صفحه اصلی سایت | صفحه اصلی انجمنها | قوانین سایت | ارسال ترفند | تبلیغات | تماس با ما
انجمن های تخصصی ترفندستان |‌ Tarfandestan Forums

  

 


اطلاع رسانی

هک و امنیت در اینترنت کلیه مباحث تخصصی و پرسش و پاسخ پیرامون هک و امنیت در اینترنت و مسائل مربوط به آن در این بخش مطرح میگردد.

ارسال موضوع جدید  پاسخ
لینک تاپیک ابزارهای تاپیک نحوه نمایش
اموزش مقدماتي و قدم به قدم sql injection - ( هك سايت )
 
 
CrazyMember CrazyMember آنلاین نیست.
(PeyManDanGeR سابق)
امتیاز: 20,715, درجه: 43
امتیاز: 20,715, درجه: 43 امتیاز: 20,715, درجه: 43 امتیاز: 20,715, درجه: 43
درجه بالاتر: 97%, 35 امتیاز مورد نیاز
درجه بالاتر: 97% درجه بالاتر: 97% درجه بالاتر: 97%
فعالیت: 0.0%
فعالیت: 0.0% فعالیت: 0.0% فعالیت: 0.0%
اهدای امتیاز به این کاربر

تاریخ عضویت: May 2009
پست ها: 1,216
تاپیک ها: 131
Samsung-E900
Kaspersky Firefox Windows-XP Irancell

سپاس ها: 168
سپاس شده 1,307 بار در 636 پست
مطالب وبلاگ: 1
 
22 June 2009
 امتیاز:     
21 (#)  
 
نقل قول:
نوشته اصلی توسط alikaka نمایش پست ها
حالا صفحه ی ادمین رو چی جوری پیدا کنیم؟
صفحه ادمین کدوم سایت ؟

 
 
پاسخ با نقل قول
 
کاربر ذیل به علت این پست مفید از CrazyMember تشکر کرده است:
Martial (23 June 2009)
 
MaLaS MaLaS آنلاین نیست.
امتیاز: 46,294, درجه: 66
امتیاز: 46,294, درجه: 66 امتیاز: 46,294, درجه: 66 امتیاز: 46,294, درجه: 66
درجه بالاتر: 54%, 656 امتیاز مورد نیاز
درجه بالاتر: 54% درجه بالاتر: 54% درجه بالاتر: 54%
فعالیت: 0.0%
فعالیت: 0.0% فعالیت: 0.0% فعالیت: 0.0%
اهدای امتیاز به این کاربر

تاریخ عضویت: Nov 2006
محل سکونت: شیــــــــراز
پست ها: 2,613
تاپیک ها: 318
HTC-Wildfire
NOD32 Firefox Ubuntu Irancell
نوع و سرعت اینترنت:
Wireless-1 Mb/S

سپاس ها: 1,839
سپاس شده 2,225 بار در 955 پست
مطالب وبلاگ: 24

ویترین جایزه ها

MaLaS به Yahoo ارسال پیام
 
22 June 2009
 امتیاز:     
22 (#)  
 
نقل قول:
من که برای هک هر کدوم از سایت های این تاپیک یه فیلم آموزشی گذاشتم مگه آموزش تصویری با فیلم فرق می کنه !
نه منظورم برای آموزش اولی بود.....


نقل قول:
به جای دdork ما باگ رو میزاریم و میگیم بگرده اونم سایت هایی رو در اختیار ما میزاره که باید چک کنیم ..
باگ ها کدوما هستن؟؟؟

چند تا مثال میشه بزنی؟


 
 
پاسخ با نقل قول
 
2 کاربر ذیل به علت این پست مفید از MaLaS تشکر کرده اند:
kamyabtak (30 August 2009), Martial (23 June 2009)
 
