فروش ویژه پائیزه

بازگشت   Iran Internet Security Center > Security > سوالات امنيتي
ثبت نام راهنمايي ليست كاربران تقويم جستجو ارسالهای امروز علامت گذاری بفرم خوانده شده


با سلام و عرض خوشامد گويي به شما

با سلام و عرض خوشامد گويي به شما كاربر محترم

New_New قبل از ورود به سايت حتما اين خبرمهم را مطالعه فرمائيد.New_New

با توجه تا تغيير سياست هاي سايت جهت افزايش راندمان كاري كاربران جديد و ارزش گذاري به فعالان سايت و نيز حمايت از انها بخشهايي از سايت از جمله بخشهاي اموزشي هكينگ پيشرفته مقالات هكينگ و نيز اموزش هاي تصويري. از دسترس كاربران عادي و تازه ثبت نام كرده خارج گشت. تاضمن ارج نهادن به كاربران فعال جلوي كپي برداري از مطالب سايت بدون درج منبع توسط بعضي متخلفين مسدود شده و نيز كاربران فعال از امتيازاتي بهره مند شوند.البته اين سياست پس از بررسي موشكافانه مورد تائيد هيئت مديره سايت واقع شده و اعمال گشت .مطمئنا اين حركت تيم باعث طبعات و بار مثبت زيادي خواهد شد و رضايت اكثريت كاربران را در بر خواهد داشت .البته نكته قابل ذكر ديگر باز بودن قسمت هاي مختلف سوال و جواب ها ميباشد كه كاربران عادي ميتوانند سوالات خود را در هر زمينه اي بر بخش مربوطه بپرسند.مديران سايت جهت ايجاد حس مسئوليت پذيري و نيز ارج نهادن به فعالان سايت قوانيني را جهت اعطاي كاربري ويژه در نظر گرفته است كه جهت ادامه فعاليت شما در سايت پيشنهاد ميكنيم تا ابتدا لينك = فعاليت مستمر مستلزم استفاده از اموزشهاي حرفه اي تيم  را مطالعه نموده و در صورتي كه وقت و زمان فعاليت مستمر در سايت را جهت گرفتن درجه ويژه نداريد ميتوانيد از فاز دوم قوانين بهره جسته و اقدام به خريد كاربري مورد نظر نمائيد كه از اين لينك = فروش محدود يوزرهاي اعتباري براي كاربران دلتا قابل مشاهده است.اين قانون از 1387/08/26 به مرحله اجرا در امده است  در صورتي كه سوال و يا پرسشي در ايران زمينه داشتيد با ايميل Delta.Secure@Gmail.Com تماس حاصل فرمائيد

با تشكر 

 


LinkBacks Enabled by vBSEO 3.0.1
پاسخ
 
LinkBack ابزارهاي موضوع نحوه نمايش
قديمي 05-18-2008, 06:44 PM   #1 (permalink)
کاربر دائمی
 
آواتار baby_1
 
تاريخ عضويت: Apr 2008
ارسالها: 83
Thanks: 33
Thanked 3 Times in 3 Posts
Groans: 1
Groaned at 1 Time in 1 Post
مشکل با اس کیو ال(کمک)

آقا من هم یک سایت رو فقط قسمت id را خالی گذاشتم بعدش این اررورو داد
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1
بعدش هم اینطوری نوشتم
--id=having 1=1
و یا
--id='having 1=1
اما فقط بهم فقط این متن را نوشت
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '\' having 1=1--' at line 1
یا شبیه اون
اقا میشه این سایت را حالا هک کرد یانه؟ چه جوری ؟ آقا کمک کنید هر چی فیلم داخل این سایت در مورد این روش بود نگاه کردم ولی جواب نداد
baby_1 is online now  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ با نقل قول
قديمي 05-18-2008, 06:56 PM   #2 (permalink)
کاربر تازه وارد
 
آواتار aminhkh
 
تاريخ عضويت: Oct 2007
ارسالها: 39
Thanks: 7
Thanked 7 Times in 2 Posts
Groans: 0
Groaned at 1 Time in 1 Post
با سلام. دوست عزیز شما این فیلم رو ببینو حتما جواب میگیری..

