كارت dvb , كارت دي وي بي , دی وی بی , رسيور , رسیور

فروشگاه سايت

تبليغات

آخرين ارسالي‌هاي ASP.NET

سوال درباره sql

اين يك بخش از موضوع سوال درباره sql است كه در انجمن ASP.NET مطرح گرديده و اين انجمن نيز زير مجموعه‌ي طراحی صفحات داینامیک است: سلام راستش من یک sql هک کردم 1.میخواستم ببینم که به چه صورت میشه pass ,user سایتی که به sql مربوط هست پیدا کرد من وارد table و دیتا بیسی میشم راهنمای میخوام user مبینم ... 2.بهترین هک کردنش چیه راه حل بگین ------------------------- من وارد asp.net یا sql میشم ...

 

بازگشت   انجمن های آموزشی پارس > برنامه نویسی و طراحی وب ، سيستمهاي مديريت سایت > طراحی صفحات داینامیک > ASP.NET


اطلاعيه‌هاي سايت

 

لطفاً پيش از فعاليت در سايت، قوانين سايت را مطالعه نماييد

كليه‌ي كاربراني كه توانايي مديريت هر يك از بخش‌هاي سايت را دارند، با كليك روي اين لينك به مديريت سايت اطلاع دهند


پاسخ

 

LinkBack ابزارهای موضوع
قدیمی Sunday 19 August 2007, 06:07 PM   #1
مدير آزمايشي بخش پلاگين‌ها و SoftCam
 
nickcarter آواتار ها
 

تاریخ عضویت: February 4th, 2006
نوشته ها: 198

سطح دانش: 13 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
سابقه در سایت: 0 / 302
قابليت: 66 / 3022
ميزان تجربه: 11%

Thanks: 20
Thanked 261 Times in 123 Posts
قدرت اعتبار: 4 nickcarter is on a distinguished road
nickcarter به Yahoo ارسال پیام
پیش فرض سوال درباره sql

سلام
راستش من یک sql هک کردم

1.میخواستم ببینم که به چه صورت میشه pass ,user سایتی که به sql مربوط هست پیدا کرد من وارد table و دیتا بیسی میشم راهنمای میخوام user مبینم ...
2.بهترین هک کردنش چیه راه حل بگین

-------------------------
من وارد asp.net یا sql میشم data base که ساخته شده هم مبینم

به چه صوزت میشه وارد user,pass سایتی که مربوط به این سایت هست شد

من وارد

https://maslansite.ir:8443
میشم که وارد صفحه Plesk 8.1.0 for Microsoft Windows
میشم پسورد سایت sql با پسورد سایت که وارد میشم یکی نیست میخوام ببینم به چه صورت میتوانم وارد سایت بشم
یا اگر نمیشه بهترین کاری گه گفته بودید چه کاری هست

کامل کامل راهنمای کنید مزسی
View nickcarter's Photo Album nickcarter هم اکنون آنلاين است   پاسخ با نقل قول
The Following User Says Thank You to nickcarter For This Useful Post:
SNKR_M300 (Sunday 4 November 2007)
قدیمی Sunday 19 August 2007, 07:51 PM   #2
عضو ممتاز
 
cactus آواتار ها
 

تاریخ عضویت: October 11th, 2006
محل سکونت: تهرون
نوشته ها: 455

سطح دانش: 19 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
سابقه در سایت: 0 / 469
قابليت: 151 / 3751
ميزان تجربه: 77%

Thanks: 21
Thanked 73 Times in 52 Posts
قدرت اعتبار: 3 cactus is on a distinguished road
پیش فرض

یه مقدار سوالت رو بد پرسیدی یعنی گنگه ! تقریبا 15 بار خوندمش تا متوجه بشم چی گفتی !

اینطور که متوجه شدم شما username و password فضای (host) یک وب سایت رو پیدا کردید !!
و حالا میخواهید وارد بانک اطلاعاتی اون بشید و اطلاعات کاربران رو بدست بیارید !!
برای اینکار شما باید اطلاعات (user Id,password )بانک رو هم بدست بیارید ! که این بستگی داره به host که وب سایت روی اون قرار داره بعضی از host ها اطلاعات بانک رو روی host میزارن بعضی هم نمی زارن !
اول باید اطلاعات بانک رو گیر بیاری تا بتونی با Query Analyzer به بانک وصل شی اگه گیر اوردی بگو تا بگم چیکار باید بکنی !!
__________________
Any Question About Web Programming Like HTML,DHTML,ASP,ASP.NET,SQLSERV ER,JAVASCRIPT
Dont waste time ! CACTUS is here


افلاطون مي گه: " اگه با دلت چيزي يا کسي رو دوست داري زياد جدي نگيرش، چون ارزشي نداره، چون کار دل دوست ‏داشتنه، مثل کار چشم که ديدنه، اما اگه يه روز با عقلت کسي رو دوست داشتي، اگه عقلت عاشق شد، بدون که داري ‏چيزي رو تجربه مي کني که اسمش عشق واقعيه هوسبازان وقتی زیبایی را می بینند،دوستشان دارند. ولی عاشقان وقتی كسی را دوست داشته باشند،زیبا می بینن
View cactus's Photo Album cactus آفلاين است   پاسخ با نقل قول
قدیمی Monday 20 August 2007, 10:25 PM   #3
مدير آزمايشي بخش پلاگين‌ها و SoftCam
 
nickcarter آواتار ها
 

تاریخ عضویت: February 4th, 2006
نوشته ها: 198

سطح دانش: 13 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
سابقه در سایت: 0 / 302
قابليت: 66 / 3022
ميزان تجربه: 11%

Thanks: 20
Thanked 261 Times in 123 Posts
قدرت اعتبار: 4 nickcarter is on a distinguished road
nickcarter به Yahoo ارسال پیام
پیش فرض

از کجا باید گیر بیارم راهنمای دقیق
View nickcarter's Photo Album nickcarter هم اکنون آنلاين است   پاسخ با نقل قول
The Following User Says Thank You to nickcarter For This Useful Post:
SNKR_M300 (Sunday 4 November 2007)
قدیمی Tuesday 21 August 2007, 09:28 AM   #4
عضو ممتاز
 
cactus آواتار ها
 

تاریخ عضویت: October 11th, 2006
محل سکونت: تهرون
نوشته ها: 455

سطح دانش: 19 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
سابقه در سایت: 0 / 469
قابليت: 151 / 3751
ميزان تجربه: 77%

Thanks: 21
Thanked 73 Times in 52 Posts
قدرت اعتبار: 3 cactus is on a distinguished road
پیش فرض

ببین من نمی دونم این کار چقدر واست مهمه یا واسه چی دنبال این کار افتادی واسه FUN یا ..
به هر حال به من مربوط نمیشه ! از هر کی هر سوالی که پرسیده میشه باید جواب بده ! دمکراسی رو ترکوندم !
بگذریم !

اول این رو بگم احتمال این که کار شما به نتبجه برسه کمتر از 10درصده !

اول باید 2 تا قضیه رو برسی کنی و نتیجه رو بگی !

راه اول - اگه host کنترل پنل داشته باشه (تو host ها ایرانی کم پیدا میشه) تو تنظیمات controlpanel باید دنبال جایی باشی که مربوط به sql باشه جاهایی که این قسمت رو توی پنلشون دارن معمولا userID و password رو هم اونجا میزان (هر کنترل پنلی یه ظاهری داره ! واسه همین من دقیقتر نمیتونم بگم کجا برو !)

راه دوم اینکه اگه سایت با asp.net نوشته شده باشه دنبال فایلی با نام web.config باش اونرو رو notepad باز کن اگه چیزی به اسم datasourse یا server یا catalog name دیدی که دیدی اگه ندیدی متاسفانه دیگه کاری از شما بر نمیاد !!

اگه همچین کاری به این سادگی بود ! نه ماکروسافت ماکروسافت میشد و نه سنگ رو سنگ بند !
__________________
Any Question About Web Programming Like HTML,DHTML,ASP,ASP.NET,SQLSERV ER,JAVASCRIPT
Dont waste time ! CACTUS is here


افلاطون مي گه: " اگه با دلت چيزي يا کسي رو دوست داري زياد جدي نگيرش، چون ارزشي نداره، چون کار دل دوست ‏داشتنه، مثل کار چشم که ديدنه، اما اگه يه روز با عقلت کسي رو دوست داشتي، اگه عقلت عاشق شد، بدون که داري ‏چيزي رو تجربه مي کني که اسمش عشق واقعيه هوسبازان وقتی زیبایی را می بینند،دوستشان دارند. ولی عاشقان وقتی كسی را دوست داشته باشند،زیبا می بینن
View cactus's Photo Album cactus آفلاين است   پاسخ با نقل قول
قدیمی Tuesday 21 August 2007, 09:26 PM   #5
مدير آزمايشي بخش پلاگين‌ها و SoftCam
 
nickcarter آواتار ها
 

تاریخ عضویت: February 4th, 2006
نوشته ها: 198

سطح دانش: 13 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
سابقه در سایت: 0 / 302
قابليت: 66 / 3022
ميزان تجربه: 11%

Thanks: 20
Thanked 261 Times in 123 Posts
قدرت اعتبار: 4 nickcarter is on a distinguished road
nickcarter به Yahoo ارسال پیام
Post

اینم عکسش مبینی که databace زیادی داره و این data base که من باز کردم مربوط به خود سایت و در وسط صفحه user.pass,eamail.,ادمین سایت هست ولی این user,pass با user,pass خود سایت یکی نیست user:admin.pass: یک سری اعداد 17 رقمی. حالا منو راهنمای کن
[


View nickcarter's Photo Album nickcarter هم اکنون آنلاين است   پاسخ با نقل قول
The Following User Says Thank You to nickcarter For This Useful Post:
SNKR_M300 (Sunday 4 November 2007)
قدیمی Wednesday 22 August 2007, 08:51 AM   #6
عضو ممتاز
 
cactus آواتار ها
 

تاریخ عضویت: October 11th, 2006
محل سکونت: تهرون
نوشته ها: 455

سطح دانش: 19 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
سابقه در سایت: 0 / 469
قابليت: 151 / 3751
ميزان تجربه: 77%

Thanks: 21
Thanked 73 Times in 52 Posts
قدرت اعتبار: 3 cactus is on a distinguished road
Wink

یک سری اعداد 17 رقمی.

آها ....
باید بگم که خسته نباشی ! یادمه اولین باری که این سوال رو پرسیدی بهت گفتم که اگه اطلاعات بانک رو هم بدست بیاری (user id , password) بازم احتمال اینکه بتونی رمزهای اونرو بدست بیاری کمه ! چون نام های عبور با فرمت MD5 یا sha1 اصطلاحا HASH میشند و حتی مدیر سیستم هم نمیتونه اونهارو ببینه ! فقط میتونه ریست کنه !

حالا اگه میخوای پسورد کاربری رو ریست کنی (که فکر میکنم 2 سوت بفهمند و دوباره عوض کنند) یه کاری باید بکنی ! برو او فیلدی که password ها تو اون نگهداری میشن رو نگاه کن ببین Data Type اون چیه ؟ (nchar,nvarchar,binary ,...) تا بگم چطوری میشه ریستش کرد !

امیدوارم متوجه منظورم شده باشی !
__________________
Any Question About Web Programming Like HTML,DHTML,ASP,ASP.NET,SQLSERV ER,JAVASCRIPT
Dont waste time ! CACTUS is here


افلاطون مي گه: " اگه با دلت چيزي يا کسي رو دوست داري زياد جدي نگيرش، چون ارزشي نداره، چون کار دل دوست ‏داشتنه، مثل کار چشم که ديدنه، اما اگه يه روز با عقلت کسي رو دوست داشتي، اگه عقلت عاشق شد، بدون که داري ‏چيزي رو تجربه مي کني که اسمش عشق واقعيه هوسبازان وقتی زیبایی را می بینند،دوستشان دارند. ولی عاشقان وقتی كسی را دوست داشته باشند،زیبا می بینن
View cactus's Photo Album cactus آفلاين است   پاسخ با نقل قول
قدیمی Friday 31 August 2007, 07:10 PM   #7
مدير آزمايشي بخش پلاگين‌ها و SoftCam
 
nickcarter آواتار ها
 

تاریخ عضویت: February 4th, 2006
نوشته ها: 198

سطح دانش: 13 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
سابقه در سایت: 0 / 302
قابليت: 66 / 3022
ميزان تجربه: 11%

