عرض مشاركة واحدة
قديم 11/07/2011, 21:16   المشاركة رقم: 1
المعلومات
الكاتب:
 MR.KaDeRoU  
اللقب:
.:SQL INJCETION:.
الصورة الرمزية
 
الصورة الرمزية MR.KaDeRoU

البيانات
التسجيل : Aug 2010
العضوية : 534
الاهتمامات : النوم
الإقامة : algeria
المواضيع : 33
الردود : 205
المجموع : 238
بمعدل : 0.04 يوميا
الاختراقات : [MR.KaDeRoU]
مجتمعنا : []
الصنف : Black Hat Hacker
آخر تواجد : 26/12/2016/21:56
سبب الغياب :
معدل التقييم: 16
نقاط التقييم: 11
MR.KaDeRoU is on a distinguished road
شكراً: 1
تم شكره 5 مرة في 4 مشاركة

 Algeria


الإتصالات
الحالة:
MR.KaDeRoU غير متواجد حالياً
وسائل الإتصال:

Talking شرح حقـن موقـع باستـعمــال Havij ~ حصرير



الـسلامـ، عليكمـ،
إذا ما تعلمت من هذا الدرس راح اعتزل الهاكر
اليوم سوف اشرح لكم
طريقة حقن موقع باستعـال برنامج الهافيج

للتحمل آخـر نسخة

من هــنــا

...


أولا نفتح البرنامج smilies3

و نضع رابط الموقع امام Target


أنـا حطيــت

http://www.jpsp.cc/Shopping_list.php?sp1=15

"موقع شوبينغ ههه " :a02:

و بعدهـا نضغط على Analyze


This image has been resized. Click this bar to view the full image. The original image is sized 676x722.



الأن سوف يخرج لنا بعض المعلومات عن الموقع
متل الأيبي
عدد الأعمدة
اصدار القاعدة
...

هاهي المعلومات الى خرجت M.K





بعدها نضغط على Tables
تــم smilies4 Get Tables





الأن سوف يظهر لنا الجدوال :00001763[1]:





الأن علينا وضع علامة امام الجدول الى نضن انو فيه اليوزر و الباس بتاع الأدمن

بالنسبة للموقع الى نحقنه .. جدول الى فيه اليوزر و الباس سهل
لأنـنو ظاهر من اسموا :a21:
admin

يعني نضع علامة امام admin
تـم نضغط على Get Columns





الان نشوف شو بداخل :a01: admin





ههههه شفتوا شو بداخله :a23:

الأن نعمل شئ الى عملناه مع admin

يعني نضع علامة امام admin_name و admin_pwd
لكن هاد المرة نضغط على :boss: Get Data






الأن سوف يخرج لنا بيانات الأدمن ههه :a31:





شفتو البيانات :a30:

Data Found: admin_name=admin
Data Found: admin_pwd=87898cf52bc3415227f3939deae22771

المشكلة الأن هو أن الباس مشفر :grr:
يعني بدنا نفك تشفيره

راح نضغط على MD5

تم نضع الباس المشفر و نضغط على Start





شوف الأن :a35:







هاهو الباس : 191082371 :lalala:

الأن كل شئ تمام

نحتاج الأن لشئ مهم أيضا وهي اللوحة smilies4

لكي ندخل بالبيانات

و نخرب الموقع ههههههع :cry[1]:


ندهب الى F ind Admin
تم نضع رابط الموقع

هكاد

http://www.jpsp.cc/

و نضغط على Start




....



تم اجاد اللوحة

Page Found: http://www.jpsp.cc/admin

Page Found: http://www.jpsp.cc/admin/admin.php

ندخل على واحدة منهما

و ندخل البيانات





و بعدها راح تدخل للوحة ههههه :sossa:



This image has been resized. Click this bar to view the full image. The original image is sized 1031x564.




انتهى الموضوع
أتمنى أنكم استفدتم من شرحي
الى عجبوا الموضوع فيقيمني
تحيـاتـي



آخر مواضيع » MR.KaDeRoU

توقيع : MR.KaDeRoU


LOOOOOOOOOOOL

عرض البوم صور MR.KaDeRoU   رد مع اقتباس
الأعضاء الذين قالوا شكراً لـ MR.KaDeRoU على المشاركة المفيدة:
ViRuS_Ra3cH (12/07/2011)
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115