نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

   

[ منتدى حـقن قواعد البيانات | Sql injcetion ] قسم يهتم باهم ثـغرات الحقن .. حقن قواعد البيانات واهم الطرق المستعملة في ذلـك ,

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 03/12/2011, 06:41   المشاركة رقم: 1
المعلومات
الكاتب:
 S4wDz  
اللقب:
[{ عضو مميز }]
الصورة الرمزية
 
الصورة الرمزية S4wDz

البيانات
التسجيل : Jul 2011
العضوية : 2184
الاهتمامات : PeneteratioN Testing
الإقامة : coMputer any one
المواضيع : 181
الردود : 419
المجموع : 600
بمعدل : 0.11 يوميا
الاختراقات : []
مجتمعنا : [/]
الصنف : Black Hat Hacker
آخر تواجد : 27/10/2017/19:45
سبب الغياب : حاضر
معدل التقييم: 15
نقاط التقييم: 21
S4wDz is on a distinguished road
شكراً: 128
تم شكره 120 مرة في 72 مشاركة

 Algeria


الإتصالات
الحالة:
S4wDz غير متواجد حالياً
وسائل الإتصال:

Thumbs up اداة SQLninja

مميزات الأداة:



عمل Remote Fingerprint ومشاهدة المعلومات الخاصة بالـ SQL Server: لتنفبذ هجوم فعال نحتاج الى بعض المعلومات التي ستساعدنا في تنفيذ الهجوم كاصدار سيرفر SQL, معرفة اسم المستخدم للخادم وصلاحياته ومعرفة اذا كانت xp_cmdshell مفعلة ام لا.
تنفيذ هجوم Bruteforce لكلمة مرور مستخدم sa.
عمل Privilege escalation الذي يمكننا من تحويل صلاحيات المستخدم الى Sysadmin Group في حالة الحصول على كلمة مرور sa.
تفعيل xp_cmdshell لنتمكن من تنفيذ اوامر النظام على السيرفر. (هذا الخيار يعد من أهم الخيارات نظراً لخطورة هذه الدالة و ما تتيحه للمهاجم. لنجاح هذه التقنية يجب ان نملك صلاحيات sa وهناك طريقتين لتفعيل xp_cmdshell:
1. استخدام استعلام sp_addextendedproc في SQL Server 2000 او sp_configure في خوادم SQL Server 2005 حيث تتطلب هذه التقنية وجود ملف xplog70.dll على السيرفر.
2. تكوين استعلام خاص باستخدام sp_oacreate , sp_oamethod و sp_oadestroy وهذه التقنية لا تتطلب وجود الملف xplog70.dll.
امكانية رفع اي ملف تنفيذي باستخدام طلبات HTTP فقط دون الحاجة الى استخدام بروتكول FTP.
عمل TCP/UDP port scanning: لمعرفة المنافذ المفتوحة و الغير مفلترة من قبل الجدار الناري من أجل ستخدامها للحصول على remote shell على السيرفر.
امكانية استخدام اتصال مباشر او عكسي للحصول على shell على السيرفر الهدف.
تنفيذ DNS-tunneled shell اذا لم تتوفر منافذ TCP/UDP.
استعمال مشروع Metasploit لاستخدام Meterpreter كباك دور او استخدام VNC Server للحصول على VNC Access للسيرفر المستهدف.
وجود عدة تقنيات لتخطي الـ IDS أو IPS و هي:
1. Query hex-encoding: حيث يتم تشفير كل استعلام بالـHEX قبل تنفيذه (هذه التقنية مفيدة جدا في حالة وجود فلترة لعلامة التنصيص ' و حقن الصفحات التي تسمح باستخدام الارقام فقط).
2. Comments as separators: حيث يتم استخدام اشارة التعليق /**/ بدلا من المسافة في الاستعلامات.
3. Random case
Random URL encoding.4 : حيث يتم تشفير الاستعلامات باستخدام url encoding.


