Home » , , , , » SQLI Authentification Bypassدورة اختبار الاختراق #5:شرح اكتشاف و ترقيع تغرة
100 100 100

SQLI Authentification Bypassدورة اختبار الاختراق #5:شرح اكتشاف و ترقيع تغرة

  السلام عليكم ورحمة لله تعالى وبركاته

 

في الدرس السابق تطرقنا و تعرفنا الى تغرة الXSS و في هذا الدرس سنتعرف الى نوع من التغرات اعتبره اخطر تغرة وهي تغرة الحقن او Sql Injection 

   هذه التغرة لها 3 أنواع لذالك سأخصص لها دروس خاصة بها 

فهذا النوع من التغرات هو Authentification Bypass فهذه التغرة تسمح لك بالدخول بصلاحيات الادمن من دون ان تدخل الايميل و الباسوورد شأنها تقريبا كشأن تغرة XSS لكن في هذه التغرة لا تحتاج الى ادخال بايلودات

هذه التغرة خطيرة جدا فقط ينتج عنها رفع الشل و حذف جميع عناصر الموقع الهدف و من بعد ذالك رفع الاندكس الخاص بالإختراق 

و لكي تفهم التغرة جيدا تابع الشرح من هنا

 

رابط تحميل كل الاستعلامات:من هنا

 

???? ????? ? ???? ??????? ????? !

0 التعليقات :

Enregistrer un commentaire

Disqus for GeekLamsa