برا تو
برا تو

امتیاز موضوع:
  • 0 رای - 0 میانگین
  • 1
  • 2
  • 3
  • 4
  • 5

[-]
کلمات کلیدی
sql باگ دارای های سایت به نفوذ barato ir هک

هک سایت
#1
Rainbow 
اموزش هک سایت از طریق باگ sql

یک سری سایت ها هستند که دارای این باگ اند و شما میتونید به صورت دستی یا از طریق نرم افزار هویج اونو هک کنید

از کجا بفهمیم باگ sql داره؟

خب معمولا سایت های باگ دار sql به شکل زیر هستند
مثال؛
برای مشاهده لینک باید عضو شوید یا وارد شوید


یعنی اخر اونا شامل =عدد یا حروف
برای این که بفهمیم باگ داره یا نه این علامتو به اخرش اضافه میکنیم'

برای مشاهده لینک باید عضو شوید یا وارد شوید
'
اگه سایت به درستی اجرا نشد و ارور داد مثلا توی ارورش نوشته بود sql mysql یعنی سایت باگ دار و قابل هک

خب برای پیدا کردن این سایت ها از گوگل میتونید کمک بگیرید
این متنو توی گوگل تایپ کنید تا تارگت ها یا همون سایت ها براتون بیاند و تستشون کنین

inurl: /news/php=
به جای news میتونید موضوعات دیگ مثل index رو بزارید

خب وقتی یه سایت مناسب پیدا کردید نیاز به نرم افزار هویج دارید برای pc

لینک دانلود
برای مشاهده لینک باید عضو شوید یا وارد شوید


خب نرم افزارو باز کنید و ادرس سایت مورد نظر رو بدون هیچ تغییری بجای ادرس نوشته شده در کادر بالای نرم افزار جای گزین کنید و analyze رو بزنید
صبر کنید تا گزینه های info Table و غیره روشن و نمایان بشن
بعد بروی Tables بزنید
بروی get Tables بزنید
ی لیستی نشون داده میشه
شما باید user,admin,password,pass یا مشابه اینارو پیدا کنید و تیک بزنید روشون و بعد Get columns رو بزنید
بعد یه لیست جدید تر نشون میده که گزینه هاشو مثل pass user یا همچین چیزارو تیک بزنید و Get Data رو بزنید
در سمت راست رمز و یوزر ادمین یا صاحب وب نشون داده میشه
شما با وارد شدن به صفحه لوگین ادمین و وارد کردن این اطلاعات سایت رو واس خودتون کنید  
موفق باشید ،یاعلی

سوال داشتید پ.خ کنید
برای تشکر از نویسنده روی سپاس کلیک کنید
پاسخ }}}}
سپاس شده توسط: DANYAL_PISHRO ، lusifer ، yassin89


پرش به انجمن:


کاربران در حال بازدید این موضوع: 1 مهمان