CrazyMember CrazyMember آنلاین نیست.
(PeyManDanGeR سابق)
امتیاز: 20,715, درجه: 43
امتیاز: 20,715, درجه: 43 امتیاز: 20,715, درجه: 43 امتیاز: 20,715, درجه: 43
درجه بالاتر: 97%, 35 امتیاز مورد نیاز
درجه بالاتر: 97% درجه بالاتر: 97% درجه بالاتر: 97%
فعالیت: 0.0%
فعالیت: 0.0% فعالیت: 0.0% فعالیت: 0.0%
اهدای امتیاز به این کاربر

تاریخ عضویت: May 2009
پست ها: 1,216
تاپیک ها: 131
Samsung-E900
Kaspersky Firefox Windows-XP Irancell

سپاس ها: 168
سپاس شده 1,307 بار در 636 پست
مطالب وبلاگ: 1
 
22 June 2009
 امتیاز:     
23 (#)  
 
نقل قول:
نوشته اصلی توسط MaLaS نمایش پست ها
نه منظورم برای آموزش اولی بود.....




باگ ها کدوما هستن؟؟؟

چند تا مثال میشه بزنی؟
ببین باگ یه آدرسی از یک سایت هست ... خیلیا فکر می کنن باگ یه برنامه یا یک منو از سایت هست این فکر کاملا غلطیه چقدر باگ رو سخت می گیرین !
باگ یه آدرسی از سایت هست که نفوذ پذیره یعنی با اضافه کردن چندتا کد به اون آدرس سایت میشه اون سایت رو هک کرد!
به این آدرس می گن باگ ...
مثلا !
این یک سایت باگ دار هست :
کد:
www.xxx.com
خوب شما می گردی تا باگشو پیدا کنی به این می رسی !
کد:
www.xxx.com/page.php/id=209
خوب حالا این آدرس باگ سایت هست حالا چجوری بفهمیم که این سایت باگ داره یا نه اولین پست رو می خوندی می فهمیدی باید یه ' بهش اضافه کنی اگه ارور داد یعنی باگ داره اگه صفحه سایت معمولی اومد بالا یعنی باگ نداره ! البته این فقط مال باگ های SQL هست !
یعنی برای فهمیدن این که سایت بالا باگ داره یا نه باید یه ' اصافه کنیم که این میشه :
کد:
www.xxx.com/page.php/id=209'
حالا که فهمیدیم باگ داره و باگشم در این آدرس قرار داره حالا می تونیم با اضافه کردن چندتا کد اونو هک کنیم و یوزر و پسوورد شسایت رو بدست بیاریم ! مثلا اگه به باگ بالامون این کد هارو اضافه کنیم یوزر و پسوورد رو به ما بده !
کد:
www.xxx.com/page.php/id=209+asdasf+asfasf+username+password+affaff
خوب در آدرس بالا چندتا کد اضافه کردیم و یوزر رو به ما میده اما این یک مثال بود کد ها خیلی گسترده تر از این هستند شما از اول تاپیک بخون می فهمی

 
 
پاسخ با نقل قول
 
3 کاربر ذیل به علت این پست مفید از CrazyMember تشکر کرده اند:
hardihood (18 August 2009), kamyabtak (30 August 2009), Martial (23 June 2009)
 
alikaka alikaka آنلاین نیست.
امتیاز: 3,900, درجه: 18
امتیاز: 3,900, درجه: 18 امتیاز: 3,900, درجه: 18 امتیاز: 3,900, درجه: 18
درجه بالاتر: 13%, 350 امتیاز مورد نیاز
درجه بالاتر: 13% درجه بالاتر: 13% درجه بالاتر: 13%
فعالیت: 0%
فعالیت: 0% فعالیت: 0% فعالیت: 0%
اهدای امتیاز به این کاربر

تاریخ عضویت: Jan 2009
محل سکونت: tehran
پست ها: 184
تاپیک ها: 19
Sonyericsson-P1
AVG Firefox Windows-XP IR-TCI

سپاس ها: 238
سپاس شده 231 بار در 101 پست
مطالب وبلاگ: 5
 
22 June 2009
 امتیاز:     
24 (#)  
 
نقل قول:
صفحه ادمین کدوم سایت ؟
مثلا همین lam.
ولی کلا صفحه ی ادمین رو چیجوری پیدا میکنن؟



