شباب ليبيا هدرازي
اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى 613623
عزيزي الزائر / عزيزتي الزائرة يرجي التكرم بتسجبل الدخول اذا كنت عضو معنا
او التسجيل ان لم تكن عضو وترغب في الانضمام الي اسرة المنتدي
سنتشرف بتسجيلك
[b]شكرا
شباب ليبيا هدرازي
اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى 613623
عزيزي الزائر / عزيزتي الزائرة يرجي التكرم بتسجبل الدخول اذا كنت عضو معنا
او التسجيل ان لم تكن عضو وترغب في الانضمام الي اسرة المنتدي
سنتشرف بتسجيلك
[b]شكرا
شباب ليبيا هدرازي
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


هكر نيم باز وبرامج اختراق و واكواد xml وهدا المنتدى حصرى وشامل
 
الرئيسيةform action="htأحدث الصورالتسجيلدخول
بحـث
 
 

نتائج البحث
 
Rechercher بحث متقدم
المواضيع الأخيرة
» بعد غياب عدت الى متنداي الغالي
اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى Emptyالأحد أكتوبر 16, 2022 8:34 pm من طرف ملك.المينا

» طريقة فتح الانترنت بالمجان خاص مستخدمي ليبيانا
اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى Emptyالثلاثاء مايو 01, 2018 8:47 pm من طرف ALI DSS

» الغاز غناوي العلم
اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى Emptyالإثنين أبريل 16, 2018 10:09 pm من طرف ibrahematia

» منظومة أرقام ليبيانا
اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى Emptyالجمعة مايو 05, 2017 10:33 pm من طرف boshra

» منضومة ليبيانا
اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى Emptyالخميس نوفمبر 24, 2016 11:24 am من طرف menem

» كود آرسال آضافة بدون قبول المضاف :D
اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى Emptyالأحد يناير 31, 2016 3:46 pm من طرف virus hkomy

» طريقة لفتح المواقع المحجوبه داخل ليبيا
اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى Emptyالأحد أغسطس 23, 2015 4:54 am من طرف ibrahematia

» منضومة المدار
اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى Emptyالخميس يوليو 30, 2015 8:13 pm من طرف osama hesham

» ملاقط اكبارررر
اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى Emptyالجمعة مايو 01, 2015 11:23 pm من طرف فرج النحيلى

ازرار التصفُّح
 البوابة
 الصفحة الرئيسية
 قائمة الاعضاء
 البيانات الشخصية
 س .و .ج
 ابحـث
منتدى
التبادل الاعلاني
احداث منتدى مجاني

 

 اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى

اذهب الى الأسفل 
+2
فارس الاوهام
asd*ly
6 مشترك
كاتب الموضوعرسالة
asd*ly
المـــدير العـــام
المـــدير العـــام
asd*ly


الجنس : ذكر عدد المساهمات : 190
نقاط : 10817
تاريخ التسجيل : 22/11/2009

اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى Empty
مُساهمةموضوع: اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى   اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى Emptyالأحد أغسطس 22, 2010 9:09 am



اليوم حبيت اشرح للشباب كيفية اكتشاف واستغلال ثغرات الsql

بسم الله الرحمن الرحيم

نحن تعودنا انو لما نبي نستهدف منتدى او موقع يبقى نطلع الايبي تبعو ولاتقولي كيف نطلوه ؟؟

مافي مشكل الايبي نطلعوه بالشكل التالي نفتح الدوس

starبعدين نرووح ل run بعدين نكتب cmdبعدين تطلع شاشة الدوس نكتب
ping site.com

site.com طبعا هي الموقع المستهدف

وبعدين لما نطلع الايبي بنروووح نتابع الاستهداف ونبحث عن ثغرات للسكريبتات يلي

مركبها السيرفر اللي عليه الموقع او المنتدى المستهدف ولا تقول لي كيف نبحث عن
الثغرات ؟؟

مافي مشكل للبحث عن ثغرات السكريبتات نرووح اولا نطلع السكريبتات يلي مركبها السيرفر اللي عليه الموقع او المنتدى المستهدف بالطريقة التالية :

نرووح لموقعwww.msn.com

بعدين بمربع البحث نكتب كما يلي :


ip:125.20.04.13 powered

وطبعا نغير الاي بي الاي يلي استخرجناه قبل قليل

وبعدين تطلع سكريبتات كثييرة كمثال powered by 4images

4images هو نوع من انواع السكريبتات

ونجي لخطوة البحث عن ثغرات للسكريبت ودائما كمثال نأخد السكريبت 4images

ندهب الى موقع من مواقع السيكيرتي وكمثال نأخد الميليريوم http://www.milw0rm.com/search.php

