Quantcast
Channel: انجمن گروه آشیانه - آموزش امنیت و راه های مقابله با هک
Viewing all articles
Browse latest Browse all 19202

هک متغییر های ارسال شده !!!!

$
0
0
درود بر شما دوستان عزیزم:66: ،

سایت های php برای دریافت اطلاعات کاربران (یوزر و پسورد ) از فرم ها و البته که از متد post_$ استفاده می کنند تا اطلاعات مخفیانه ارسال بشه حالا 2 تا چیز به ذهنم رسید .
1)اگه بشه به متغییر های ارسالی دسترسی داشته باشی می تونی توی یه پایگاه داده ثبت کنی !
2) می تونی با یه برنامه ویندوزی و با استفاده از کانکتور ها این متغییر ها را به صورت متداووم ارسال کرد (از یه لیست ) تا شاید یکیش پسورد باشه !
هدف من مثلا می تونه وردپرس باشه ! چون معمولا یوزنیم اش را راحت میشه پیدا کرد اما برای ارسال پسورد که می خواهیم هر بار پسورد را ارسال کنیم و دوباره برگردیم و یه پسورد دیگه تست کنیم اما یه برنامه تحت ویندوز خودکار میتونه این کار را انجام بده !
حالا فقط می مونه ارسال و دسترسی به متغییر ها !
را هی هست ، ولی من که فکر نمی کنم ، باید php فکر همه جاش را کرده باشه ، شاید هم باگه php باشه !
لطفا راهنمایی کنید
ممنون از همه :66::15:

Viewing all articles
Browse latest Browse all 19202

Trending Articles



<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>