IT Security Team  
بازگشت   IT Security Team > مقالات ، ابزارها و فیلم های آسیب پذیریهای Web Application > مباحث Sql Injection



پاسخ
 
LinkBack ابزارهای موضوع نحوه نمایش
قدیمی 04-07-2011, 06:43 AM   #81
عضو جديد
 
TiGeR HaCkEr آواتار ها
 
تاریخ عضویت: May 2010
نوشته ها: 1
Thanks: 0
Thanked 0 Times in 0 Posts
پیش فرض

مطمئنا اطلاعات به همون شکل در دیتابیس ذخیره شده برای اطمینان میتونی تارگت رو پیغام خصوصی کنی تا چک کنم.
TiGeR HaCkEr آنلاین نیست.   پاسخ با نقل قول
قدیمی 05-11-2011, 11:01 AM   #82
مديريت بخش
 
firemaker آواتار ها
 
تاریخ عضویت: Mar 2010
نوشته ها: 291
Thanks: 113
Thanked 493 Times in 211 Posts
پیش فرض پیشنهاد

با سلام

با عرض خسته نباشید به سازندگان برنامه Havij .
یه پیشنهاد داشتم. در بخش Add Child Node که با کلیک راست کردن بر روی هر Node قابل دسترسی هست و صفحه پیش فرض گرفتن یه داده باز میشه ، اگه بشه داده ها رو بصورت یکجا و لیستی ، از کاربر دریافت کنه خیلی بهتره تا اینکه کاربر بخواد تعداد زیادی از داده ها رو تک تک وارد کنه. شما خودتون بهتر می دونید بعضی کاربرا یه کمی ... هستن دیگه .
(فکر بد نکنید منظورم خسته بود)

با تشکر
firemaker آنلاین نیست.   پاسخ با نقل قول
The Following User Says Thank You to firemaker For This Useful Post:
homay (05-11-2011)
قدیمی 05-18-2011, 08:04 PM   #83
مديريت بخش
 
firemaker آواتار ها
 
تاریخ عضویت: Mar 2010
نوشته ها: 291
Thanks: 113
Thanked 493 Times in 211 Posts
پیش فرض پیشنهاد

با سلام

یه پیشنهاد دیگه هم داشتم. فرض کنید در حالتی که blind هست ، زمان زیادی طول می کشه که اسامی جداول رو دربیاره که بعضی از اسامی این جداول قابل حدس هستند. اگه بشه حالتی قرار داد که عملیات Stop بشه و اسم جدول مورد نظر به لیست جداول اضافه بشه و بعد با زدن دکمه Get Tables مجدداً لیست جداول خالی نشه و ادامه جداول رو در بیاره خوب میشه چون با زدن دکمه Get Tables کلاً داده های توی لیست پاک میشه و از اول کار رو شروع می کنه.

با تشکر
firemaker آنلاین نیست.   پاسخ با نقل قول
The Following User Says Thank You to firemaker For This Useful Post:
Arman (05-19-2011)
قدیمی 05-21-2011, 01:35 PM   #84
مديريت بخش
 
firemaker آواتار ها
 
تاریخ عضویت: Mar 2010
نوشته ها: 291
Thanks: 113
Thanked 493 Times in 211 Posts
پیش فرض پیشنهاد

با سلام

در ادامه پیشنهادات قبلی در حالتی که blind هست ، فرض کنید اسم database رو درآورده و داره ادامه می ده که حالا به هر دلیلی می پره بیرون و یا اینکه کار از طرف کاربر کنسل میشه . اگه در چنین حالتی بشه اسم database رو مجدداً به اون داد برای شروع مجدد ، خیلی خوب میشه. البته امکان save هم داره که این خیلی خوبه.

ضمناً در حین کار هم بعضی وقتها پیغام زیر رو میده :
Error (10053): Connection is aborted due to timeout or other failure

که فکر کنم به timeout بر می گرده که اگه بشه این مقدار رو هم در بخش Settings از کاربر دریافت کنه بهتره .

با تشکر

ویرایش توسط firemaker : 05-21-2011 در ساعت 03:17 PM
firemaker آنلاین نیست.   پاسخ با نقل قول
قدیمی 05-21-2011, 03:05 PM   #85
مديريت بخش
 
firemaker آواتار ها
 
تاریخ عضویت: Mar 2010
نوشته ها: 291
Thanks: 113
Thanked 493 Times in 211 Posts
پیش فرض پیشنهاد

با سلام

در حالتی که blind هست ، وقتی اسم database رو پیدا می کنه ، با زدن دکمه GetTables ، جداول پیدا شده رو در کنار اسم database توی لیست ذخیره می کنه در حالیکه باید بصورت Child Node اونا رو ذخیره کنه و وقتی هم می خواهیم این اسامی جداول رو زیر نام database توی لیست به صورت add child node اضافه کنیم ، خطای زیر داده می شه و از برنامه خارج می شه که البته به خاطر اینه که دو تا اسم یکجور توی لیست وجود داره:
Run-time error '35602'
Key is not unique in collection

به نظر می رسه اگه کدهای مربوطه در try و catch قرار بگیرن ، مشکل خروج از برنامه حل بشه.

با تشکر
firemaker آنلاین نیست.   پاسخ با نقل قول
The Following User Says Thank You to firemaker For This Useful Post:
homay (05-21-2011)
قدیمی 05-22-2011, 10:35 AM   #86
مديريت بخش
 
r3dm0v3 آواتار ها
 
تاریخ عضویت: Dec 2009
نوشته ها: 186
Thanks: 6
Thanked 240 Times in 99 Posts
پیش فرض

تمام مشکلات برطرف و پیشنهادات اجرا شده. منتظر نسخه ی جدید باشید.
__________________
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
r3dm0v3 آنلاین نیست.   پاسخ با نقل قول
The Following 2 Users Say Thank You to r3dm0v3 For This Useful Post:
firemaker (05-22-2011), pc_1 (05-23-2011)
قدیمی 05-23-2011, 10:51 PM   #87
عضو جديد
 
pc_1 آواتار ها
 
تاریخ عضویت: Aug 2010
نوشته ها: 20
Thanks: 4
Thanked 2 Times in 2 Posts
پیش فرض

واقعا ممنون ولی امیدوارم نسخه جدید به معنای محدودیت های بیشتر نصبت به نسخه های قبلی نباشه
pc_1 آنلاین نیست.   پاسخ با نقل قول
قدیمی 05-27-2011, 02:38 AM   #88
عضو جديد
 
KESKBZ آواتار ها
 
تاریخ عضویت: May 2011
نوشته ها: 2
Thanks: 1
Thanked 1 Time in 1 Post
پیش فرض

^

good 100 %
__________________
My E-mail : kes-kbz@hotmail.com


KESKBZ آنلاین نیست.   پاسخ با نقل قول
The Following User Says Thank You to KESKBZ For This Useful Post:
Dork (05-28-2011)
قدیمی 05-29-2011, 04:02 PM   #89
عضو جديد
 
armanshayghan آواتار ها
 
تاریخ عضویت: Apr 2011
نوشته ها: 5
Thanks: 1
Thanked 0 Times in 0 Posts
پیش فرض

يه تارگت رو چك كردم 4.4.9 بود كه ديتابيس ها رو ؟؟؟؟؟؟؟ نشون ميداد نميتونه تيبل ها رو پيدا كنه الانم دوباره زدم اصلا ديتابيس رو هم نمياره ايا ميشه كاريش كرد ؟
armanshayghan آنلاین نیست.   پاسخ با نقل قول
قدیمی 05-30-2011, 08:21 AM   #90
عضو جديد
 
agent_12 آواتار ها
 
تاریخ عضویت: Jan 2011
نوشته ها: 67
Thanks: 56
Thanked 44 Times in 27 Posts
agent_12 به Yahoo ارسال پیام
پیش فرض

نقل قول:
نوشته اصلی توسط armanshayghan نمایش پست ها
يه تارگت رو چك كردم 4.4.9 بود كه ديتابيس ها رو ؟؟؟؟؟؟؟ نشون ميداد نميتونه تيبل ها رو پيدا كنه الانم دوباره زدم اصلا ديتابيس رو هم نمياره ايا ميشه كاريش كرد ؟
سلام

اولا 4.4.9 جدول information_schema نداره که بتونه تیبل هاشو در بیاه.باید حدس بزنی.البته خود هویج یه دیتا بیس از یک سری اسم جداول پر استفاده داره.

ثانیا اگه دیتا بیس رو در نیاره احتمالا اصلا اینجکشن نداره یا جای دیگه ای داره!!!

خودت دستی امتحان کردی ببینی میشه یا نه؟
__________________
“ If I had eight hours to chop down a tree, I’d spend the first six of them sharpening my axe ”

Abraham Lincoln
agent_12 آنلاین نیست.   پاسخ با نقل قول
پاسخ

برچسب ها
bug, havij, هویچ, پیشنهادات, برنامه, خطاها

ابزارهای موضوع
نحوه نمایش

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code هست فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است
Trackbacks are فعال
Pingbacks are فعال
Refbacks are فعال



اکنون ساعت 06:10 AM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.


Powered by vBulletin
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd

كليه حقوق اين وب سايت براي ITSecTeam محفوظ ميباشد


Content Relevant URLs by vBSEO ©2011, Crawlability, Inc.