![]() |
![]() |
![]() |
التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"
مطلوب مشرفين على كامل اقسام المنتدى
|
|
![]() |
|
|
|
![]() |
|
![]() |
|
|
أدوات الموضوع | انواع عرض الموضوع |
|
|
المشاركة رقم: 1 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||
شكراً: 2
تم شكره 21 مرة في 15 مشاركة
|
السلام عليكم ورحمة الله وبركاته إكتشاف ثغرة SQLI حنستعمل هنا مكتبة Mechanize ومكتبة BeautifulSoup بالنسبة لتنصيب مكتبة BeautifulSoup نتبع نفس الخطوات التي نصبنا بها مكتبة Mechanizeفي الأعلى . نقوم بتحميلها من هذا الرابط : كود PHP:
بعد إنتهاء التحميل نذهب إلى مسار ملف المكتبة ونفك الضغط عليها بالأمر التالي : كود PHP:
كود PHP:
كود PHP:
ماسنفعله هنا هو إكتشاف ثغرة SQLI في الموقع . أولا : حنبدأ من أين إنتهينا في الأعلى يعني ندخل جميع هذه الخطوات الموجودة في الصورة : ![]() ثانيا : الآن نفتح رابط التطبيق لثغرة SQLI كود PHP:
![]() نشوف سورس الصفحة كما في الصورة التالية : ![]() بالنسبة لل form حنستعمل ماوجدناه في السورس يعني ندخل كالتالي : كود PHP:
كود PHP:
كود PHP:
![]() الآن حنواصل برمجيا من أين اأنتهينا : نفتح سورس الصفحة : ![]() وإذا أردنا فتح سورس الصفحة من مترجم البايثون نستعمل المكتبة BeautifulSoup كود PHP:
![]() نجعل أولا الصفحة على شكل بالأمر التالي : كود PHP:
<pre> , </pre> يعني نقوم بإنشاء ليست تحتوي على كل مايوجد في ال tag أو الأوسمة pre بإستعمال الميثيود find_all كود PHP:
![]() الليست tagsفيها جميع الأوسمة preالموجودة في الصفحة طبعا هنا لدينا وسام فقط لكن عموما الميثود find_allتستخرج جميع الأوسمة . يمكننا أن ننشئ حلقة تكرارية تقوم بفحص جميع عناصر الليست tagsفإن وجدت الرسالة التالية مثلا : "You have an error in your SQL syntax" يعني ذلك أن الموقع مصاب بثغرة sqlيعني نطلب منه نسخ ذلك . نحدد الرسالة كالتالي : كود PHP:
كود PHP:
وهذا سكريبت يوضح جميع الخطوات السابقة من تسجيل الدخول إلى إكتشاف ثغرة sql بالموقع مع شرح كل خطوة. كود PHP:
![]() يتبع بإذن الله في أمان الله
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
المشاركة رقم: 2 | ||||||||||||
|
جيييييييييد *-* |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 3 | ||||||||||||
|
**** اخي الف **** |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 4 | ||||||||||||
|
انا هاته الكورسات تنال اعجابي الصراحة الواحد يشعر انه يشتغل على كورس فعال و علمي تمام اخي **** |
||||||||||||
|
|
||||||||||||
![]() |
| مواقع النشر (المفضلة) |
| حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف) | |
(أظهر الكل)
الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 24
|
|
| amir rim , Anis Gladiator , anonyx , BlackHawk , black_death , Bleard , camifer , ChAnDiPa-Dz , الصقر الحر 1 , diyar88 , Endyke , ثائر نور فلسطين , jehaad , loun , mr aBdEnOuR , okbaokba , S1LV3rS3rf3r , staoueli , terroDz , VirusXDz , ViRuS_Ra3cH , فايروووووووووس , ZAZA , zero_cool |
|
|
المواضيع المتشابهه
|
||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| إكتشاف ثغرات الويب وإستغلالها برمجيا بالبايثون [1] | zero_cool | قـــــسـم لــغه لــــ python | 0 | 12/08/2013 16:59 |
| إكتشاف ثغرة جديدة تتجاوز قفل الأيفون 4 بعد التحديث الأخير | ADMINISTRATOR | [ منتدى اخبــــار الشبكـــة] | 0 | 21/03/2013 13:50 |
| جوجل ساعدت على إكتشاف 80 ثغرة في الفلاش | ADMINISTRATOR | [ منتدى اخبــــار الشبكـــة] | 0 | 16/08/2011 14:30 |
| طريقة اكتشاف ثغرات الفايل انكلود + ثغرات xss وفحص ملفات php | WOLF_DZ | [ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] | 2 | 18/09/2010 23:24 |
| طريقة حقن الشل من SQLi ..::شرح MN9::.. | AnGeL25dZ | [ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] | 11 | 18/08/2010 23:35 |
![]() |
![]() |
![]() |