تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 9 از 9

نام تاپيک: دوستان اگه به یه سایتی از طریق Sql اینجکت کنیم یعنی فقط دستورات رو وارد کنیم کسی باخبر میشه؟؟؟

  1. #1
    اگه نباشه جاش خالی می مونه Http://Admin's Avatar
    تاريخ عضويت
    Sep 2011
    محل سكونت
    ДнШДz
    پست ها
    203

    14 دوستان اگه به یه سایتی از طریق Sql اینجکت کنیم یعنی فقط دستورات رو وارد کنیم کسی باخبر میشه؟؟؟

    دوستان اگه به یه سایتی از طریق Sql اینجکت کنیم یعنی فقط دستورات رو وارد کنیم

    کسی باخبر میشه؟؟؟

  2. #2
    اگه نباشه جاش خالی می مونه Http://Admin's Avatar
    تاريخ عضويت
    Sep 2011
    محل سكونت
    ДнШДz
    پست ها
    203

    پيش فرض

    یعنی ادمین میفهمه چنین دستوراتی به دیتابیس داده شده

  3. #3
    اگه نباشه جاش خالی می مونه Http://Admin's Avatar
    تاريخ عضويت
    Sep 2011
    محل سكونت
    ДнШДz
    پست ها
    203

    پيش فرض

    میشه لطفا جواب بدین خواهشن

  4. #4
    در آغاز فعالیت
    تاريخ عضويت
    Aug 2009
    پست ها
    11

    پيش فرض

    تو اونجا که من خبر دارم نه نمی فهمه البته مطمین نیستم
    و بعضی از سیستم مهای مدیریت محتوا مثل جوملا کامپوننت های دارن که تغییرات رو به مدیر گزارش میده
    Last edited by loks12; 13-02-2012 at 15:18.

  5. این کاربر از loks12 بخاطر این مطلب مفید تشکر کرده است


  6. #5
    داره خودمونی میشه
    تاريخ عضويت
    Nov 2010
    پست ها
    33

    پيش فرض

    بله بله بله. احتمال خیلی زیاد میفهمه.

    مثلاً من تمام اسکریپتهام رو طوری آماده می کنم، که تمامی مشخصات فردی که injection میکنه رو سیو و ایمیل می کنه.
    پس در مرحله اول بستگی به برنامه نویسی اسکریپت داره که injectionها رو لاگ کنه یا خیر.

    در مرحله بعد اگه روی سرور فایروال درست و حسابی نصب باشه، بعد از 2تا 3بار injection آی.پی رو مسدود می کنه و به ادمین گزارش میده.

    در مرحله آخر با مشاهده لاگهای apache به راحتی میشه، مشخصات فردی که تزریق injection رو انجام داده بدست آورد.

    اما همگی بستگی به درجه سواد مدیر سایت داره که متوجه بشه و پیگیری کنه.

  7. این کاربر از photo1 بخاطر این مطلب مفید تشکر کرده است


  8. #6
    اگه نباشه جاش خالی می مونه Http://Admin's Avatar
    تاريخ عضويت
    Sep 2011
    محل سكونت
    ДнШДz
    پست ها
    203

    پيش فرض

    بله بله بله. احتمال خیلی زیاد میفهمه.

    مثلاً من تمام اسکریپتهام رو طوری آماده می کنم، که تمامی مشخصات فردی که injection میکنه رو سیو و ایمیل می کنه.
    پس در مرحله اول بستگی به برنامه نویسی اسکریپت داره که injectionها رو لاگ کنه یا خیر.

    در مرحله بعد اگه روی سرور فایروال درست و حسابی نصب باشه، بعد از 2تا 3بار injection آی.پی رو مسدود می کنه و به ادمین گزارش میده.

    در مرحله آخر با مشاهده لاگهای apache به راحتی میشه، مشخصات فردی که تزریق injection رو انجام داده بدست آورد.

    اما همگی بستگی به درجه سواد مدیر سایت داره که متوجه بشه و پیگیری کنه.
    پس گاوم زاییده
    آخه تارگت ایرانی بود (سایت Uni) فقط خواستم ببینم امنیتش چطوره

  9. #7
    داره خودمونی میشه
    تاريخ عضويت
    Nov 2010
    پست ها
    33

    پيش فرض

    فکر نکنم گیر باشن!
    شاید اصلاً نفهمیدن!

    نهایتش بگو یه نرم افزار اسکنر گیر آورده بودم، خواستم تستش کنم!

    خرابکاری که نکردید؟ یا مثلاً چیزی که تزریق نکردید؟

  10. #8
    اگه نباشه جاش خالی می مونه Http://Admin's Avatar
    تاريخ عضويت
    Sep 2011
    محل سكونت
    ДнШДz
    پست ها
    203

    3

    فکر نکنم گیر باشن!
    شاید اصلاً نفهمیدن!

    نهایتش بگو یه نرم افزار اسکنر گیر آورده بودم، خواستم تستش کنم!

    خرابکاری که نکردید؟ یا مثلاً چیزی که تزریق نکردید؟
    نه خوشبختانه کاری نکردم

    امیدوارم به خیر بگذره

  11. #9
    اگه نباشه جاش خالی می مونه BabyBoy's Avatar
    تاريخ عضويت
    Jun 2006
    محل سكونت
    bed
    پست ها
    290

    پيش فرض

    سلام
    فکر نمی کنم Application این چیزارو لاگ کنه. چون تو سایت دانشگاه Performance خیلی مهمه و این کار سربار زیادی داره.
    اگه SELECT نوشته باشی چیزی تو دیتابیس هم لاگ نمیشه.
    اگه اطلاعات رو تغییر داده باشی تو لاگ دیتابیس ثبت میشه. که اونم خوشبختانه تو قسمت User اسم User سایت رو مینویسه.
    یعنی نمی فهمن که چه کسی این کارو کرده.

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •