عرض مشاركة واحدة
قديم 20/09/2011, 00:32   المشاركة رقم: 1
المعلومات
الكاتب:
 amirbalti22  
اللقب:
عضــــو جديــــد
الصورة الرمزية
 
الصورة الرمزية amirbalti22

البيانات
التسجيل : Sep 2011
العضوية : 2855
الاهتمامات :
الإقامة :
المواضيع : 2
الردود : 0
المجموع : 2
بمعدل : 0.00 يوميا
الاختراقات : [ليس لدي حساب]
مجتمعنا : [لم اسجل]
الصنف : Not Hacker
آخر تواجد : 20/04/2012/21:53
سبب الغياب : حاظر
معدل التقييم: 0
نقاط التقييم: 10
amirbalti22 is on a distinguished road
شكراً: 0
تم شكره 0 مرة في 0 مشاركة

 Tunisia


الإتصالات
الحالة:
amirbalti22 غير متواجد حالياً
وسائل الإتصال:

Unhappy مساعد ة الله يوفقكم SQL Injection

السلام عليكم

قمت بفحص لأحد المواقع و وجدت هده الثغرات لكن لم أستطع أن أستغلها

رجاء من يفسر لي كيفية إستغلا لها أو يرفع لي شل في هدا الموقع :biggrin9gp[1]:


هده الثغرات بعد الفحص :

:الثغرات
ثغرة أمنية لحقن إستعلام SQL Injection
نوع الطلب: GET
http://www.jeunesse-environnement.tn/index.php?format=<script>alert('hacking%20xss')</script>
وجد خطأ في كود الموقع يسمح بإضافة وتنفيذ إستعلام SQL عن بعد

ثغرة تنفيذ سكربت Cross-Site Scripting - XSS
نوع الطلب: GET
http://www.jeunesse-environnement.tn/index.php?format=feed&amp;type=rss&amp;lang=fr<scr ipt>alert('hacking%20xss')</script>
ثغرة حقن سكربت XSS وهي احدى ثغرات المواقع التي يتم من خلالها الوصول للكوكيز

ثغرة أمنية لحقن إستعلام SQL Injection
نوع الطلب: GET
http://www.jeunesse-environnement.tn/index.php?format=<script>alert('hacking%20xss')</script>
وجد خطأ في كود الموقع يسمح بإضافة وتنفيذ إستعلام SQL عن بعد



آخر مواضيع » amirbalti22

عرض البوم صور amirbalti22  
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115