیه.

در مورد این سایت نوع تزریق رو mysql blind انتخاب کن انالیز کن در میاره.


mysql هم گذاشتم. گفتم کلومن یوزر رو نشون میده وقتی بخوای یوزرو پسو استخراج کنی نمیشه!!!
تصاویر پیوست شده
نوع فایل: jpg 55.jpg‏ (46.6 کیلو بایت, 18 نمایش)
Dork آنلاین نیست.   پاسخ با نقل قول
قدیمی 02-06-2012, 06:20 PM   #164
مديريت بخش
 
r3dm0v3 آواتار ها
 
تاریخ عضویت: Dec 2009
نوشته ها: 186
Thanks: 6
Thanked 240 Times in 99 Posts
پیش فرض

نقل قول:
نوشته اصلی توسط Dork نمایش پست ها
mysql هم گذاشتم. گفتم کلومن یوزر رو نشون میده وقتی بخوای یوزرو پسو استخراج کنی نمیشه!!!
mysql با mysql blind خیلی فرق داره!!!!! دقت کن!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
__________________
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
r3dm0v3 آنلاین نیست.   پاسخ با نقل قول
قدیمی 04-04-2012, 01:32 PM   #165
عضو جديد
 
nobodygu3st آواتار ها
 
تاریخ عضویت: Jun 2011
نوشته ها: 16
Thanks: 3
Thanked 3 Times in 2 Posts
پیش فرض

به یک دیتا بیس از نوع mssql نفوذ کردم همه دیتابیس ها و جداول رو نشون میده موقعی که میخوام فیلد ها رو در بیارم فقط یکی رو نشون میده توی همه جداول از نسخه پولی هم استفاده میکنم میشه راهنمایی بفرمائید ؟
nobodygu3st آنلاین نیست.   پاسخ با نقل قول
قدیمی 04-04-2012, 11:19 PM   #166
عضو جديد
 
agrab آواتار ها
 
تاریخ عضویت: Jun 2009
نوشته ها: 1
Thanks: 0
Thanked 0 Times in 0 Posts
پیش فرض

سلام به شما اساتيد گل
سايت هايي كه با باگ اس كيو ال هك ميشن چطوري ميشه فول ديفيس كرد
فقط يوزر پس ادمين را داريم
و جاي اپلود نداره!


با تشكر

ویرایش توسط agrab : 04-04-2012 در ساعت 11:35 PM
agrab آنلاین نیست.   پاسخ با نقل قول
قدیمی 04-06-2012, 06:19 PM   #167
عضو جديد
 
Dork آواتار ها
 
تاریخ عضویت: Sep 2009
محل سکونت: bash/
نوشته ها: 212
Thanks: 195
Thanked 127 Times in 72 Posts
پیش فرض

سلام

قرار بود آپدیت جدید قبل از سال ارسال بشه الان 18 روز از سال جدیدم گذشته خبری نیست!!!!
Dork آنلاین نیست.   پاسخ با نقل قول
قدیمی 04-07-2012, 10:01 AM   #168
عضو جديد
 
nobodygu3st آواتار ها
 
تاریخ عضویت: Jun 2011
نوشته ها: 16
Thanks: 3
Thanked 3 Times in 2 Posts
Question

نقل قول:
نوشته اصلی توسط nobodygu3st نمایش پست ها
به یک دیتا بیس از نوع mssql نفوذ کردم همه دیتابیس ها و جداول رو نشون میده موقعی که میخوام فیلد ها رو در بیارم فقط یکی رو نشون میده توی همه جداول از نسخه پولی هم استفاده میکنم میشه راهنمایی بفرمائید ؟
نمیخواین جواب ما رو بدین ؟
nobodygu3st آنلاین نیست.   پاسخ با نقل قول
قدیمی 04-09-2012, 06:29 PM   #169
مديريت بخش
 
r3dm0v3 آواتار ها
 
تاریخ عضویت: Dec 2009
نوشته ها: 186
Thanks: 6
Thanked 240 Times in 99 Posts
پیش فرض

نقل قول:
نوشته اصلی توسط Dork نمایش پست ها
سلام

قرار بود آپدیت جدید قبل از سال ارسال بشه الان 18 روز از سال جدیدم گذشته خبری نیست!!!!
نسخه ی جدید آمادست خیلی زود منتظر میشه. از قابلیت های اضافه شده امکان تزریق مولتی تریده که سرعت رو چه در بلایند در تزریق معمولی خیلی افزایش داده!

نقل قول:
نوشته اصلی توسط nobodygu3st نمایش پست ها
نمیخواین جواب ما رو بدین ؟
از چه نسخه ای استفاده می کنید. مطمئن بشین که برنامه رجیستر شده. اگه مایلید میتونید تارگت رو پیغان خصوصی کنید تا مشکل به صورت دقیق بررسی بشه.

دز مورد دیفیس با sqli ربطی به این موضوع نداره. اما دنبال ویرایش قالب با ارسال پست بگردید.
__________________
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
r3dm0v3 آنلاین نیست.   پاسخ با نقل قول
The Following User Says Thank You to r3dm0v3 For This Useful Post:
Dork (04-09-2012)
قدیمی 04-22-2012, 03:51 PM   #170
عضو جديد
 
Dork آواتار ها
 
تاریخ عضویت: Sep 2009
محل سکونت: bash/
نوشته ها: 212
Thanks: 195
Thanked 127 Times in 72 Posts
پیش فرض

سلام

از آپدیت جدید که خبری نشد به این ایمیل هم پیغام دادم ([فقط اعضای سایت قادر به دیدن لینکها میباشند ] ) که لایسنسم پریده حدود یک ماهه کسی جواب ما رو نمیده چه وضعیه...........
Dork آنلاین نیست.   پاسخ با نقل قول
پاسخ

برچسب ها
bug, havij, هویچ, پیشنهادات, برنامه, خطاها

ابزارهای موضوع
نحوه نمایش

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code هست فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است
Trackbacks are فعال
Pingbacks are فعال
Refbacks are فعال



اکنون ساعت 06:09 AM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.


Powered by vBulletin
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd

كليه حقوق اين وب سايت براي ITSecTeam محفوظ ميباشد


Content Relevant URLs by vBSEO ©2011, Crawlability, Inc.