اعدادت البرنامج:



1. الاستخدامات الاساسية للاداة:


اعداد الاداة حسب الطريقة الاولى.
جمع بعض المعلومات عن السيرفر.
عمل brute force لكلمة مرور حساب sa.
رفع ملف تنفيذي و الحصول على شيل.
[]



2. الحصول على GUI ACCESS:
شرح البداية من ثغرة sql injection و حتى الاتصال بالسيرفر بعد حقن VNC Server للحصول على GUI Access فيه باستخدام الميتاسبلويت.
[]

الأداة مبرمجة باستخدام لغة Perl وتستخدم رخصة GPLv2 و تعمل على كل من Linux, FreeBSD و MAC OS X.


لمزيد من المعلومات : الموقع الرسمي للأداة[]






آخر مواضيع » S4wDz

عرض البوم صور S4wDz   رد مع اقتباس
3 أعضاء قالوا شكراً لـ S4wDz على المشاركة المفيدة:
ApOcalYpse (03/12/2011), h!sO4ka (13/12/2011), ViRuS_Ra3cH (13/12/2011)
قديم 03/12/2011, 17:45   المشاركة رقم: 2
المعلومات
الكاتب:
 ApOcalYpse  
اللقب:

الإتصالات
الحالة:
ApOcalYpse غير متواجد حالياً
وسائل الإتصال:

الادات هذي عملاقة و على لنكس تعطيك افضل اداء

عرض البوم صور ApOcalYpse   رد مع اقتباس
قديم 03/12/2011, 17:53   المشاركة رقم: 3
المعلومات
الكاتب:
 S4wDz  
اللقب:
[{ عضو مميز }]

الإتصالات
الحالة:
S4wDz غير متواجد حالياً
وسائل الإتصال:

تقدر حتي تغطيك خاصسة administrator في سيرفرات ويندوز وترفع شل وتقوم باتصال عكسي انا استعمل ها لاداة والله رائعة

عرض البوم صور S4wDz   رد مع اقتباس
قديم 13/12/2011, 23:03   المشاركة رقم: 4
المعلومات
الكاتب:
 h!sO4ka  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
h!sO4ka غير متواجد حالياً
وسائل الإتصال:

**** ننتظر الموضوع القادم

عرض البوم صور h!sO4ka   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

الكلمات الدلالية (Tags)
اداة sqlninja


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 54
adelbm , aligh , all4dz , ananasa , ApOcalYpse , Bad_Man , BELHADJ47 , belo007 , Black Demon Dz , blue wolf , c41virus , dr.cef , DZ-cOmbattant , Dz.kH4 , dzkabyle , ذاكريف , elouldja , h!sO4ka , h3xc0d.dz , HACER DZ , harris01 , Hidden Hacker , Igor000rogI , kanoticx , LeeGT , M PoKoR , mahdi king bob , ManiMan43 , MdMn HaCk3r , medmoz , mo3eth , moulay2010 , Mr.731MY , Naili , ndeem , nobody , pain96 , R3D 3RR0R , S!N0 , S4wDz , seaffreeman , sH3LL , كنسل مواعيدك , Th3 K!LL3r Dz , Th3 Viper , عاصف22 , عبد الصمد. , veros_dz , ViRuS_Ra3cH , viva plus dz , xboxua , xdvb , yacine2004 , __MiM0__
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
قبل جميع المنتديات العربية اداة لفحص sql Dz-BlacK [ منتدى حـقن قواعد البيانات | Sql injcetion ] 7 29/06/2011 14:25
اداة الاسطورةHavij v1.14 Advanced SQL Injection hacker almooot [ منتدى حـقن قواعد البيانات | Sql injcetion ] 8 26/06/2011 20:51
اداة لسحب جميع كونفقات السيرفر ^--^ MdMn HaCk3r [ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] 4 30/01/2011 08:31
اداة Ftp_Crack بلغة البيرل رائعة S-japonia33 [ منتدى الأدوات Hacking Tools ] 5 20/08/2010 00:54
اسرع اداة في جلب الباسوردات بجهاز الضحية WOLF_DZ [ مـنتدى حمايه الـبريد الالكتروني | Hacking E-mails ] 4 12/07/2010 19:54

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 19:02.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115