الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

كيفية معرفة إذا كان موقعي مصاب sql injection

بدأه ekoo في 4 سبتمبر 2012 · 3 رد · 939 مشاهدة · في منتدى تطوير المواقع بـ PHP
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمة الله وبركاته

اخواني بغيت اسئل كيف اعرف إذا كان موقعي مصاب ب sql injection

انا استخدم صفحات تتصل لقواعد البيانات تحديد & إرسال

ممكن شرح كيف اعرف كيف مصاب ؟

#2

من خلال معرفتك بأماكن الضعف [vulernable ] واساليب الحقن..

وهناك عدة اداوات قوية تقوم بذلك تجدها بالـ metasploit & BT

#3

يوجد أدوات مجانية وأخرى غير مجانية لو أردت اتباع الطريق المؤتمت

من المجانية مثلاً:

sql map

hajiv

bsqlibf = blind sql injection brute force

من غير المجانية:

acunetix (حزمة تحوي على اختبارات عديدة لثغرات تطبيقات الويب، من بينها sqli)

1

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#4
Xacker كتب:

يوجد أدوات مجانية وأخرى غير مجانية لو أردت اتباع الطريق المؤتمت

من المجانية مثلاً:

sql map

hajiv

bsqlibf = blind sql injection brute force

من غير المجانية:

acunetix (حزمة تحوي على اختبارات عديدة لثغرات تطبيقات الويب، من بينها sqli)

نعم acuntix قوي جدا و يوجد له كراك و لكن الكراك مكشوف من AVG بس انا شغلته و فحصت اثار الكراك طلع غبر مؤذي :) لو بدك الرابط بس مش من رفعي

انا جاهز.

مواضيع مشابهة