ُSQL Injection یک نوع حمله تزریقی است
مشخصات این صفحه Php چیه؟
Printable View
ُSQL Injection یک نوع حمله تزریقی است
مشخصات این صفحه Php چیه؟
اینه مجید جان اگه ممکنه توضیح بدید از این صفحه و کدها چطور میتونم استفاده کنمکد:http://www.milw0rm.com/exploits/4965
در مورد perl2exe و active perl هیچی نمیدونم اگه اونا مورد نیازن لطفا نحوه استفاده از اونا رو هم توضیح بدید
ممنون
با اجازه ی مجید خاننقل قول:
perl2exe را نمیدونم ولی active perl اگه اشتباه نکنم کامپایلر زبان برنامه نویسی پرل هستش
اینارو خودم میدونستم ولی جواب سوال من اینا نبود
من میگم چطوری از این کدا استفاده کنم نمیخوام بدونم این نرم افزارا چیکارن
آين اكسپلويت شما از نوع ريموت براي سرچ ماژول هست به زبان PHP براي PHP نيوك
واسه استفاده هم بايد از كامپايلر PHP مانند Easy PHP استفاده كنيد
در مورد Active perl هم بايد بگم كه كامپايلر زبان قدرتمند پرل هستش
اما Perl 2 eXe برنامه اي براي تبديل برنامه هاي نوشته شده به زبان پرل به فايلهاي اجرايي هست (EXE) با توجه به اينكه در حالت عادي برنامه هاي نوشته شده با پرل داراي پسوند PL. هستند
حالا اگه خواستين و فرصت هم شد راجع به زبان پرل يه سري مطالب رو ميگم
مجید جون من از wampserver استفاده میکنم میشه با اون به جای easy php کار کرد یا حتما باید اون باشه؟نقل قول:
خوب حالا اون اکسپلویت که گفتم و شما جواب دادید برای رموت سرچ هست که درسته حالا میخوام بدونم چطوری باید ازش استفاده کنم؟
یعنی چیکار باید بکنم
یکی میگه با perl2exe کامپایل کن
یکی میگه اون ادرسی که تو کد هست رو ادامه ادرس سایت بزن اگه اسیب پذیر باشه عمل میکنه و....
نمیدونم چرا هیچ کس جواب درست و کامل یعنی اونی که من میخوام نمیده
در آخر فکر کردم بهتره از شما سوال کنم اگه ممکنه توضیح بدی من چطوری ازش استفاده کنم
در ضمن لطفا بعد از جواب سوال قبلی جواب این سوال رو هم بدید ممنون میشم
میخواستم بدونم برای پیدا کردن bug بهتره از چه نرم افزاری استفاده کنم
برای ای پی سرچ nmap بهتره یا نرم افزاره دیگه ای رو پیشنهاد میکنید البته برای ویندوز نه لینوکس
من اگه از live linux استفاده کنم میتونم روش نرم افزار نصب کنم یا فقط سیستم عامل با وجود سی دی قابل اجراست یا بهتره بپرسم از وی ام ویر استفاده کنم که بتونم دو تا سیستم عامل داشته باشم یا لایو سی دی
البته هر کاری کردم نتونستم لینوکسو نصب کنم بدون استفاده از نرم افزار
سلام به همه
هم اقا مجید و هم همه ی افراد دیگه............ دمتون گرم خیلی خوب بود
یه سوال داشتم
چرا من نمیتونم باsamdumpوpwdump محتویات sam را بدست بیارم......
یک سوال دیگه
هیچ راهی نیست که با ntfs بشه وارد dos شد و با اون کار کرد......
سلام دوست عزيز
طبق مطالب اينكارو ميكني؟ احتمالا جايي اشتباه داري دوباره چك كن
اين سوال دومت هم فكر كنم اين باشه؟ چطوري با داس وارد ntfS شد؟
در مورد اونهم گفته شده.
