صفحه اصلی سایت | صفحه اصلی انجمنها | قوانین سایت | ارسال ترفند | تبلیغات | تماس با ما
انجمن های تخصصی ترفندستان |‌ Tarfandestan Forums

  

 


اطلاع رسانی

هک و امنیت در اینترنت کلیه مباحث تخصصی و پرسش و پاسخ پیرامون هک و امنیت در اینترنت و مسائل مربوط به آن در این بخش مطرح میگردد.

ارسال موضوع جدید  پاسخ
لینک تاپیک ابزارهای تاپیک نحوه نمایش
اموزش مقدماتي و قدم به قدم sql injection - ( هك سايت )
 
 
Only_AmniaT Only_AmniaT آنلاین نیست.
امتیاز: 7,719, درجه: 26
امتیاز: 7,719, درجه: 26 امتیاز: 7,719, درجه: 26 امتیاز: 7,719, درجه: 26
درجه بالاتر: 29%, 431 امتیاز مورد نیاز
درجه بالاتر: 29% درجه بالاتر: 29% درجه بالاتر: 29%
فعالیت: 0%
فعالیت: 0% فعالیت: 0% فعالیت: 0%
اهدای امتیاز به این کاربر

تاریخ عضویت: Oct 2008
محل سکونت: آسمان
پست ها: 166
تاپیک ها: 29
Avira Firefox Linux IR-TCI

سپاس ها: 35
سپاس شده 960 بار در 122 پست
Only_AmniaT به Yahoo ارسال پیام
 
6 September 2009
 امتیاز:     
81 (#)  
 
نقل قول:
نوشته اصلی توسط TEIMOOR نمایش پست ها
سلام

دوستان عزیز و گرامی این سایت http://www.3asfh.net یه سایت به زبان عربی است

که صاحب یا صاحبان این سایت که خودشونو هکران بزرگ خاورمیانه معرفی میکنن خیلی خیلی

ادعا میکنن.
هکش کنید یه فیلم ازش درست کنید تا ابروشونو ببریم.
نقل قول:
نوشته اصلی توسط majidak نمایش پست ها
مگه الکیه؟اگه این طور بود که اونا هم آشیانه رو می هکیدند
ديگه اين بحث هارو داخل اين تاپيك نكشيد ! اقا TEIMOOR ما اينجا zor khoneh راه ننداختيم كه !! ميدوني چندينو چند گروه هستن كه ادعاشون ميشه همين تو ايران بيشتر گروه ها و فروم ها با هم مشكل دارت ( البته بعضياشون‌‌ )‌ به قول يكي از بچه ها به خاطر همينم هست كه هميشه داريم در جاي خودمون درجا ميزنيم !

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

نقل قول:
نوشته اصلی توسط eldorado1384 نمایش پست ها
سلام Only_Amniat عزیز
یه سوال راجع به سایت های Perl و همون cgi-bin ها داشتم، اینکه تا اونجایی که من توو یکی از فیلم های هک دیدم از ساختار مثلا:
کد:
http://www.gastromedia.com/cgi-bin/quizz.pl/ask/;ls%20-al|
استفاده می کرد که این ساختار به نظر میاد خیلی قدیمی باشه، همین سایتی هم که گذاشتم این باگ رو داره و من تونستم داخلش یک سری فایل بسازم ولی چون از یک لینوکس Cobalt که فکر می کنم همون Red hat قدیم باشه استفاده می کنه و یک دانلود منجر داره به اسم lwp-download که متاسفانه دسترسی اجرایی نداره نتونستم فایلی داخلش قرار بدم

حالا سوالیم اینه که توو سایت هایی با این ساختار آدرسی هم میشه از این باگ استفاده کرد؟
کد:
cgi-bin/bad.cgi?doh=
یه سوال دیگه از بچه ها
این یه تارگت آسیب پذیره
http://www.gymcan.org/site/news.php
ورژن رو میده ولی وقتی میگم Table هاش رو بده این Error رو میده
Fatal error: Call to a member function fetch() on a non-object in C:\XAMPP\htdocs\site\news.php on line 26
http://www.gymcan.org/site/news.php?...chema.tables--
نقل قول:
سلام Only_Amniat عزیز
یه سوال راجع به سایت های Perl و همون cgi-bin ها داشتم، اینکه تا اونجایی که من توو یکی از فیلم های هک دیدم از ساختار مثلا:
کد:
http://www.gastromedia.com/cgi-bin/quizz.pl/ask/;ls%20-al|
استفاده می کرد که این ساختار به نظر میاد خیلی قدیمی باشه، همین سایتی هم که گذاشتم این باگ رو داره و من تونستم داخلش یک سری فایل بسازم ولی چون از یک لینوکس Cobalt که فکر می کنم همون Red hat قدیم باشه استفاده می کنه و یک دانلود منجر داره به اسم lwp-download که متاسفانه دسترسی اجرایی نداره نتونستم فایلی داخلش قرار بدم

