• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ رایتاپ رایتاپ sql injection شماره 2

رایتاپ sql injection شماره 2

رایتاپ ، وبلاگ
ارسال شده توسط بهروز منصوری
1402/10/03
270 بازدید

سلام.من بهروز منصوری هستم و با رایتاپ sql injection شماره 2 در خدمتتون هستم.

برنامه مورد نظر من از نوع VDP و مربوط به پلتفرم هکروان است.

ابتدا من شروع به بررسی فرم های ورود کردم و در کنارش از طریق Shodan  آیپی مبدا را پیدا کردم که WAF وجود نداشته باشد.

من از یک dork ساده استفاده کردم.

Google Dork: site:*.target.com intext: forgotpassword

و سپس یک ساب دامنه پیدا کردم که توجه من را به خود جلب کرد.

این ساب دامنه شبیه sub.target.com/path/forgotPassword.jsp است و من شروع به آزمایش تزریق SQL از نوع time based کردم، اما WAF اجازه پیاده سازی را نمی دهد.

در گام بعدی  از Shodan dork آیپی اصلی را پیدا کردم که waf وجود نداشته باشد.

Ssl.cert.subject.cn:”sub.target.com” 200

من از دستور زیر در بخش فراموشی رمز عبور استفاده کردم:

admin’XOR(if(now()=sysdate(),sleep(10),0))XOR’Z

و DevTools را در مرورگر kiwi باز کنید تا بعد از 10 ثانیه پاسخ سرور را ببینید.

من به سرعت درخواست با متد پست را در مرورگر Kiwi برای استفاده در SQLMap می گیرم.

آسیب پذیری | رایتاپ | آموزش هک | امنیت | باگ بانتی

این رایتاپ sql injection شماره 2 بود و قطعاً در آینده رایتاپ های بیشتری رو در این زمینه قرار خواهم داد.

اگر دوست داری وارد حوزه باگ بانتی بشه و شروع به گزارش باگ کنی دوره کلوپ امنیت ۱ و دوره کلوپ امنیت پیشرفته رو از دست نده.

برچسب ها: ipowaspshodansql injectionsqlivdpwafآسیب پذیریآموزشامنیتباگ بانتیتست نفوذرایتاپشودانهکروان

قدیمی تر رایتاپ idor شماره 2
جدیدتر شماره 18 غیر رسمی

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC