نصيحة للـ BugHunter عند العثور على ثغرة SQL injection

x32x01
  • بواسطة x32x01 ||
نصيحة للـ BugHunter عند العثور على ثغرة SQL injection
نصيحة للـ BugHunter عند العثور على ثغرة SQL injection
حاول عند الإستغلال لا تستخدم الادوات في البداية
استخدم الحقن اليدوي اولا
في sql blind
انت مطالب في كتابة التقرير بتقديم ما وصلت إليه:
  1. اصدار القاعده
  2. طول اسم قاعده البيانات
  3. اسم قاعده البيانات
في sql time-based
  1. انت مطالب بتأكيد تأخير الإستجابه فقط
والسبب من اختيار الاختبار اليدوي اولا : لتفادي فريق البلو تيم بالشركة حتى لا يكون بالمرصاد لكل تحركاتك بسبب أتصالات الاداة
ولما ترسل بلاغك يجيك الرد من عندهم على علم بالثغرة وتضيع على نفسك ثغرة حرجه
 
التعديل الأخير:
المواضيع ذات الصلة
x32x01
الردود
0
المشاهدات
592
x32x01
x32x01
x32x01
الردود
0
المشاهدات
179
x32x01
x32x01
x32x01
الردود
0
المشاهدات
18
x32x01
x32x01
x32x01
الردود
0
المشاهدات
782
x32x01
x32x01
x32x01
الردود
1
المشاهدات
1K
x32x01
x32x01
x32x01
الردود
0
المشاهدات
780
x32x01
x32x01
x32x01
الردود
0
المشاهدات
802
x32x01
x32x01
x32x01
  • x32x01
الردود
0
المشاهدات
830
x32x01
x32x01
x32x01
الردود
6
المشاهدات
1K
x32x01
x32x01
x32x01
الردود
0
المشاهدات
752
x32x01
x32x01
الدخول أو التسجيل السريع
نسيت كلمة مرورك؟
إحصائيات المنتدى
المواضيع
1,867
المشاركات
2,067
أعضاء أكتب كود
475
أخر عضو
غفعفغب
عودة
أعلى