السلام عليكم
اخوي
بنسبه لثغرات فايل انكلود الي هذي هي
www.xxx.com/vb/xxx.php?f=chell.txt?
الي يكون مصاب فيها بعض السكربت صارت نادره حتى لو كان السكربت مصاب ماتقدر تستدعي شل او اي ملف من خارج السيرفر لان اغلب السيرفرات رقع الثغره
الان ثغرات sql منتشره وبعد بعض السيرفرات قام بحل تشفير الاوامر الي بتستخدم في حقن القاعده او الاستعلام من المتصفح لاكن ممكن تتجاوزها بتشفير يعني ابحث فقط عن ثغرات sql راح تحصل كثير وعلشان ماتتعقد
ثغرات sql تستخدم في الاستعلام من القاعده يعني بتطلب من القاعده عرض مثلا جدول اليوزر او باسبورد عضويه او عرض عضويه من خلال المتصفح وهذي وبنسبه لرابط الثغره الي حطيته هي من نوع sql والثغره مرقعه في انسخ الحاليه طبعا الي حاط الثغره في الموقع مو كاتب لك الاسغلال او الاستعلام حاط لك
[Sql injection] يعني اكتب هنا الاستعلام الي تبي تنفذه في القاعده
ياليت اخوي تقرأ هذا الموضوع
http://www.alm3refh.com/vb/t12650.html (طلب مساعدة من الجميع ارجو الدخول)
لان عنوان موضوعك مخالف