حالا سوالیم اینه که توو سایت هایی با این ساختار آدرسی هم میشه از این باگ استفاده کرد؟
کد:
cgi-bin/bad.cgi?doh=
eldorado1384 جان هر سايتي كه همچين ادرسي داشت دليل نميشه كه اين باگ رو داشته باشه يه مثال ساده ميزنم مثلا همين Sqli در سايت هاي كه php. هستن امكان باگ در MySQL وجود داره ولي دليل نميشه كه هر سايتي ادرسش اين باشه : php?id=3 باگ sqli داره كه !!

ولي شما ميتوني همينو بجاي DORK ازش استفاده كني

نقل قول:
یه سوال دیگه از بچه ها
این یه تارگت آسیب پذیره
http://www.gymcan.org/site/news.php
ورژن رو میده ولی وقتی میگم Table هاش رو بده این Error رو میده
Fatal error: Call to a member function fetch() on a non-object in C:\XAMPP\htdocs\site\news.php on line 26
http://www.gymcan.org/site/news.php?...chema.tables--
يه كم بيشتر رو تايپ كردنت دقت كن !

http://www.gymcan.org/site/news.php?...chema.tables--

به جاي information نوشتي : infromation .

موفق باشي ...

[ يا مهدی ]
-------- ***** --------


Now I'm Not Hacker

(( ان الحسين مصباح الهدى و سفينة النجاة ))
همانا حسين مشعل هدايت و كشتى نجات است .


ویرایش توسط 6 September 2009 : Only_AmniaT در ساعت 01:53 PM.
 
 
پاسخ با نقل قول
 
4 کاربر ذیل به علت این پست مفید از Only_AmniaT تشکر کرده اند:
amin_jon63 (30 January 2010), peregrine falcon (27 September 2009), TARFANDESTAN . (22 September 2009), TEIMOOR (9 September 2009)
 
eldorado1384 eldorado1384 آنلاین نیست.
امتیاز: 7,473, درجه: 25
امتیاز: 7,473, درجه: 25 امتیاز: 7,473, درجه: 25 امتیاز: 7,473, درجه: 25
درجه بالاتر: 85%, 77 امتیاز مورد نیاز
درجه بالاتر: 85% درجه بالاتر: 85% درجه بالاتر: 85%
فعالیت: 0.2%
فعالیت: 0.2% فعالیت: 0.2% فعالیت: 0.2%
اهدای امتیاز به این کاربر

تاریخ عضویت: Jul 2009
محل سکونت: تهران
پست ها: 244
تاپیک ها: 12
LG-KG300
NOD32 Firefox Irancell

سپاس ها: 54
سپاس شده 287 بار در 147 پست
 
6 September 2009
 امتیاز:     
82 (#)  
 
ممنون
نقل قول:
يه كم بيشتر به تايپ كردنت دقت كن !

http://www.gymcan.org/site/news.php?...chema.tables--

به جاي information نوشتي : infromation .

موفق باشي ...
آخه کپی پیست از پست شما بود، توو این لینک
http://www.navr-bg.org/news.php?id=-84+union+select+1,2,3+from+infromation_schema.tabl es--

اون اولها، البته قبلا دیده بودمش ولی یادم رفته بود

Life is what WE MAKE it
so Come to make IT
Information Technology



 
 
پاسخ با نقل قول
 
کاربر ذیل به علت این پست مفید از eldorado1384 تشکر کرده است:
hardihood (9 September 2009)
 
TEIMOOR TEIMOOR آنلاین نیست.
امتیاز: 1,373, درجه: 10
امتیاز: 1,373, درجه: 10 امتیاز: 1,373, درجه: 10 امتیاز: 1,373, درجه: 10
درجه بالاتر: 12%, 177 امتیاز مورد نیاز
درجه بالاتر: 12% درجه بالاتر: 12% درجه بالاتر: 12%
فعالیت: 0%
فعالیت: 0% فعالیت: 0% فعالیت: 0%
اهدای امتیاز به این کاربر

تاریخ عضویت: Jun 2009
محل سکونت: kuwait
پست ها: 28
تاپیک ها: 6
Linux vodafon

سپاس ها: 55
سپاس شده 29 بار در 11 پست
 
9 September 2009
 امتیاز:     
83 (#)  
 
سلام

حقیر این چنین قصدی نداشتم فقط میخاستم ببینم واقعا اینچنین است که ادعا میکنن یا تو خالی است فقط همین .