سلام به همگی یکی یه فلش در مورد هک میزاره تا دیگه کسی این همه صفحه رو نخونه
شما از اول تا اخر فقط فرمان های داس رو گفتید
کسی میتونه هک رو با نرم افزار ها رو تویه یه پست بزاره
اما در کل همه چیز این تایپیک با حال بود دستتون درد نکنه
سلام
خيلي عاليه ولي حيف كه خيلي دير به دير مطلب آموزشي گذاشته ميشه.
در مورد samspade يكم توضيح بديد
بازم ممنون به خاطر آموزشا
سلام majeed76 جان لینک PDF مطالب تو صفحه اول خراب شده میشه یه بار دیگه آپش کنی؟
سلام دوست مننقل قول:
مهم فرمانهاي داس هستند
هك واقعي هم كه با چند تا فايل فلش هك نيست در ضمن يادمون نره آموزش هك از >>>> پايه
مهم خودت هستي و خودت
نقل قول:
سلام
واقعا عاليه!!!!!!!!
SAm spade هم يك برنامه Cracker هست براي Decode كردن محتويات فايل SAm
در مورد تاخيرها هم بايد بگم كه من خيلي مشكلات دارم و واقعا هم شرمنده
زياد هم از دوستان خاستم كه كمك كنن ولي سعي ميكنم جبران بشه
نقل قول:
سلام دوست خوبم
اپ كردم به صفحه اول برو
سوالات من جواب نداشت احتمالا؟>
سلامنقل قول:
براي Scan بهتره از نرم افزار X Scan استفاده كنيد و يا مشابه ولي مهم اين است كه Plugin آنها به روز باشه
استفاده از اين ابزارها فقط براي شروع خوب است (يه هكر ابزار خاص خود را دارد نه هر برنامه اي كه همگي از آن استفاده مي كنند اين يك برگ برنده است)
Nmap خوبه مشابه هم كه زياده
براي نصب لينوكس ميتوني به انجمن لينوكس يه سر بزني
در مورد سوال قبلت هم بايد بگم كه همونجور كه گفتم اين اكسپلويت بايد كامپايل بشه.
ممنون ولی نمیدونم چرا اصلا هر کاری میکنم تا یه جایی میرن ولی وقتی میمونم دیگه نمیتونم ادامه بدمنقل قول:
اصلا نمیدونم از کجا شروع کنم یعنی این انجمن رو خوندمو حتی رو کاغذ نوشتم شما چرا بحث اموزشی رو تکمیل نمیکنید و فقط به پاسخ دادن به سوالات میپردازید
پیشنهاد میکنم ادامه بدید ممنون میشم
نحوه استفاده از اکسپلویت ها رو با فیلم آموزشی خیلی بهتر می شه فهمید
سایتهایی هم که اینطور فیلم ها رو دارن زیادن شما از این سایت ها استفاده کن
صفحات اول رو به دقت خوندم واقعا تاپيك جالب و زيبايي موفق باشيد...
اگه اجازه باشه منم همراهيتون مي كنم تا تاپيك خوبي بشه [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
سلام دوستان اكثر صفحه هاي اين قسمت رو ديدم .
خواستم تشكر كنم از دوستان عزيز . اين اولين پست من تو اين سايت هست .
دوستان من نو پا هستم ولي تا دلتون بخواد مقاله و مطلب دارم ولي تا نفهمم قضييه چيه هيچ كدومش به دردم نمي خورهو نخورده .
بيايد منطقي باشيم پيدا كردن يه آموزش ساده و روان كه ازابتداو همگام با كار اموزان نو پا قدم برداره كاره حضرت فيله هر كس با توجه به باره علمي خودش از هك و بدون در نظر گرفتن اين مطلب كه هستن كسايي كه اون اموزشي رو كه شما بهش ميگي (حتما اين قسمت رو خودتون بلديد) واز گفتن اون امتنا ميكني و در واقع بگم اونو دريغ ميكني از بقييه يا خودتم باهاش مشكل داري به اموزش ميپردازي همون بهتر كه سكوت اختيار كني البته سو تفاهم نشه . واقعا كاره سختيه بخواي يه چيزو از طريق اينترنت ياد بگيري .
مثلا طرف مياد اموزش مقدماتي هك بده مياد ميگه خوب شما براي شروع وقتي باگهاي فلان سايت روپيدا كرديد ببينيد از چه پرتالي استفاده ميكنه ، به فلان سايت بريد اطلاعات بگيريد و يا مثلا اكسپلويت هاشو چيكار كنيد .
خوب عزيز يه فرد تازه كار مثل من كه نه باگ ميدونه چيه نه اكسپلويت نه شل نه و پرتال ها رو ميشناسه به نظرت چيزي مي فهمه ؟ بعد اسمشم گذاشتي اموزش مقدماتي هك ؟
اميدوارم يه فكري به حال اين قضييه بشه كه دوستان راحت تر و سريع تر بتونن به اموزش هايي كه دوست دارن برسن . البته عرض كردم سو تفاهم نشه . كلي ميگم در باره ي اكثر سايت ها .
اگر عزيزان كسي هست كه پيشنهادي داره و اسه من كه راحت تر بتونم از مطالبي كه هست استفاده كنم بگه
حتما گوش ميدم .
البته تا حدي با Tcp-ip اشنايي دارم و برخي از دستورات در محيط داس كه ميدونم به درد ..... ميخوره
ولي دوست دارم بدونم طريقه ي شل گرفتن و نحوه ي استفاده از اون ،روش هاي پيدا كردن باگها ، متالوژي انواع حملات و اينكه چه موقع از طريق كدام روش بايد حمله كرد . و .......
مرسی حرفه دل خیلیها رو زدی
نقل قول:
بله تمامي حرفهاي شما متين هستند ولي كم لطفي نكنيد نمونه اين مطالب رو كجا ديديد؟ ONLY P30WORLD
ولي اگه پست اول رو خونده باشيد نوشتم بايد چه چيزهايي رو ياد بگيريد و اونهارو همراه با اين آموزشها دنبال كنيد
منم كه به علت كمبود وقت زياد نميتونم بيام
بله آموزش هك از طريق اينترنت خيلي سخته و خيلي از چيزارو هم نميشه گفت(خودت بهتر ميدوني)
هك واقعي يه راه چندين ساله هست
اگه شما از اينا سر درنمياري بهت نميگم برو اينور و اونور
سر فرصت همه رو خودم ميگم البته اگه دوستان كمك كنن
در ضمن من وارد مسايل حرفه اي نشدم چون زوده
خاستم يه آماري از توان بچه هاي سات دستم بياد
آموزش ها هم از سر گرفته ميشه انشالله از برنامه نويسي شروع ميكنم
بيشتر موفق باشيد
مرسي ممنوننقل قول:
سلام
من يه راهنمايي ميخوام
يادمه چندين و چند سال پيش و در زماني كه ويندوز اكس Sp1 فقط وجود داشت ما ميودمديم و يك سري آي پي رو چك مي كرديم و آي پي هاي زنده رو پيدا مي كرديم و با كمك يكي از باگها ويندوز و سوراخي كه در ويندوز هاي Sp1 وجود داشت يك برنامه مخرب رو به كامپيوتر طرف مي فرستاديم و يا از پوشه هاش Dir مي گرفتيم و از اين كارها
ولي الان بعد از چند سال كه ميخواستم اون كار رو تكرار كنم ظاهرا با Sp2 كار نمي كنه.
حالا ميخواستم بدونم براي اين كه بتونم وارد كامپيوتر طرف مقابلم بشم چكار بايد بكنم. با فرض بر اينكه سيستم عامل طرف مقابل Win Xp Sp2 باشه.
ممنون ميشم كه راهنمايي كنيد
نقل قول:
سلام
دوست عزیز
نمونش باگ Dcom بود
ولی الان میتونی با مراجعه به Millworm یا
نقل قول:
سلام
دوست عزیز
نمونش باگ Dcom بود
ولی الان میتونی با مراجعه به Millworm یا Securityfocus.com جدیدترین باگهارو ببینی
ولی بهترین استفاده از متا اسپلویت هستش
بیشتر موفق باشید
با سلام من که هر کاری کردم نشد :19::19::19::19::19:نقل قول:
حتی رفتم روی کامپیوتر های مدرسه هم امتحان کردم ولی بازم نشد.:20::20::20:
به هر حال نمیدونم برای شماها چه جوری کار میکه....................