تنها کاربرانی که ثبت نام کرده و وارد شده اند میتوانند لینک ها را مشاهده کنند.برای ثبت نام کلیک کنید
aminhkh is online now  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ با نقل قول
The Following User Says Thank You to aminhkh For This Useful Post:
baby_1 (05-19-2008)
قديمي 05-18-2008, 06:56 PM   #3 (permalink)
مدیر ارشد تیم
 
آواتار Cru3l.b0y
 
تاريخ عضويت: Aug 2007
ارسالها: 1,746
Thanks: 352
Thanked 898 Times in 520 Posts
Groans: 9
Groaned at 16 Times in 16 Posts
نقل قول:
نوشته اصلي بوسيله baby_1 نمايش نوشته ها
آقا من هم یک سایت رو فقط قسمت id را خالی گذاشتم بعدش این اررورو داد
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1
بعدش هم اینطوری نوشتم
--id=having 1=1
و یا
--id='having 1=1
اما فقط بهم فقط این متن را نوشت
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '\' having 1=1--' at line 1
یا شبیه اون
اقا میشه این سایت را حالا هک کرد یانه؟ چه جوری ؟ آقا کمک کنید هر چی فیلم داخل این سایت در مورد این روش بود نگاه کردم ولی جواب نداد


دوست عزیز آدرس سایت رو به صورت پیغام خصوصی برام بفرست تا بهت کمک کنم.
Cru3l.b0y is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ با نقل قول
قديمي 05-19-2008, 09:57 PM   #4 (permalink)
کاربر دائمی
 
آواتار baby_1
 
تاريخ عضويت: Apr 2008
ارسالها: 83
Thanks: 33
Thanked 3 Times in 3 Posts
Groans: 1
Groaned at 1 Time in 1 Post
آقا یک سوال دیگه؟ چرا این عدد ها را بعد از select مثلا 0 و 1 و ... وارد می کنید در صورتی که همچین خونه هایی داخل جدول وجود نداره؟ یکی دیگه هم این که چرا بعضی جاها می نویسن select/**/ 0,1,2 و جای دیگه select+0,1 فرق بین این /** و + چیه؟ و چرا باید آخر خط حتما /* بزاریم؟
baby_1 is online now  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ با نقل قول
قديمي 06-21-2008, 08:56 PM   #5 (permalink)
کاربر دائمی
 
آواتار baby_1
 
تاريخ عضويت: Apr 2008
ارسالها: 83
Thanks: 33
Thanked 3 Times in 3 Posts
Groans: 1
Groaned at 1 Time in 1 Post
آقا کسی نیست جواب ما رو بده
baby_1 is online now  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ با نقل قول
قديمي 06-21-2008, 09:54 PM   #6 (permalink)
كاربر فعال
 
آواتار b3hz4d
 
تاريخ عضويت: Sep 2007
ارسالها: 184
Thanks: 104
Thanked 196 Times in 93 Posts
Groans: 0
Groaned at 3 Times in 3 Posts
سلام.دوست عزیز فرق forum با chat room اینه که post هایی که تو forum داده میشه پاک نمیشه و بقیه هم میتونن با یه search استفاده کنن.سوال شما چند بار پرسیده شده تو forum.عدد ها واسه اینه که به تعداد ستون های موجود ستون فراخوانی کنی.میتونی به جای اینا از 1000 شروع کنی به نوشتن.بعد به جای اونا میتونی ستون فراخوانی کنی.پس عدد ها اسم ستون ها نیستن.در مورد **/ و / و + هم اینا مربوط میشه به بانک های اطلاعاتی که با هم متفاوتن.mysql,mssql,...
/* هم به معنی پایان دستورات هستش.
__________________
آنچه که می شوی هدیه تو به خداوند است،پس بی نظیر باش.
b3hz4d is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ با نقل قول
قديمي 06-21-2008, 09:57 PM   #7 (permalink)
اعضای دلتا
 
آواتار Yaban3
 
تاريخ عضويت: Dec 2007
محل سكونت: UnderGround
ارسالها: 1,037
Thanks: 434
Thanked 432 Times in 295 Posts
Groans: 7
Groaned at 17 Times in 12 Posts
با سلام :

دوست عزیز این روش هک کردن در بعضی سایت ها خوب جواب نمیده خوب به این صورت بگیم که در بعضی سایتها

درصد موفقیت شما پایینه خوب در بعضی سایت ها از این فرمول select/**/ 0,1,2 استفاده میکنند خوب شما میتونید به

این روش هم وارد کنیدselect+0,1 اینا یک جور دستورات هستند که در Sql injection به کار میروند و به دتابیس سایت

این جور تعریف میکنه که من همان یوزر و پسوردی هستم که در اولین سطر از دتابیس موجود است.

یعنی شانسی هست که فرمول اولی جواب بده یا دومی که زیاد به ضعف امنیتی سایت ربط داره.

