הפורומים של Hacking.org.il עמוד ראשי    שאלות נפוצות    חיפוש    רשימת חברים    קבוצות משתמשים    כרטיס אישי    הרשמה    התחבר כדי לבדוק מסרים אישיים    התחבר   
Share |
בקשה | בדיקת האתר שלי

 
שליחת הודעה חדשה      תגובה להודעה    עמוד ראשי -> SQL Injections
צפה בנושא הקודם :: צפה בנושא הבא  
מחבר הודעה
Bralo00



הצטרף בתאריך: 06/03/2010 ב- 21:34:12
הודעות: 365
מיקום: מרכז

הודעהנשלח: א' 03 07, 2010 9:01 am    כותרת הודעה: בקשה | בדיקת האתר שלי תגובה עם ציטוט

הנה הפורום :
http://dizforum.net
מצאתי קוד באבטחות חינמיות ועשיתי אבטחה לפי הקוד שלהם ....
שחוסם כל מיני מילים ב-URL, תגידו לי אם עדיין אפשר לפרוץ ואם כן אז איפה - תודה
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי MSN Messenger
Buka
משתמש פעיל מאוד


הצטרף בתאריך: 24/02/2009 ב- 22:28:44
הודעות: 2776
מיקום: בגוגל

הודעהנשלח: א' 03 07, 2010 3:49 pm    כותרת הודעה: תגובה עם ציטוט

תפרסם את זה בכל הפורום נכוןן?
_________________
PicZhare - העלאת תמונות - פתיחת גלריה - אימל אנונימי
http://tinyurl.com/2atcw5z
LIKE ME:P
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי
UsrNick
משתמש פעיל מאוד


הצטרף בתאריך: 08/07/2009 ב- 22:36:46
הודעות: 2521

הודעהנשלח: א' 03 07, 2010 4:26 pm    כותרת הודעה: תגובה עם ציטוט

אני הייתי מכין בוט שעובר משתמש משתמש, שומר את האימיילים בקובץ, ואז שולח להם הודעה מזויפת שעליהם להחליף סיסמא או משהו כזה.
בקיצור תסתיר אימיילים של משתמשים

עריכה: יש SQL INJECTION השגתי את ההאש של המנהל
_________________
האם טורנדו בטקסס עשוי לגרום לנפנוף כנפי פרפר בברזיל ? - אפקט הטורנדו
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי
SuperRed
משתמש


הצטרף בתאריך: 09/10/2009 ב- 17:17:34
הודעות: 441

הודעהנשלח: א' 03 07, 2010 5:46 pm    כותרת הודעה: תגובה עם ציטוט

UsrNick כתב:
אני הייתי מכין בוט שעובר משתמש משתמש, שומר את האימיילים בקובץ, ואז שולח להם הודעה מזויפת שעליהם להחליף סיסמא או משהו כזה.
בקיצור תסתיר אימיילים של משתמשים

עריכה: יש SQL INJECTION השגתי את ההאש של המנהל



אמרו לי שיש SQLI בפורומי IPB 1.3 בלוח זמנים גילגלתי אבל לא מצאתי איך מבצעים אותו יש מצב אתה מסביר לי? מאוד שמח אני חייב לדעת לאזעזל איפה הוא
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי
Bralo00



הצטרף בתאריך: 06/03/2010 ב- 21:34:12
הודעות: 365
מיקום: מרכז

הודעהנשלח: ה' 03 11, 2010 5:29 am    כותרת הודעה: תגובה עם ציטוט

סגרתי את ה-SQL INJECTION שהיה ב-CALANDER(לוח שנה) יש עוד משו שמצאתם ?
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי MSN Messenger
UsrNick
משתמש פעיל מאוד


הצטרף בתאריך: 08/07/2009 ב- 22:36:46
הודעות: 2521

הודעהנשלח: ה' 03 11, 2010 12:26 pm    כותרת הודעה: תגובה עם ציטוט

1)ההאשים עדיין אצלי מגניב
2)אהבתי את כל ההגנות ששמת בניהול
3)תחסום גישה לאורחים לרשימת המשתמשים \ תסתיר אימיילים
_________________
האם טורנדו בטקסס עשוי לגרום לנפנוף כנפי פרפר בברזיל ? - אפקט הטורנדו
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי
Bralo00



הצטרף בתאריך: 06/03/2010 ב- 21:34:12
הודעות: 365
מיקום: מרכז

הודעהנשלח: ה' 03 11, 2010 3:48 pm    כותרת הודעה: תגובה עם ציטוט

1.שמתי עכשיו ת'אבטחה עוד פעם, הורדתי רק כדי שתגידו לי איפה יש חורים כדי שגם יחסום חורים וגם האבטחה כי אני אוהב לעבוד יסודי
2.למה להסתיר אימיילים ?
3.איך חוסמים גישה לאורחים לגישת משתמשים?


נערך בפעם אחרונה על-ידי Bralo00 בתאריך ה' 03 11, 2010 8:22 pm, נערך סך הכל פעם אחת
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי MSN Messenger
HaCkEr1
משתמש פעיל מאוד


הצטרף בתאריך: 13/07/2009 ב- 10:24:45
הודעות: 1269
מיקום: לוד

הודעהנשלח: ה' 03 11, 2010 4:09 pm    כותרת הודעה: תגובה עם ציטוט

תבדוק לפי סיישן או עוגיות עם הוא משתמש או לא.
אם כן אז...
אם לא אז...
קאפיש?
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי AIM Yahoo! Messenger MSN Messenger
Bralo00



הצטרף בתאריך: 06/03/2010 ב- 21:34:12
הודעות: 365
מיקום: מרכז

הודעהנשלח: ו' 03 12, 2010 1:12 pm    כותרת הודעה: תגובה עם ציטוט

הסתרתי אימיילים, עשיתי שגם הקבוצה של האורחים וגם של הממתינים לאישור לא יכולים לצפות ברשימת משתמשים כמו שאמרתם ...
תודה, אפשר לנעול. מחייך
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי MSN Messenger
UsrNick
משתמש פעיל מאוד


הצטרף בתאריך: 08/07/2009 ב- 22:36:46
הודעות: 2521

הודעהנשלח: שבת 03 13, 2010 11:45 am    כותרת הודעה: תגובה עם ציטוט

שום לנעול

הצלחתי להתחבר למשתמש שלך בעזרת עריכת קוקיז
אחר כך מצאתי SQL INJECTION בעריכת נקודות ושיניתי את הסיסמא שלך (בפרטי שלחתי לך מה לעשות כדי להחזיר את הסיסמא)

ועדיין לא הצלחתי להגיע לפאנל
_________________
האם טורנדו בטקסס עשוי לגרום לנפנוף כנפי פרפר בברזיל ? - אפקט הטורנדו
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי
Bralo00



הצטרף בתאריך: 06/03/2010 ב- 21:34:12
הודעות: 365
מיקום: מרכז

הודעהנשלח: שבת 03 13, 2010 1:32 pm    כותרת הודעה: תגובה עם ציטוט

כדי להגיע לפאנל ניהול זה לא דרך המסד זה הסיסמאות של הפאנל בקבצים .....
והעריכת קוקיז לא הייתה מתאפשרת לך עכשיו למה חסמתי את הלוח זמנים,
איך אני חוסם את העריכה של הנקודות לא מצאתי איפה זה ?
ואיך בידיוק עושים SQL INECTION שהוא לא ב-URL ?
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי MSN Messenger
UsrNick
משתמש פעיל מאוד


הצטרף בתאריך: 08/07/2009 ב- 22:36:46
הודעות: 2521

הודעהנשלח: שבת 03 13, 2010 1:58 pm    כותרת הודעה: תגובה עם ציטוט

אני לא צריך את הפאנל ניהול שאני יכול לעשות SELECT ו UPDATE חופשי

אגב: אבטחה בשקל
_________________
האם טורנדו בטקסס עשוי לגרום לנפנוף כנפי פרפר בברזיל ? - אפקט הטורנדו
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי
Bralo00



הצטרף בתאריך: 06/03/2010 ב- 21:34:12
הודעות: 365
מיקום: מרכז

הודעהנשלח: שבת 03 13, 2010 2:40 pm    כותרת הודעה: תגובה עם ציטוט

אתה לא יכול עשות SELECT ..... כי נחסם הלוח זמנים,
UPDATE אתה לא יכול גם את זה אני חסמתי- בעריכת נקודות ...
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי MSN Messenger
הצג הודעות קודמות:   
שליחת הודעה חדשה      תגובה להודעה    עמוד ראשי -> SQL Injections כל הזמנים הם שעון ישראל (GMT + שעתיים)
עמוד 1 מתוך 1

 
עבור:  
אתה לא יכול לשלוח הודעות בפורום זה
אתה לא יכול להגיב להודעות בפורום זה
אתה לא יכול לערוך את הודעותיך בפורום זה
אתה לא יכול למחוק את הודעותיך בפורום זה
אתה לא יכול להצביע למשאלים בפורום זה



Powered By phpBB © 2001-2007 phpBB Group
rewritten by phpBBHebrew Crew - phpBBhebrew © 2007
alines Template translate by DoctorEvil From -> PHP Translate.
Hebrew template images, the logo and some fixes by MrM (Ofer Mustigman).
Design by SkaidonDesigns | Distributed by Olate