ali.85_m 10 گزارش دادن ارسال شده در تیر 99 سلام من با ابزار sqlmap که بتونم یوزر و پسورد ادمین یک سایت رو از طریق باگ sqli پیدا کنم حالا اون رو کجا باید وارد کنم صفحه لاگین رو باید از کجا پیدا کنم لطفا راهنمایی کنید🙏🙏🙏 1 واکنش ها : johnjones به اشتراک گذاری این ارسال لینک به ارسال به اشتراک گذاری در سایت های دیگر
Hb051 27 گزارش دادن ارسال شده در تیر 99 سلام اول اینکه این باگ با اسم Sql injection (تزریق کد به دیتابیس) شناخته میشه. دوم اینکه شما حتما نیاز نداری که ضفحه لاگین رو پیدا کنی شما فقط باید دنبال یه فرم بگردی که اطلاعاتو به دیتابیس ارسال میکنه. سوم اینکه شما باید هدفت مشخص باشه که میخوای از کدوم روش واسه Sql injection استفاده کنی متود POST یا GET Post مثل لاگین و رجیستر Get هم معمولا با آدرس بار سرو کار دارن 1 واکنش ها : johnjones به اشتراک گذاری این ارسال لینک به ارسال به اشتراک گذاری در سایت های دیگر
ali.85_m 10 گزارش دادن ارسال شده در تیر 99 در 10 ساعت قبل، Hb051 گفته است : سلام اول اینکه این باگ با اسم Sql injection (تزریق کد به دیتابیس) شناخته میشه. دوم اینکه شما حتما نیاز نداری که ضفحه لاگین رو پیدا کنی شما فقط باید دنبال یه فرم بگردی که اطلاعاتو به دیتابیس ارسال میکنه. سوم اینکه شما باید هدفت مشخص باشه که میخوای از کدوم روش واسه Sql injection استفاده کنی متود POST یا GET Post مثل لاگین و رجیستر Get هم معمولا با آدرس بار سرو کار دارن سلام sqliمخفف همون sqlinjection هست منظورمن از صفحه لاگین این بود که مثلا اگه تو یکی از پایگاه های داده یوزر و پسورد ادمین رو بدست اوردیم اون رو باید کجا وارد کنیم ممنون از اینکه پاسخ دادین🙏🙏😘 1 واکنش ها : johnjones به اشتراک گذاری این ارسال لینک به ارسال به اشتراک گذاری در سایت های دیگر
R3DN4X314 929 گزارش دادن ارسال شده در تیر 99 در ۱ ساعت قبل، ali.85_m گفته است : سلام sqliمخفف همون sqlinjection هست منظورمن از صفحه لاگین این بود که مثلا اگه تو یکی از پایگاه های داده یوزر و پسورد ادمین رو بدست اوردیم اون رو باید کجا وارد کنیم ممنون از اینکه پاسخ دادین🙏🙏😘 میتونی از ابزار OKadminFinder استفاده کنی ، که نسبت به نمونه های مشابه خوب عمل کرده که قابلیت استفاده از TOR و جلوگیری از کشف هویت تست کننده رو هم داره با دستور زیر دانلودش کن : git clone https://github.com/mIcHyAmRaNe/okadminfinder3.git برو تو مسیر برنامه : cd okadminfinder3 پرمیشن اجرایی بده به فایل مورد استفاده : chmod +x okadminfinder.py اجرا و استفاده کن ، مثال : python3 okadminfinder.py -u your-target.com 4 1 واکنش ها : ali.85_m ، proxy ، RT3N و 2 نفر دیگر به اشتراک گذاری این ارسال لینک به ارسال به اشتراک گذاری در سایت های دیگر