اینو گفتم که اساتید که با تجربه هستند این سایت رو مورد ازمون و تجربه خود قرار دهند !!!

البته اگه به عربی تسلط دارید یه سر به این سایت بزنید ببینید چه میگن ؟

اگه ؟ !!! حرفهاشون درست باشه زدن روی دست ( اتم کی ) ترک البته اگه ایشونو بشناسید ؟؟؟

خلاصه نه امنیت حد و مرز دارد و نه هک حد و مرزی میشناسد !!!

یا حق
.

يا مهدى ادركنى يا مهدى ادركنى يا مهدى ادركنى يا مهدى............

ویرایش توسط 9 September 2009 : TEIMOOR در ساعت 06:48 AM. دلیل: اضافه کردن مطلب....
 
 
پاسخ با نقل قول
 
 
eldorado1384 eldorado1384 آنلاین نیست.
امتیاز: 7,473, درجه: 25
امتیاز: 7,473, درجه: 25 امتیاز: 7,473, درجه: 25 امتیاز: 7,473, درجه: 25
درجه بالاتر: 85%, 77 امتیاز مورد نیاز
درجه بالاتر: 85% درجه بالاتر: 85% درجه بالاتر: 85%
فعالیت: 0.2%
فعالیت: 0.2% فعالیت: 0.2% فعالیت: 0.2%
اهدای امتیاز به این کاربر

تاریخ عضویت: Jul 2009
محل سکونت: تهران
پست ها: 244
تاپیک ها: 12
LG-KG300
NOD32 Firefox Irancell

سپاس ها: 54
سپاس شده 287 بار در 147 پست
 
9 September 2009
 امتیاز:     
84 (#)  
 
البته من توی اون سایت یه اکانت ساختم،

خب تست اینکه آیا حفره ای داره یا نه تجربه زیادی می خواد که کار کساییه که این چنین فروم هایی رو مدیریت کردن یا قبلا هک کردن

Life is what WE MAKE it
so Come to make IT
Information Technology



 
 
پاسخ با نقل قول
 
 
mrbesharat mrbesharat آنلاین نیست.
امتیاز: 1,941, درجه: 12
امتیاز: 1,941, درجه: 12 امتیاز: 1,941, درجه: 12 امتیاز: 1,941, درجه: 12
درجه بالاتر: 31%, 209 امتیاز مورد نیاز
درجه بالاتر: 31% درجه بالاتر: 31% درجه بالاتر: 31%
فعالیت: 0%
فعالیت: 0% فعالیت: 0% فعالیت: 0%
اهدای امتیاز به این کاربر

تاریخ عضویت: May 2008
پست ها: 9
تاپیک ها: 1

سپاس ها: 4
سپاس شده 7 بار در 3 پست
 
25 September 2009
 امتیاز:     
85 (#)  
 
سلام دوستان
انگاري تايپيك تعطيل شده كسي نميخواد ادامه بده
 
 
پاسخ با نقل قول
 
 
Only_AmniaT Only_AmniaT آنلاین نیست.
امتیاز: 7,719, درجه: 26
امتیاز: 7,719, درجه: 26 امتیاز: 7,719, درجه: 26 امتیاز: 7,719, درجه: 26
درجه بالاتر: 29%, 431 امتیاز مورد نیاز
درجه بالاتر: 29% درجه بالاتر: 29% درجه بالاتر: 29%
فعالیت: 0%
فعالیت: 0% فعالیت: 0% فعالیت: 0%
اهدای امتیاز به این کاربر

تاریخ عضویت: Oct 2008
محل سکونت: آسمان
پست ها: 166
تاپیک ها: 29
Avira Firefox Linux IR-TCI

سپاس ها: 35
سپاس شده 960 بار در 122 پست
Only_AmniaT به Yahoo ارسال پیام
 
15 October 2009
 امتیاز:     
86 (#)  
 
( جمع بندي براي كم حجم شدن تاپيك ) جواب به بعضي سوالات و بحث ها :

-----------------
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

سوالات :

سوال از vhdmsm :

Only.Amniat خودت تا حالا سرور زدی اصلا هر موقعی زدی اونوقت میتونی بگی هکری ...

سوال از : ne555

اگر قصد ادامه دادن ندارید تاپیک را قفل کنید تا وقت دوستان تلف نشه

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

جواب دوستان :

جواب از : TARFANDESTAN .

قا vhdmsm خيلي نمك نشناسي اين دوستمون اين فروم رو كلا از اين رو به اون رو كرد من خودم اصلا از هك همش تو فكر هك وبلاگو ايديو سيستمو تروجان بودم حالا اين قد زمينه ها برام باز شده اينتوري نگيد من تشكر ميكنم از ايشون

و با ne555 هم موافقم ولي نه كه قفل شه ادامه بدن چرا ديگه اصلا نميان ؟؟؟؟؟

من كه منتظر بقيه اموزشاي جالب ايشون هستم .

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

جواب من به تعدادي از سوالات :

نقل قول:
نوشته اصلی توسط TEIMOOR نمایش پست ها
سلام

جناب Only_AmniaT ما منتظر ادامه مطالب این تاپیک هستیم

شما باید به بازدیدهایی که از این تاپیک میشود توجه کنید !!!!

یا حق
.
فعلا نميتونم اول سال هستو مدرسه و ...

خيلي سرم shologhe ...

ولي يه مدت ديگه شروع ميكنم .

نقل قول:
نوشته اصلی توسط vhdmsm نمایش پست ها
Only.Amniat خودت تا حالا سرور زدی اصلا هر موقعی زدی اونوقت میتونی بگی هکری ...
نه من بلد نيستم مشكلي داري ؟ كسيم نگفت هكره همه مثه شما oghde معروفيت ندارن ...

يادش بخير هيچي بارت نبود ... الانم نيست . كي بود فيلماي يه بنده خدا رو از اول ميساخت ميزاشت و ميزاره اشيانه ؟ فعلا تو خودت باش .

مشكليم ندارم شما فكن چيزي بلد نيستيم ولي در كل مشكلم اينجاست كي گفت هكره و edaa كرد كه ميايو (ز ض ظ ذ )... ميكني ... ؟

بحث رو ادامه نداري اگه مشكليم داري پيغام خصوصي هست .

نقل قول:
نوشته اصلی توسط ne555 نمایش پست ها
اگر قصد ادامه دادن ندارید تاپیک را قفل کنید تا وقت دوستان تلف نشه
ممنون از نظرت ولي من نه وقت كسي گرفتم نه ... باشه به مدير انجمن ميگم قفل كسي گرفته نشه و تا وقتي كه سرم خلوت شد بازم شروع كنيم به orcal كه معمولا تا جاي كه ديدم تو هيچ فرومي مقدماتي تا پيشرفته اموزش نداده اگه شد شروع ميكنيم ...

نقل قول:
نوشته اصلی توسط TARFANDESTAN . نمایش پست ها
اقا vhdmsm خيلي نمك نشناسي اين دوستمون اين فروم رو كلا از اين رو به اون رو كرد من خودم اصلا از هك همش تو فكر هك وبلاگو ايديو سيستمو تروجان بودم حالا اين قد زمينه ها برام باز شده اينتوري نگيد من تشكر ميكنم از ايشون

و با ne555 هم موافقم ولي نه كه قفل شه ادامه بدن چرا ديگه اصلا نميان ؟؟؟؟؟

من كه منتظر بقيه اموزشاي جالب ايشون هستم .
نه كاره نمك نشناسي نداره رفيق فقط حاجي ما ميخوات بگه يچيزي بلده وللش از اين ادما زياده ..

رفقا موفق باشيد .

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

سوال :

سوال از : mrbesharat

خودتا عشق است اقاي Only_AmniaT بي خيال اينا
فعلن درس مهم تره
اينا جنبه ندارن

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

جواب من به mrbesharat:

ديگه اين بحث فعلا tatile تا بعدا ! تا بعد كه درسام اروم بگيرن ( رشته رياضيم مشكله ... ) .

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

سوال :

سوال از : vhdmsm

نقل قول:
نوشته اصلی توسط Only_AmniaT نمایش پست ها
ديگه اين بحث فعلا tatile تا بعدا ! تا بعد كه درسام اروم بگيرن ( رشته رياضيم مشكله ... ) .
فک کردی کی هستی که ادای حرفه ای ها رو درمیاری همچین خودتو گرفتی که ....
هرموقع در سطح حرف زدن بودی باهات صحبت میکنم ...
این بنده خدا ها رو هم سرکار گذاشتی ...
ولی من که کاری ندارم به کارت برس ...
ولی یکم از غرورت کم کن چون واسه خودت خوبه ...

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

جواب من به vhdmsm :

رفيق گفتم اگه حرفي داري پيغام خصوصي !

يه دانش اموزش داريم يه دانشجو داريم يه استاد داريم و ...

من دانشجوم هم ياد ميگيرم هم ياد ميدم هيچ جا هم نگفتم چيزي بارمه همه جا فقط اموزش دادم خيلي خودموني فقط با نظم .

اين همه هم چرت نگو

كي بود اينو اول نوشت ؟‌

نقل قول:
نوشته اصلی توسط vhdmsm نمایش پست ها
Only.Amniat خودت تا حالا سرور زدی اصلا هر موقعی زدی اونوقت میتونی بگی هکری ...
شرو ورم زياد ميگي من كي گفتم حرفيم تو فقط متنشو برام بيار بعد ...

اگه خيليم edeat ميشه ايديمو داري پيم بده تا بت بگم ...

مسخره ... 2 روز 2 تا روش ياد گرفته مياد ( ز ظ ض ذ , ر , ز ظ ض ذ ) ميكنه .

اقاي vhdmsm شما هم مشكلي داري يا ... با ايدي ( Only_AmniaT ) يا از طريق پيغام خصوصي تو همين انجمن ارتباط برقرار كنيد SPAM نكنيد !

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

تاپيك قفل تا بعد كه درس آروم بگيره !

با تشكر از تمام دوستان كه تا اينجا hamrahi كردن .

[ يا مهدی ]
-------- ***** --------


Now I'm Not Hacker

(( ان الحسين مصباح الهدى و سفينة النجاة ))
همانا حسين مشعل هدايت و كشتى نجات است .

 
 
پاسخ با نقل قول
 
7 کاربر ذیل به علت این پست مفید از Only_AmniaT تشکر کرده اند:
ali20098321 (19 February 2010), amin20009 (6 April 2010), amin_jon63 (30 January 2010), mohamad javad (11 December 2009), nadiya.90 (11 February 2010), setareh_2081 (7 June 2010), TARFANDESTAN . (23 October 2009)
پاسخ

اضافه کردن این تاپیک به یک سایت اشتراک‏گذاری لینک

برچسب ها
inject, injection, sql, قدم, مقدماتي, مقدماتی, هك, پیشرفته, اموزش, به, تا, سايت


کاربران در حال دیدن موضوع: 1 نفر (0 عضو و 1 مهمان)
 
ابزارهای تاپیک
نحوه نمایش

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code is فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است
Trackbacks are غیر فعال
Pingbacks are غیر فعال
Refbacks are فعال

انتخاب سریع یک انجمن

موضوعات مشابه
موضوع ارسال کننده تاپیک انجمن پاسخ ها آخرین نوشته
راهنمای قدم به قدم بازی ها Black_Sky پرسش و پاسخ پیرامون بازی ها 44 10 July 2011 01:13 AM
فرق i phone با i pod Afrooz_z سایر گوشی ها 6 15 November 2010 06:17 PM
همه چیز درباره ایفون ۴ azadbaba اخبار موبایل و مخابرات 2 29 October 2010 01:00 PM
بررسی و مقایسه کامل سخت افزاری و گرافیکی سه کنسول Xbox360 ، PS3 ، Wii FERIDEVIL اخبار، نقد، بحث و تبادل نظر پیرامون بازی ها 8 23 September 2010 02:54 PM
داستان کامل بازی سری شاهکار " اساسینز کرید "عقیده ی ادمکش !INFERNAL اخبار، نقد، بحث و تبادل نظر پیرامون بازی ها 2 27 August 2010 12:34 AM


اکنون ساعت 07:03 AM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2012, vBulletin Solutions, Inc.


کلیه حقوق مادی و معنوی مربوط و متعلق به وب سایت ترفندستان است.
برداشت مطالب در نشریات، سایت‏ها و وبلاگ‏ها تنها با ذکر نام ترفندستان مجاز است.
هر گونه استفاده تجاری از ترفندهای ترفندستان به صورت کتاب، کتابچه، جزوه، دست‏نویس، CD و DVD و نظایر آن به هر شکل و نحو کاملاً ممنوع می‏باشد و هر گونه تخلف پیگرد قانونی دارد.
واژه «ترفندستان» برای اولین بار در ادبیات فارسی توسط وب‏سایت ترفندستان ابداع شده است و سایت‏ها و وبلاگ‏ها با نام مشابه هیچ ارتباطی با این سایت ندارند.
پشتیبانی و میزبانی توسط HostDL