به هر حال بی خیال یک سوال داشتم .
چه جوری میشه از یک کامپیوتر (سرور یا کلاینت) یک shell گرفت و وارد اون شد در صورتی که هم پورت و هم ای پی اون را داشته باشیم..................ممنونم
و لطفا کمی سریعتر اپ کنید
سلام
چه جوری میتونم توسط داس نام یک فایل رو در حافظه ذخیره کنم و پس از انجام یک سری عملیات نام ذخیره شده رو ، بر روی یک فایل دیگری قرار بدم ؟
یه ذزه بیشتر توضیح بدهنقل قول:
سلام
چه جوری میتونم توسط داس نام یک فایل رو در حافظه ذخیره کنم و پس از انجام یک سری عملیات نام ذخیره شده رو ، بر روی یک فایل دیگری قرار بدم ؟
منظورت اینه که یه فایلی داری و یه سری کارهایی روش انجام می دی بعد نامش رو تغییر می دی و نام قبلی فایل رو می ذاری روی یه فایل جدید؟ می خوای توی حلقه ازش استفاده کنی؟ نفهمیدم!
من یه سوال داشتم
اگه ممکنه در مورد هک سایت و استفاده از سایت میلوورم توضیح بدید
چه استفاده ای از میلوورم میشه برد
یعنی اصلا باگ رو چطوری پیدا میکنن برا یه سایت
و بعد از اکسپلویتهای میلوورم چطور استفاده میکنن؟
مثلا من یک فایل دارم به نام test.txt حالا چه جوری باید نام این فایل رو توسط داس کپی کنم ؟نقل قول:
بعد مثلا یه سری عملیات رو خودم انجام میدم و در مرحله پایانی :
همون اسمی که توسط داس کپی کردم رو می خوام روی اسم یک فایل دیگه بذارم ( رینیم کنم به فایل اولی )، به عبارتی دیگه مثلا توسط داس همون test.txt رو که قبلا کپی کردم ( نام فایل رو ) می خوام بذارم روی نام یک فایل دیگه ...
سلام به همه دوستان ، اول وظیفه خودم میدونم که از زحمات همه دوستان این تاپیک مخصوصا مجید خان تشکر کنم ..نقل قول:
منم مثل این دوستمون نمیتونم samdump برای گرفتن اطلاعات sam و pwdump برای رجیستریو استفاده کنم ، به من میگه این دستور اشکال داره و تعریف نشده ..
اگه طریقه شل گرفتنم توضیح بدید ممنون میشم ..
اقا بهترین اسکنر به نظر شما کدومه ؟
acunetix
x scan
nmap
کدوم بهتره ؟؟؟؟؟؟؟؟
نقل قول:
سلام
شما اگر تازه كار هستيد از برنامه هاي اسكنر مانند X Scan استفاده كنيد البته با پلاگين هاي به روز
اين برنامه ها Victim مورد نظر رو براي شما اسكن مي كنند و اگر باگي با توجه به پلاگين اونها وجود داشته با سطح خطر اون به شما ارايه ميدن
حالا شما ميتونيد براي اين باگ در سايت ميلورم يا SecurtyFocus اكسپلويت اون باگ رو اگر وجود داشته باشه پيدا و استفاده كنيد
ولي اگر حرفه اي باشيد ديگه ميدونيد چه پرتالي و چه سيستم عاملي و... چه باگهايي داره
سلامنقل قول:
شما مطمين هستيد راههاي گفته شد رو درست ميريد؟
شل گرفتن هم به موقع
من از acunetix استفاده میکنم میشه در مورد تشخیص alert ها توضیح بدید
یعنی مثلا یه الرتی رو نشون میده از کجا بفهمیم این چیه و چه کار میشه روش انجام داد
اقا من یه راه عملی برا کرک هش md5 میخوام میشه راهنمائی کنید؟
سلام
نخوه هك سايت هاي نيوك را ميشه توضيح بدين؟
PHP-Nuke
ممنون