با احترام
__________________
Geja Yoljoso Yaban3 Ni Bakleyor
Yaban3 is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ با نقل قول
قديمي 08-10-2008, 07:48 AM   #8 (permalink)
اعضای دلتا
 
آواتار Yaban3
 
تاريخ عضويت: Dec 2007
محل سكونت: UnderGround
ارسالها: 1,037
Thanks: 434
Thanked 432 Times in 295 Posts
Groans: 7
Groaned at 17 Times in 12 Posts
بابا اینا دیگه کی هستند این چیه مینویسید.

از مسئولین در خواست برخورد با Greettat را دارم.
__________________
Geja Yoljoso Yaban3 Ni Bakleyor
Yaban3 is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ با نقل قول
The Following User Says Thank You to Yaban3 For This Useful Post:
Dr.Delta (08-10-2008)
قديمي 08-27-2008, 07:37 AM   #9 (permalink)
کاربر جدید
 
آواتار ReGOD
 
تاريخ عضويت: Aug 2008
محل سكونت: /etc/httpd/conf/regod.conf
ارسالها: 18
Thanks: 3
Thanked 4 Times in 4 Posts
Groans: 1
Groaned at 0 Times in 0 Posts
ارسال پيغام Yahoo به ReGOD
نقل قول:
نوشته اصلي بوسيله baby_1 نمايش نوشته ها
آقا من هم یک سایت رو فقط قسمت id را خالی گذاشتم بعدش این اررورو داد
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1
بعدش هم اینطوری نوشتم
--id=having 1=1
و یا
--id='having 1=1
اما فقط بهم فقط این متن را نوشت
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '\' having 1=1--' at line 1
یا شبیه اون
اقا میشه این سایت را حالا هک کرد یانه؟ چه جوری ؟ آقا کمک کنید هر چی فیلم داخل این سایت در مورد این روش بود نگاه کردم ولی جواب نداد
هر گردی که گردو نیست !!
__________________
حامی GNU\Linux ایران
ReGOD is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ با نقل قول
قديمي 08-28-2008, 04:50 AM   #10 (permalink)
کاربر دائمی
 
آواتار baby_1
 
تاريخ عضويت: Apr 2008
ارسالها: 83
Thanks: 33
Thanked 3 Times in 3 Posts
Groans: 1
Groaned at 1 Time in 1 Post
آقا بازم یه مشکل
آقا این سایت این ارور رو داده دستورات هم انگار کار می کنه
Microsoft JET Database Engine error '80040e14'

Syntax error in string in query expression '[ID]='having 1=1--'.

/member/adminasp, line 20

آقا این که دیگه mysql نیست بشه کاریش کرد هر چی هم having و از این چیز ها زدیم اسم جدول پیدا نشد که نشد( به همه ی کوتیشن و ' , ...) حالا چه طوری می شه اسم جدول را پیدا کرد؟ آقا بگید ببینیم که داخله mysql و mssql هر کدوم چه جوری می شه اسم table ها پیدا کرد ؟ چون توی هر فیلمی که می بینیم انگار هکر از قبل اسم جدول ها رو می دونه؟ عجیبه؟ مخصوصا این mysql ها ؟ آقا به جز جدول های پیش فرض mysql اگر دسترسی نداشتیم و خواستیم اسم جدول هایی که کاربر ساخته و ارورم داخلشون پیدا شده رو چه جوری می شه پیدا کرد؟( این ها که مثل mssql نیستن که بشه یا having به دست اورد) همین جور باید حدس و گمان بزنیم یا راه و حلی داره؟ اقا داخله سیستم هایی که اوره بالا رو می نویسن چه طور؟ لطفا کامل بگیددددددد ( نه خیلی کم که اصلا نشه چیزی فهمید)
baby_1 is online now  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ با نقل قول
پاسخ


ابزارهاي موضوع
نحوه نمايش

قوانين ارسال
شما نمي توانيد موضوع جديد ارسال كنيد
شما نمي توانيد به موضوعات پاسخ دهيد
شما نمي توانيد فايل پيوست كنيد
شما نمي توانيد پستهاي خود را ويرايش كنيد

vB code فعال است
شکلکها فعال است
كد [IMG] فعال است
كدهاي HTML غير فعال است
Trackbacks are فعال
Pingbacks are فعال
Refbacks are فعال


موضوعات مشابه
موضوع آغازگر موضوع انجمن پاسخ ها آخرین ارسال
راه کار های تشخیص و مبارزه با DDos maarek Dos,Ddos 1 05-04-2008 01:11 PM
مشکل با OllyDbg -amir- گفتگوی ازاد 3 04-06-2008 07:06 AM



ساعت جاري 12:31 PM با تنظيم GMT +3.5 مي باشد.


Powered by vBulletin Version 3.6.8
Iran Internet Security Center
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd