Train

PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : سوال در مورد injection


sampady
05-20-2011, 01:56 PM
سلام دوستان
من تو سایت زیر
[Only registered and activated users can see links]
دنبال باگ برای sqli گشتم و چیزی پیدا نکردم
مثلا یکی از جاهایی که حس کردم ممکنه باگ داشته باشه صفحه سرچ بود
[Only registered and activated users can see links]
که موفق نشدم

می خواستم بدونم راهی هست یا نه؟
اینم چیزایی که هویج بعد از آنالیز کردن داد شاید به دردتون بخوره!

Havij 1.13 Pro ready!
Analyzing [Only registered and activated users can see links]
Host IP: 64.18.202.2
Web Server: Apache 2.4 and Linux 2.6.40
Powered-by: ERPK Team & Spiderpig
Can not find keyword but let me do a try!
I guess injection type is Integer?! If injection failed, retry with a manual keyword.
Can't find db server type! But maybe there be some chances! [-o<
Cannot find column count!
Target Not Vulnerable :(
It seems that input parameter is not effective! Check the following:
Are you sure input parameter really exist?!
Are you sure the input value 's' is valid?
Are you sure the 'GET' method is correct?

ΨЯФJДЙ
05-20-2011, 02:13 PM
سلام دوستان
من تو سایت زیر
[Only registered and activated users can see links]
دنبال باگ برای sqli گشتم و چیزی پیدا نکردم
مثلا یکی از جاهایی که حس کردم ممکنه باگ داشته باشه صفحه سرچ بود
[Only registered and activated users can see links]
که موفق نشدم

می خواستم بدونم راهی هست یا نه؟
اینم چیزایی که هویج بعد از آنالیز کردن داد شاید به دردتون بخوره!

Havij 1.13 Pro ready!
Analyzing [Only registered and activated users can see links]
Host IP: 64.18.202.2
Web Server: Apache 2.4 and Linux 2.6.40
Powered-by: ERPK Team & Spiderpig
Can not find keyword but let me do a try!
I guess injection type is Integer?! If injection failed, retry with a manual keyword.
Can't find db server type! But maybe there be some chances! [-o<
Cannot find column count!
Target Not Vulnerable :(
It seems that input parameter is not effective! Check the following:
Are you sure input parameter really exist?!
Are you sure the input value 's' is valid?
Are you sure the 'GET' method is correct?

سلام گلم ...!

با حس و حدس يه كم كارت سخت ميشه كه باگ پيدا كني ...!

اين لينك آسيب پزير نيست كه شما به هويج دادي ...! به همين دليل ه كه نتيجه نداده ...!

بهترين را براي شما،استفاده از اسكنر هايي مثل Acuntix هست ...!

با اون كل سايت رو اسكن كنيد و نتيجه اونو بگيد كه بيشتر و بهتر بشه كمك كرد ...!


موفق باشيد ...!

bahram_jp
05-27-2011, 06:29 PM
با سلام دوستان من یه باگ sql با acunetix پیداکردم وقتی order by میزنم ip من رو بلاک می کنه چی کار کنم