View Single Post
ישן 29-04-09, 22:43   # 10
Slash
חבר מתקדם
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 35
הודעות: 522

Slash לא מחובר  

ציטוט:
נכתב במקור על ידי FuZuL צפה בהודעה
ממבט ראשון המסד שלהם מאוחסן על שרת חיצוני או אותו שרת אבל סאב דומיין אחר, מה שאת צריכה לעשות זה לסרוק פורטים על השרת עם המסדי נתונים, ולהתחבר אליו.
כמו שמתחברים למסד רגיל, במקום localhost -
mysql.tase.co.il:8080
סתם דוגמא.
בקיצור את שמות הטבלאות,המסדים וכו' את יכולה למצוא דרך sql injection באתר.
אם את לא רוצה את הדרך הזאת תצרי קשר עם בעלי האתר ותבקשי גישה למסד.
אתה מציע לה לפרוץ לאתר של הבורסה לניירות ערך , רעיון לא טוב .
__________________
Aziza Web Magazine

Always account for variable change
  Reply With Quote