IT Security Team  
بازگشت   IT Security Team > مقالات ، ابزارها و فیلم های آسیب پذیریهای Web Application > مباحث Sql Injection



پاسخ
 
LinkBack ابزارهای موضوع نحوه نمایش
قدیمی 08-28-2011, 10:42 AM   #11
h!v
عضو جديد
 
h!v آواتار ها
 
تاریخ عضویت: Aug 2011
نوشته ها: 7
Thanks: 2
Thanked 0 Times in 0 Posts
پیش فرض

سلام از لطف شما متشكرم
اين syntaxرو هم ديدم توي چندتا مقاله ولي ميشه شما يه تارگت بزاريد كه asp.netهست و به اين روش injection ميشه؟!
اگه لطف كنيد ممنون ميشم.
چون تا به حال نديدم كه جواب بده.
سروري كه روش كار مي كنم به متد postهم حساس هست
h!v آنلاین نیست.   پاسخ با نقل قول
قدیمی 08-30-2011, 10:25 AM   #12
h!v
عضو جديد
 
h!v آواتار ها
 
تاریخ عضویت: Aug 2011
نوشته ها: 7
Thanks: 2
Thanked 0 Times in 0 Posts
پیش فرض

دوستان عزيز كسي نيست كه راهنمايي كنه؟!
فقط يك سايت رو واسه نمون هم بزاريد كافيه
h!v آنلاین نیست.   پاسخ با نقل قول
قدیمی 08-30-2011, 11:40 AM   #13
مديريت بخش
 
firemaker آواتار ها
 
تاریخ عضویت: Mar 2010
نوشته ها: 291
Thanks: 113
Thanked 493 Times in 211 Posts
پیش فرض پاسخ

با سلام
دوست عزیز ممکنه سایت مورد نظر شما اصلاً آسیب پذیر نباشه چون URL اصلی رو اینجا نیاوردی نمیشه چیزی رو بطور قطعی گفت. دلیلش هم اینه که در سایتهایی که از نوع ASP.Net هستن امکان یافتن Injection کمه و اصلاً ممکنه نباشه.
دلیل دوم می تونه این باشه که در MSSQL امکان استفاده از StoreProcedure وجود داره که اگه توی بانک از اون استفاده کرده باشه مطمئن باش هیچوقت Sql Injection روی سایت مورد نظر جواب نمیده.

با تشکر
firemaker آنلاین نیست.   پاسخ با نقل قول
پاسخ

ابزارهای موضوع
نحوه نمایش

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code هست فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است
Trackbacks are فعال
Pingbacks are فعال
Refbacks are فعال



اکنون ساعت 06:11 AM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.


Powered by vBulletin
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd

كليه حقوق اين وب سايت براي ITSecTeam محفوظ ميباشد


Content Relevant URLs by vBSEO ©2011, Crawlability, Inc.