Anti-armenia.ORG - Forumlar - PHP-de Admin Şifrəsini öyrənmək



Istifadəçi
    2012-09-10 19:10 GMT                 

RIZone



İstifadəçi
Mesaj Sayı : 17
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Yeni başlayanlarda yeni nəsə alına bilər. Əvvəlcə baxdiqda cox sadə görünür ama əslində belə deyil.Siz bu hack üsulu ilə adminin və ya hər hansı bir istifadəçinin şəxsi məlumatlarini öyrənə bilərsiz.


[code] // Save login tries and last login
if (şrow[’user_id’] != cookies)
{
şsql = ’UPDATE ’ . USERS_TABLE . ’
SET user_login_tries = user_login_tries + 1, user_last_login_try = ’ . time() . ’
WHERE user_id = ’ . şrow[’user_id’];
şdb->sql_query(şsql);
} [code]

Admin və ya istifadəçiyə özəl msj göndərirsiz və o msj-ı açmağı ilə şifrəsi sizin əlinizdədir..........

İ love BackTracK
Anti-armenia.ORG
    

Istifadəçi
    2012-09-10 19:13 GMT                 

AziK`



Gold
Mesaj Sayı : 241
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   1  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : AziK`
Yaş :
Mesaj :

Mövzunu Paylaş!


Bizim elimiZde nece olur? saytda pm boxa gelir? Yoxsa nece?

Yalan eşitmək istəmirsənsə, sual vermə :)
Anti-armenia.ORG
    

Istifadəçi
    2012-09-10 19:15 GMT                 

StealtH



Security
Mesaj Sayı : 839
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   25  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Sumqayıt
Ölkə :
Məslək : Pan - Turkism
Yaş : 34
Mesaj :

Mövzunu Paylaş!


hardan göndərirsən necə göndərirsən ?)) hansi serverlər üçündür bu ? əsas məlumatlar yaddan çıxıb deyəsən

Bura Ergenekon, təpədən-dırnağa Türkəm!

http://s41.radikal.ru/i092/1308/a7/c6e81f41523b.png
Anti-armenia.ORG
    

Istifadəçi
    2012-09-10 22:54 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat

Yeni başlayanlarda yeni nəsə alına bilər. Əvvəlcə baxdiqda cox sadə görünür ama əslində belə deyil.Siz bu hack üsulu ilə adminin və ya hər hansı bir istifadəçinin şəxsi məlumatlarini öyrənə bilərsiz.


[code] // Save login tries and last login
if (şrow[’user_id’] != cookies)
{
şsql = ’UPDATE ’ . USERS_TABLE . ’
SET user_login_tries = user_login_tries + 1, user_last_login_try = ’ . time() . ’
WHERE user_id = ’ . şrow[’user_id’];
şdb->sql_query(şsql);
} [code]

Admin və ya istifadəçiyə özəl msj göndərirsiz və o msj-ı açmağı ilə şifrəsi sizin əlinizdədir..........



xD)))))))))))))))

@RIZone birincisi variable şsql xD)) Görünməyən bir şeydir xD)
2-cisi bunun admin məlumatı ələ keçirməyə aiddiyyatı yoxdur əksinə guyaki kimsə bruteforce edirsə database-ə yazır səhv login cəhdlərini.

3-cüsü inputdan asılı olaraq

Burda göstərilən
WHERE user_id = ’ . şrow[’user_id’];
xD) yenə də şrow[’user_id’];

özü blind sqli-ə vulnlu ola bilər o da asılıdır yenə deyirəm input hardan gəlir ondan.

$row['user_id']; hansısa burda sorğudan (məsələn mysql_fetch_assoc() ya mysql_fetch_array()) dən çıxması ehtimalı var .


Sözümün canı burda bu böyüklükdə yazı yazmağımda:

Haradan gəldi lamoş saytlardan xüsusilə nə gəldi copy paste etməyin bura.Xüsusilə başa düşmürsənsə nə üçündür,nədir və s.

Biabırçılıq konkret.

Kilid.

Ana VƏTƏN!
Anti-armenia.ORG
    

Mövzu kilidlənmişdir və mövzuya cavab yaza bilməzsiniz.