Thanks: 20
Thanked 261 Times in 123 Posts
قدرت اعتبار: 4 nickcarter is on a distinguished road
nickcarter به Yahoo ارسال پیام
پیش فرض

بهتر راهنمای کن دقیقا کجا رو ببینم
View nickcarter's Photo Album nickcarter هم اکنون آنلاين است   پاسخ با نقل قول
The Following User Says Thank You to nickcarter For This Useful Post:
SNKR_M300 (Sunday 4 November 2007)
قدیمی Saturday 1 September 2007, 09:32 AM   #8
عضو ممتاز
 
cactus آواتار ها
 

تاریخ عضویت: October 11th, 2006
محل سکونت: تهرون
نوشته ها: 455

سطح دانش: 19 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
سابقه در سایت: 0 / 469
قابليت: 151 / 3751
ميزان تجربه: 77%

Thanks: 21
Thanked 73 Times in 52 Posts
قدرت اعتبار: 3 cactus is on a distinguished road
پیش فرض

این طور که من از title صفحه شما فهمیدم این یه host خارجی که از نرم افزار plesk استفاده کرده ،دست پیدا کردن به اطلاعات بانک تحت این نرم افزار کاری دشواریه ،که با 2 یا سه پست نمیتونم بهت بگم چیکار باید بکنی !
اگه میتونی اطلاعات سایت رو برام mail بزن تا بهت بگم چیکار میتونم بکنم !
__________________
Any Question About Web Programming Like HTML,DHTML,ASP,ASP.NET,SQLSERV ER,JAVASCRIPT
Dont waste time ! CACTUS is here


افلاطون مي گه: " اگه با دلت چيزي يا کسي رو دوست داري زياد جدي نگيرش، چون ارزشي نداره، چون کار دل دوست ‏داشتنه، مثل کار چشم که ديدنه، اما اگه يه روز با عقلت کسي رو دوست داشتي، اگه عقلت عاشق شد، بدون که داري ‏چيزي رو تجربه مي کني که اسمش عشق واقعيه هوسبازان وقتی زیبایی را می بینند،دوستشان دارند. ولی عاشقان وقتی كسی را دوست داشته باشند،زیبا می بینن
View cactus's Photo Album cactus آفلاين است   پاسخ با نقل قول
پاسخ

برچسب ها
sql

ابزارهای موضوع

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code is فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است
Trackbacks are فعال
Pingbacks are فعال
Refbacks are فعال



اکنون ساعت 10:01 AM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.


Powered by vBulletin
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.

Skin developed by: ParsDVB


نقل مطالب سايت با ذکر منبع (http://drdvb.com) و نام نويسنده مجاز است. مسئوليت پستها بر عهده نويسنده آن است و سايت parsdvb به هيچ عنوان در قبال نوشته‌های ديگران مسئوليتی ندارد.
 

تمامي قوانين اين سايت از جمهوري اسلامي ايران پيروي مي کند و هرگونه مطالب مخالف قوانين ايران و بنر يا لينک مستهجن در اين سايت جايي ندارد

website monitoring service check web page

    

100
Search 2

parsdvb satdw skynet skynet جدید skystar3 tps.bin vplug vplug جدید vpnمجانی zeeaflam آموزش لب گرفتن استارست اموزش لب گرفتن انتخاب رشته مجازي ترانه ی مادری ثبت نام فيات ثبت نام فیات حسین استیری دانلود نرم افزار ویروس ساز دانلود ويروس ساز رضایا ساسي مانكن ساسی مانکن سریال ترانه ی مادری عکس دختر عکس لب عکس لب گرفتن فركانس شبكه هاي استاني فركانس ماهواره فرکانس فرکانس شبکه های استانی فرکانس ماهواره فرکانسهای ماهواره فيات فيات سينا فیات فیات سینا لب لب گرفتن مجله تپش منصور حیدری مولتی ویژن همسر خسرو شكيبايي همسر خسرو شکیبایی پخش افتتاحیه المپیک پخش المپیک پخش زنده ماهواره پوریا شکیبایی کانالهای پخش المپیک یاسر محمودی ... powered by Search 2
Google
جستجو در گوگل جستجو درانجمنهای آموزشی پارس