به نام خدا


جلسه ینجم

 در روش نفوذ با باگ sql شما می توانید به راحتی ببینید که تارگت مورد نظر شما دارای باگ sql می باشد تا به آن نفوذ کنید یا خیر .
که برای اینکار تنها کافی است که به انتهای آدرس تارگت مورد نظر خود یک تک کوتیشن اضافه کنید که در این حالت تارکت شما به 2
صورت اود می شود :
1. تارگت شما کامل لود می شود که بدان معناست که آسیب پذیری مورد نظر ما را دارا نمی باشد .
2.تارگت مورد نظر به طور ناقص یا همراه با ارور مربوط به باگ sql لود می شود که در اینجا ما در می یابیم که تارگت دارای باگ است .
خوب در اینجا با فهمیدن باگ ما می توانیم شروع به نفوذ کنیم که در ادامه به آن هم می پردازیم .

 http:\\www.site.com\index.php?id=230'


نوشته شده در تاریخ پنجشنبه 15 بهمن 1394    | توسط: No Name    | طبقه بندی: امنیت و تست نفوذ در سایت،     |
نظرات()