PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : بــــــــــــــــــــــــ ــــــــــــــــاگ



kovelm
July 21st, 2009, 23:45
سلام

چطر بفهمم یه اسکریپ باگ داره یا نه

mehrserver
July 21st, 2009, 23:58
خیلی سوال کلی پرسیدید!
خوب میتونید از اسکنر ها استفاده کنید که کار باهاش راحته و درصد خطاش زیاد!
ولی ظاهر بیشتر باگ ها اینجوری اند

Sql:
http://www.test.ir/news.php?id=5446

Rfi :
http://www.test.ir/page.php?home=www.google.com

lfi :
http://www.test.ir/page.php?home=/temp/test/1

باگ های عمده به این صورته ...
به همکارم میگم به تاپیک سر بزنند
Dont Forget Thanks....

TruthPraiser
July 22nd, 2009, 01:25
اگه برای اسکریپت PHP منظورتونه ساده ترینش اینه که دنبال SQL Injection باشین.

mehrserver
July 22nd, 2009, 02:40
asp هم باگ Sql زیاد داره
نمونش سایت های د - و ل t * ی

mehrserver
July 22nd, 2009, 02:44
راستی یه باگ یادم رفت :دی

Xss :
http://www.test.ir/singup.php?alert=<b>thanks for ...</b> 0
این باگ کد html اجرا میکنه :دی

باگ های دیگری هم هست که من زیاد اطلاع ندارم فردا به همکارم میگم بیاد...

Dont Forget Thanks....

kovelm
July 23rd, 2009, 14:13
چیزی سر در نیاوردم یه سیستم نیست ادرس بدم باگ هاشو نشون بده
و چطور میشه از این باگ ها استفاده کرد برای هک

TruthPraiser
July 23rd, 2009, 18:15
چیزی سر در نیاوردم یه سیستم نیست ادرس بدم باگ هاشو نشون بده
و چطور میشه از این باگ ها استفاده کرد برای هک

این مثلا یه scanner برای SQL Injection.