نكتب في خانة البحث اسم السكريبت يلي راح نشوف له ثغرت وحنا اخدنا 4images

نكتب اسمو ونظغط بحث

بعدين بيطلع لك ثغرات استغلالاتها مختلفة وان شاء الله نتطرق لكافة الاستغلالات

كمثال استغلال ثغرة 4images يكون زي كده

search.php?search_user=x%2527%20union%20select%20u ser_password%20from%204images_users%20where%20user _name=%2527ADMIN

نكتب هالاستغلال خلف اسم السكريبت يعني زي كده

http://www.site.com/4images/search.p...ame=%2527ADMIN

وطبعا كلمة ADMIN نغيرها حسب اسم المدير

وبعدين راح يطلع لنا الباسوورد مشفر عادي نرووح نفكو ببرامج فك التشفير او مواقع فك التشفير كمثال نأخد http://www.milw0rm.com/cracker/

نحط الباسوورد المشفر وننتظر لحتى يفكو ولما يفكو ندخل اسم المدير والباسوورد ونضيف امتداد php من لوحة تحكم 4images

وبعدين نرفع شل عادي وكأننا نرفع في صورة

طيب لو ما لاقينا سكريبتات فيها ثغرات على السيرفر في هده الحالة نضطر الى اكتشاف الثغرات بنفسنا وفي هدا الدرس هوشرح لطريقة اكتشاف واستغلال ثغرات sql ولكننا انحرفنا عن درسنا قليلا ...... ما يهم

طريقة اكتشاف واستغلال ثغرات sql-injection

وهي ثغره مصابه بيها ما يقارب 60% من المواقع

وتسمى ثغره الحقن


اوكي كيف اعرفها او استغلها

طيب كيف نستخرج المواقع يلي فيها هده الثغرات

نستخرجها بالشكل التالي :

ندهب لwww.msn.com وبمربع البحث نكتب بالشكل التالي

ip:125.20.04.13 . warning
او
ip:125.20.04.13 . home
او
ip:125.20.04.13 . puplic_html
طبعا نغير الاي بي الى ايبي الي استخرجناه بالاول

خلي نفرض انك لقيت موقع على السيرفر الي تريده فيه اخطاء

والاخطاء تجي غالبا بالشكل التالي كمثال www.site.com/index.php?ver=21
نروح وندور على متغير اوكي والمتغير هو دالي ياتي بعدها علامه =
مثل www.site.com/index.php?ver=21

شفتو هذا متغير var=21


زين احنا وجدنا متغير كيف ابحث عن ثغرات اني اقولك
نضيف علامه " بعد المتغير ونشوف اذا ظهر لي في الصفحه خطأ
يعني كيف انا اقولك هكذا
www.seit.com/index.php?ver=21"

اشلون اعرف ظهر لي خطأ

يظهر في الصفحه هكذا

Warning: mysql_result(): supplied argument is not a valid MySQL result resource in

او في بعض الاحيان يضهر هكذا
You have an error in your SQL syntax. Check the manual that
corresponds to your MySQL server version for the
right syntax to use near ''' at line 1

اوكي احنا وجدنا خطا كيف اخترق الموقع
واي لازم نعرف عدد الاعمده المصابه
زين اشلون اني اقولك
نجي على الموقع
نضيف علامه - السالب قبل الرقم
www.seit.com/index.php?ver=-21

اوكي بعدها نكتب الامر
+union+select+

www.seit.com/index.php?ver=-21+union+select+


واحد ذكي يقلي ليش كتبنا هذا الكلام ؟؟ اقلك هذا امر اتصال بالقاعده اوكي نكمل

نشوف عدد الاعمده المصابه اوكي نكمل بعد علامه + نكتب
1,2,3,4,5,6,7,8,9,10

http://www.seit.com/index.php?ver=-2...+1,2,3,4,5,6,7

اوككي نبدي من رقم واحد ونزيد يعني نضيف عامود واحد ونضغط انتر نشوف هل ذهب الخطا
وبعدين رقم اثنين وهكذا نزيد في عدد الاعمده حتي يذهب الخطا

خلي نفرض انا وصلنا العمود السابع وذهب الخطا
http://www.seit.com/index.php?ver=-2...+1,2,3,4,5,6,7

يعني الخطا يلي شفناه اول مافتحنا الموقع يختفي ^^

نلا حض في مكان الخطا ضهرلنا رقم خلي نفرض ضهر لنا رقم 2

اوكي هذا هو المهم يعني في الاسغلال الي هو هذا
http://www.seit.com/index.php?ver=-2...+1,2,3,4,5,6,7
راح نضع اوامرنا مكان الرقم 2

اوكي حبايب طبعا احنا مهمتنا ندور على اسم الادمن والباسورد طيب كيف
اني اقلك تضع مكان الرقم 2 التالي

username( )