[CENTER]
 
 
پاسخ با نقل قول
 
2 کاربر ذیل به علت این پست مفید از alikaka تشکر کرده اند:
kamyabtak (30 August 2009), Martial (23 June 2009)
 
Only_AmniaT Only_AmniaT آنلاین نیست.
امتیاز: 7,719, درجه: 26
امتیاز: 7,719, درجه: 26 امتیاز: 7,719, درجه: 26 امتیاز: 7,719, درجه: 26
درجه بالاتر: 29%, 431 امتیاز مورد نیاز
درجه بالاتر: 29% درجه بالاتر: 29% درجه بالاتر: 29%
فعالیت: 0%
فعالیت: 0% فعالیت: 0% فعالیت: 0%
اهدای امتیاز به این کاربر

تاریخ عضویت: Oct 2008
محل سکونت: آسمان
پست ها: 166
تاپیک ها: 29
Avira Firefox Linux IR-TCI

سپاس ها: 35
سپاس شده 960 بار در 122 پست
Only_AmniaT به Yahoo ارسال پیام
 
22 June 2009
 امتیاز:     
25 (#)  
 
نقل قول:
نوشته اصلی توسط alikaka نمایش پست ها
مثلا همین lam.
ولی کلا صفحه ی ادمین رو چیجوری پیدا میکنن؟
براي پيدا كردن صفحه ادمين سايت يا همون لوگين سايت نرم افزار هاي زيادي موجود هست ولي از بهترينشون ميتونيم به : Acunetix Web Vulnerability Scanner 6 اشاره كنيم !‌ اين برنامه كارش اينه كه ميگرده تموم صفحه هاي سايت رو ميده و بعد شما بايد بگردين ميونه اون صفحه ها صفحه ادمين رو پيدا كنيد براي معمولا اسم صفحه ادمين ايناست : [ admin , Cp , loginadmin , adminstrator , admin_login , login_user , login_cp , cp_admin يا چيزاي شبيه به اينا ! ] ميگردين به سادگي پيدا ميكنيد ولي بعضي سايت ها هستن كه نميتونيد پيدا كنيد ! چيكار كنيد ؟

من بهتون اين برنامه رو پيشنهاد ميكنم admin_cp_finder.perl: (‌به زبان perl نوشته شده !) بايد برنامه Activ perl رو سيستمتون اينستال باشه ... بعد ميتونيد اينو اجرا كنيد ! اگه اين برنامه رو نداريد نميتونيد اين برنامه رو اجرا كنيد ! اين برنامه كارش اينه كه صفحات زخيره شده رو رو سايت امتحان ميكنه و صفحه مورد نظر يعني ادمين رو پيدا ميكنه رو 90% سايت ها جواب ميده ...

موفق باشيد ...

[ يا مهدی ]
-------- ***** --------


Now I'm Not Hacker

(( ان الحسين مصباح الهدى و سفينة النجاة ))
همانا حسين مشعل هدايت و كشتى نجات است .

 
 
پاسخ با نقل قول
 
16 کاربر ذیل به علت این پست مفید از Only_AmniaT تشکر کرده اند:
A H (27 August 2009), alikaka (22 June 2009), ali_bermoda (26 July 2009), amin_jon63 (30 January 2010), amir7khat (4 July 2009), Ashkan_SK (27 August 2009), CrazyMember (22 June 2009), Hacker_Javan (4 July 2009), hardihood (18 August 2009), kamyabtak (30 August 2009), kasraa (4 July 2009), majidak (21 August 2009), Martial (23 June 2009), Mohsen_Atlantis (4 September 2009), nextslit (29 July 2009), TARFANDESTAN . (26 July 2009)
 
CrazyMember CrazyMember آنلاین نیست.
(PeyManDanGeR سابق)
امتیاز: 20,715, درجه: 43
امتیاز: 20,715, درجه: 43 امتیاز: 20,715, درجه: 43 امتیاز: 20,715, درجه: 43
درجه بالاتر: 97%, 35 امتیاز مورد نیاز
درجه بالاتر: 97% درجه بالاتر: 97% درجه بالاتر: 97%
فعالیت: 0.0%
فعالیت: 0.0% فعالیت: 0.0% فعالیت: 0.0%
اهدای امتیاز به این کاربر

تاریخ عضویت: May 2009
پست ها: 1,216
تاپیک ها: 131
Samsung-E900
Kaspersky Firefox Windows-XP Irancell

سپاس ها: 168
سپاس شده 1,307 بار در 636 پست
مطالب وبلاگ: 1
 
22 June 2009
 امتیاز:     
26 (#)  
 
نقل قول:
نوشته اصلی توسط Only_AmniaT نمایش پست ها
براي پيدا كردن صفحه ادمين سايت يا همون لوگين سايت نرم افزار هاي زيادي موجود هست ولي از بهترينشون ميتونيم به : Acunetix Web Vulnerability Scanner 6 اشاره كنيم !‌ اين برنامه كارش اينه كه ميگرده تموم صفحه هاي سايت رو ميده و بعد شما بايد بگردين ميونه اون صفحه ها صفحه ادمين رو پيدا كنيد براي معمولا اسم صفحه ادمين ايناست : [ admin , Cp , loginadmin , adminstrator , admin_login , login_user , login_cp , cp_admin يا چيزاي شبيه به اينا ! ] ميگردين به سادگي پيدا ميكنيد ولي بعضي سايت ها هستن كه نميتونيد پيدا كنيد ! چيكار كنيد ؟

من بهتون اين برنامه رو پيشنهاد ميكنم admin_cp_finder.perl: (‌به زبان perl نوشته شده !) بايد برنامه Activ perl رو سيستمتون اينستال باشه ... بعد ميتونيد اينو اجرا كنيد ! اگه اين برنامه رو نداريد نميتونيد اين برنامه رو اجرا كنيد ! اين برنامه كارش اينه كه صفحات زخيره شده رو رو سايت امتحان ميكنه و صفحه مورد نظر يعني ادمين رو پيدا ميكنه رو 90% سايت ها جواب ميده ...

موفق باشيد ...
خیلی ممنون Only_AmniaT جان !
ولی این فرمتش .pl هست با چه برنامه ای باید بازش کنیم ؟!
با perl میشه بازش کرد ؟!

 
 
پاسخ با نقل قول
 
2 کاربر ذیل به علت این پست مفید از CrazyMember تشکر کرده اند:
kamyabtak (30 August 2009), Martial (23 June 2009)
 
Only_AmniaT Only_AmniaT آنلاین نیست.
امتیاز: 7,719, درجه: 26
امتیاز: 7,719, درجه: 26 امتیاز: 7,719, درجه: 26 امتیاز: 7,719, درجه: 26
درجه بالاتر: 29%, 431 امتیاز مورد نیاز
درجه بالاتر: 29% درجه بالاتر: 29% درجه بالاتر: 29%
فعالیت: 0%
فعالیت: 0% فعالیت: 0% فعالیت: 0%
اهدای امتیاز به این کاربر

تاریخ عضویت: Oct 2008
محل سکونت: آسمان
پست ها: 166
تاپیک ها: 29
Avira Firefox Linux IR-TCI

سپاس ها: 35
سپاس شده 960 بار در 122 پست
Only_AmniaT به Yahoo ارسال پیام
 
22 June 2009
 امتیاز:     
27 (#)  
 
اره بايد برنامه ActivePerl 5.10.0 Build 1002 رو سيستمتون داشته باشين ! گفتم كه ! اين نسخه اخرشه !

[ يا مهدی ]
-------- ***** --------


Now I'm Not Hacker

(( ان الحسين مصباح الهدى و سفينة النجاة ))
همانا حسين مشعل هدايت و كشتى نجات است .

 
 
پاسخ با نقل قول
 
11 کاربر ذیل به علت این پست مفید از Only_AmniaT تشکر کرده اند:
A H (27 August 2009), ali_bermoda (26 July 2009), amir7khat (4 July 2009), Ashkan_SK (27 August 2009), Hacker_Javan (4 July 2009), kamyabtak (30 August 2009), kasraa (4 July 2009), majidak (21 August 2009), Martial (23 June 2009), Mohsen_Atlantis (4 September 2009), TARFANDESTAN . (26 July 2009)
 
CrazyMember CrazyMember آنلاین نیست.
(PeyManDanGeR سابق)
امتیاز: 20,715, درجه: 43
امتیاز: 20,715, درجه: 43 امتیاز: 20,715, درجه: 43 امتیاز: 20,715, درجه: 43
درجه بالاتر: 97%, 35 امتیاز مورد نیاز
درجه بالاتر: 97% درجه بالاتر: 97% درجه بالاتر: 97%
فعالیت: 0.0%
فعالیت: 0.0% فعالیت: 0.0% فعالیت: 0.0%
اهدای امتیاز به این کاربر

تاریخ عضویت: May 2009
پست ها: 1,216
تاپیک ها: 131
Samsung-E900
Kaspersky Firefox Windows-XP Irancell

سپاس ها: 168
سپاس شده 1,307 بار در 636 پست
مطالب وبلاگ: 1
 
22 June 2009
 امتیاز:     
28 (#)  
 
من که perl ندارم !
من دستی پیدا می کنم ...

 
 
پاسخ با نقل قول
 
2 کاربر ذیل به علت این پست مفید از CrazyMember تشکر کرده اند:
kamyabtak (30 August 2009), Martial (23 June 2009)
 
Only_AmniaT Only_AmniaT آنلاین نیست.
امتیاز: 7,719, درجه: 26
امتیاز: 7,719, درجه: 26 امتیاز: 7,719, درجه: 26 امتیاز: 7,719, درجه: 26
درجه بالاتر: 29%, 431 امتیاز مورد نیاز
درجه بالاتر: 29% درجه بالاتر: 29% درجه بالاتر: 29%
فعالیت: 0%
فعالیت: 0% فعالیت: 0% فعالیت: 0%
اهدای امتیاز به این کاربر

تاریخ عضویت: Oct 2008
محل سکونت: آسمان
پست ها: 166
تاپیک ها: 29
Avira Firefox Linux IR-TCI

سپاس ها: 35
سپاس شده 960 بار در 122 پست
Only_AmniaT به Yahoo ارسال پیام
 
22 June 2009
 امتیاز:     
29 (#)  
 
خوب براي دوستاني كه براي پيدا كردن صفحه ادمين مشكل دارن :
ميتونن از نرم افزار Acunetix Web Vulnerability Scanner 6 استفاده كنن كه كارش اينه كه صفحه هاي سايت رو چه hiden چه show رو به ما ميده ! كه بين اين صفحه ها صفحه ادمين هم هست (‌البته تو 80% زمان ها !)

دانلود لينك مستقيم <===

برنامه admin_cp_finder هم كه براتون گذاشتم ولي با activperl باز ميشه اين برنامه يه زبان معروفه تو هك ! اين برنامه رو حتما دانلود كنيد ! با اين برنامه ميتونيد پسوند هاي .pl رو باز كنيد ! ( كه برنامه اي كه براتون گذاشتم همين بازش ميكنه ! )

دانلود با لينك مستقيم <===

موفق باشيد اگه سوالي ندارين بريم سر بقيه اموزشمون خيلي از اموزش دور نشيم !


.... START ؟

[ يا مهدی ]
-------- ***** --------


Now I'm Not Hacker

(( ان الحسين مصباح الهدى و سفينة النجاة ))
همانا حسين مشعل هدايت و كشتى نجات است .


ویرایش توسط 22 June 2009 : Only_AmniaT در ساعت 07:10 PM.
 
 
پاسخ با نقل قول
 
13 کاربر ذیل به علت این پست مفید از Only_AmniaT تشکر کرده اند:
A H (27 August 2009), ali_bermoda (26 July 2009), amir7khat (4 July 2009), Ashkan_SK (27 August 2009), Hacker_Javan (4 July 2009), hardihood (18 August 2009), kamyabtak (30 August 2009), kasraa (4 July 2009), MaLaS (23 June 2009), Martial (23 June 2009), Mohsen_Atlantis (4 September 2009), TARFANDESTAN . (26 July 2009), TEIMOOR (26 June 2009)
 
alikaka alikaka آنلاین نیست.
امتیاز: 3,900, درجه: 18
امتیاز: 3,900, درجه: 18 امتیاز: 3,900, درجه: 18 امتیاز: 3,900, درجه: 18
درجه بالاتر: 13%, 350 امتیاز مورد نیاز
درجه بالاتر: 13% درجه بالاتر: 13% درجه بالاتر: 13%
فعالیت: 0%
فعالیت: 0% فعالیت: 0% فعالیت: 0%
اهدای امتیاز به این کاربر

تاریخ عضویت: Jan 2009
محل سکونت: tehran
پست ها: 184
تاپیک ها: 19
Sonyericsson-P1
AVG Firefox Windows-XP IR-TCI

سپاس ها: 238
سپاس شده 231 بار در 101 پست
مطالب وبلاگ: 5
 
22 June 2009
 امتیاز:     
30 (#)  
 
نقل قول:
... START ؟
yes



[CENTER]
 
 
پاسخ با نقل قول
 
2 کاربر ذیل به علت این پست مفید از alikaka تشکر کرده اند:
kamyabtak (30 August 2009), Martial (23 June 2009)
پاسخ

اضافه کردن این تاپیک به یک سایت اشتراک‏گذاری لینک

برچسب ها
inject, injection, sql, قدم, مقدماتي, مقدماتی, هك, پیشرفته, اموزش, به, تا, سايت


کاربران در حال دیدن موضوع: 1 نفر (0 عضو و 1 مهمان)
 
ابزارهای تاپیک
نحوه نمایش

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code is فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است
Trackbacks are غیر فعال
Pingbacks are غیر فعال
Refbacks are فعال

انتخاب سریع یک انجمن

موضوعات مشابه
موضوع ارسال کننده تاپیک انجمن پاسخ ها آخرین نوشته
راهنمای قدم به قدم بازی ها Black_Sky پرسش و پاسخ پیرامون بازی ها 44 10 July 2011 01:13 AM
فرق i phone با i pod Afrooz_z سایر گوشی ها 6 15 November 2010 06:17 PM
همه چیز درباره ایفون ۴ azadbaba اخبار موبایل و مخابرات 2 29 October 2010 01:00 PM
بررسی و مقایسه کامل سخت افزاری و گرافیکی سه کنسول Xbox360 ، PS3 ، Wii FERIDEVIL اخبار، نقد، بحث و تبادل نظر پیرامون بازی ها 8 23 September 2010 02:54 PM
داستان کامل بازی سری شاهکار " اساسینز کرید "عقیده ی ادمکش !INFERNAL اخبار، نقد، بحث و تبادل نظر پیرامون بازی ها 2 27 August 2010 12:34 AM


اکنون ساعت 07:51 AM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2012, vBulletin Solutions, Inc.


کلیه حقوق مادی و معنوی مربوط و متعلق به وب سایت ترفندستان است.
برداشت مطالب در نشریات، سایت‏ها و وبلاگ‏ها تنها با ذکر نام ترفندستان مجاز است.
هر گونه استفاده تجاری از ترفندهای ترفندستان به صورت کتاب، کتابچه، جزوه، دست‏نویس، CD و DVD و نظایر آن به هر شکل و نحو کاملاً ممنوع می‏باشد و هر گونه تخلف پیگرد قانونی دارد.
واژه «ترفندستان» برای اولین بار در ادبیات فارسی توسط وب‏سایت ترفندستان ابداع شده است و سایت‏ها و وبلاگ‏ها با نام مشابه هیچ ارتباطی با این سایت ندارند.
پشتیبانی و میزبانی توسط HostDL