مثل

www.seit.com/index.php?ver=-21+union+select+1, username( ),3,4,5,6,7

راح تشوف مكان الرقم 2 الي ضهر في الصفحه يضهر لي اسم انشاء الله هو اسم الادمن
كذالك الباسورد نفس الطريقه بدل username( )

نحط password( )

وبعدين يطلع لنا الباسوورد مشفر ويبقى نفك تشفييييره ونخترق الموقع ونرفع شل من لوحة التحكم

طبعا الموضوع مكتوووب بالحرف بالحرف يعني ظروري راح تكون هنالك اخطاء املائية

وفي الاخير حبيت اقول ان

هدا الدرس هو اتمام للدروووس التي بدأتها من قبل وهو الدرس السادس اكتشاف ثغرات الsql
والدرس كان مشرروح بالفيديو وبطريقة جيدة ولكن حدف عن طريق الخطا ^^مو مشكل ان شاء الله لما بيكون وقت اعيد شرحو بالفيديو

بعرف انو الدرس صعيييييييب نوع ما او غير مفهوم لكن والله الوقت الكافي ماعندي وراح اعيد درووس بالفيديو ونفس هدا الدرس ان شاء الله راح اشرحو بالفيديو وكدالك راح نتطرق لاكتشاف واستغلال انواع الثغرات

وان شاء الله نبدأ بالدروووس الجديدة هده الأيام من بداية الاستهداف حتى تعليق الأندكس

اتمنى اكون وفيت وكفيت طبعا ما حبيت اتعمق اكثر في الدرس لأنو ماراح يساعد المبتدئين
الرجوع الى أعلى الصفحة اذهب الى الأسفل
فارس الاوهام
مشرف مبدع
مشرف مبدع
فارس الاوهام


الجنس : ذكر عدد المساهمات : 27
نقاط : 10018
تاريخ التسجيل : 26/08/2010
العمر : 97

اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى Empty
مُساهمةموضوع: رد: اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى   اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى Emptyالخميس أغسطس 26, 2010 2:21 pm

بالعكــــــــس خوي عبدالخالق مرزوق طريقه شرحك رائعه من ساهل جدا نفهموهااااااا يسلمو


اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى DAA%20(5)
الرجوع الى أعلى الصفحة اذهب الى الأسفل
*($~~!naruto!~~$)*
عضو نشيط
عضو نشيط
*($~~!naruto!~~$)*


الجنس : ذكر عدد المساهمات : 46
نقاط : 9944
تاريخ التسجيل : 12/10/2010
العمر : 30

اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى Empty
مُساهمةموضوع: رد: اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى   اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى Emptyالجمعة أكتوبر 15, 2010 7:14 am

شكرا على الشرح الرئـــــــــــــــع
موفق بأذن الله
الرجوع الى أعلى الصفحة اذهب الى الأسفل
شاعر الليل
عضو جديد
عضو جديد



الجنس : ذكر عدد المساهمات : 6
نقاط : 9838
تاريخ التسجيل : 10/11/2010
العمر : 38

اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى Empty
مُساهمةموضوع: رد: اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى   اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى Emptyالأربعاء نوفمبر 10, 2010 3:22 pm

موفق ان شاء الله
الرجوع الى أعلى الصفحة اذهب الى الأسفل
ملك.المينا
عضو مميز
عضو مميز
ملك.المينا


الجنس : ذكر عدد المساهمات : 175
نقاط : 10123
تاريخ التسجيل : 06/10/2010
العمر : 39
الموقع : لأي استفسار اضافتي على mrdlesh@nimbuzz.com

اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى Empty
مُساهمةموضوع: رد: اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى   اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى Emptyالسبت نوفمبر 27, 2010 7:54 pm

مشكورر drunken
الرجوع الى أعلى الصفحة اذهب الى الأسفل
prince.alsahra
عضو نشيط
عضو نشيط
prince.alsahra


الجنس : ذكر عدد المساهمات : 31
نقاط : 9783
تاريخ التسجيل : 20/12/2010
العمر : 43

اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى Empty
مُساهمةموضوع: رد: اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى   اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى Emptyالجمعة ديسمبر 24, 2010 7:40 pm

شكرررررااا
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
اكتشاف ثغرات sql وتدكير بطرق استهداف موقع او منتدى
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» برنامج اختراق البروفايل
» موقع غني بالبرامج الصينية
» كيفية عمل موقع هكر من على الموبايل
» برنامج تحديد موقع اي شخص على النيمبوز
» موقع ربح المال عن طريق رفع الملفات

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
شباب ليبيا هدرازي :: قسم الهكر :: منتدى هكر عام فيه كل جديد الاختراق-
انتقل الى: