نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

   

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 25/07/2010, 05:33   المشاركة رقم: 1
المعلومات
الكاتب:
  Cyclone  
اللقب:
عضو مميز
الصورة الرمزية
 
الصورة الرمزية Cyclone

البيانات
التسجيل : Apr 2010
العضوية : 70
الاهتمامات : > Sécurity
الإقامة : Dz-TeAm
المواضيع : 43
الردود : 195
المجموع : 238
بمعدل : 0.04 يوميا
الاختراقات : [DzTeam]
مجتمعنا : [Dz-sec Master Team]
الصنف : White Hat Hacker
آخر تواجد : 26/03/2018/04:24
سبب الغياب : إسأل Ra3ch
معدل التقييم: 17
نقاط التقييم: 20
Cyclone is on a distinguished road
شكراً: 6
تم شكره 12 مرة في 11 مشاركة

 Algeria


الإتصالات
الحالة:
Cyclone غير متواجد حالياً
وسائل الإتصال:

Thumbs up أداة BSIT لإكتشاف وإستغلال ثغرات Blind SQL Injection









Blind Sql Injection هي من الثغرات المنتشرة بشكل كبير جدا ولكنها غير مشهورة ومن اسباب عدم شهرتها هي صعوبة استخراج المعلومات عن طريقها فهي كما يصفها الخبراء اشبه بلعبة 20 سؤال فهي لا تسمح للمخترق بالاستعلام عن البيانات بشكل مباشر الا انها تمنحه الحق في السؤال الدي يقبل الاجابة بنعم او لا مما يجعلها معقدة في الاستغلال كما انها تتطلب الكثير من الجهد و الوقت هدا الاخير هو السبب الرئيسي في صعوبة هدا النوع من الثغرات وفي الحقيقة ظهرت عدة خوارزميات لمحاولة تقليل الوقت ودلك عن طريق تقليل الاسئلة ان صح التعبير.

في الحقيقة عندما كنت احاول استغلال هدا النوع من الثغرات كانت تتطلب مني جهدا ووقت كبيرا جدا وهدا لانني كنت انهج الطريقة اليدوية فحاولت البحث عن اداة لتقوم بهدا العمل فتفاجئت ان هناك قلة والاكثر من دلك معقدة في الاستعمال فبدات في التفكير في برمجة اداة BSIT-Blind Sql Injection Tool- التي حاولت جعلها بسيطة جدا وسهلة الاستخدام كما اظفت لها خوارزمية بسيطة لمحاولة تسريع الوقت والاداة بسيطة جدا فكل ما علكم فعله هو تشغيلها ثم اعطائها العنوان المصاب وادا تاكدت الاداة من الاصابة سوف تطلب منكم ادخال كلمة او جملة لكي يتم بناء الاستغلال عن طريقها فكما تعلمون ف Blind Sql Injection من ميزاته انه يحدث تغير في الصفحة على اي بعد ان يتم التاكد من صلاحية الكلمة او الجملة يجب بعدها ادخال اسم الجدول وعدد الاعمدة المراد استخراجها بالطبع يجب معرفة كل من اسم الجدول واسماء الاعمدة (وسوف اعمل على حل هدا المشكل في اصدار قادم ان شاء الله) على اي بعد التاكد من الاعمدة والجدول سوف تبدا الاداة في استخراج المعلومات.

وهدا شرح مختصر جدا لكيفية عمل الاداة ولكنني عملت شرح فيديو مفصل على نظام Back Track وتجدر الاشارة الى ان الاداة تعمل على كل من Linux و Windows وانها مبرمجة بلغة Perl

[]

[]
والفيديو هو بامتداد avi




آخر مواضيع » Cyclone

عرض البوم صور Cyclone   رد مع اقتباس
قديم 25/07/2010, 19:34   المشاركة رقم: 2
المعلومات
الكاتب:
  MdMn HaCk3r  
اللقب:
.: المدير السابق للمنتدى :.

الإتصالات
الحالة:
MdMn HaCk3r غير متواجد حالياً
وسائل الإتصال:

مشكووووور اخي جاري التحميل والمشاهدة

عرض البوم صور MdMn HaCk3r   رد مع اقتباس
قديم 02/08/2010, 06:53   المشاركة رقم: 3
المعلومات
الكاتب:
  Nassim0x09  
اللقب:
عضو مميز

الإتصالات
الحالة:
Nassim0x09 غير متواجد حالياً
وسائل الإتصال:

أداة يا خويا

عرض البوم صور Nassim0x09   رد مع اقتباس
قديم 02/08/2010, 08:05   المشاركة رقم: 4
المعلومات
الكاتب:
  illuminat  
اللقب:
عضو مميز

الإتصالات
الحالة:
illuminat غير متواجد حالياً
وسائل الإتصال:

Merci beaucoup Cyc

عرض البوم صور illuminat   رد مع اقتباس
قديم 02/08/2010, 15:28   المشاركة رقم: 5
المعلومات
الكاتب:
  WOLF_DZ  
اللقب:
.: نائب المدير :.

الإتصالات
الحالة:
WOLF_DZ غير متواجد حالياً
وسائل الإتصال:

**** لك اخي
بارك الله بيك
تحيتي لك

عرض البوم صور WOLF_DZ   رد مع اقتباس
قديم 12/09/2010, 17:36   المشاركة رقم: 6
المعلومات
الكاتب:
 fire-dz  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
fire-dz غير متواجد حالياً
وسائل الإتصال:

**** لك أخي الكريم

عرض البوم صور fire-dz   رد مع اقتباس
قديم 12/09/2010, 17:38   المشاركة رقم: 7
المعلومات
الكاتب:
 fire-dz  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
fire-dz غير متواجد حالياً
وسائل الإتصال:

أين الملف أخي ؟؟

عرض البوم صور fire-dz   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 30
Anis Gladiator , asl-jazan , محمد بامعلم , bigboss19 , bigjackw , blal , Cyclone , dadada , Ev!LScR!pT_Dz , ExPLo!T_Dz , fire-dz , hacker almooot , hamoudj2 , hamza_hack_dz , hhhack , highvip , Igor000rogI , illuminat , indoushka , karimmw , mbsoft , MdMn HaCk3r , MR.KaDeRoU , Nassim0x09 , sad4lak , sisi10 , Smail002 , waleed1532 , watchful eye , WOLF_DZ

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
Blind SQL Injection illuminat [ Section Française ] 6 06/08/2012 01:24
LojaDoSite Blind SQL Injection Vulnerability c41virus [ منتدى الثغرات & أكتشافات الاعضاء ] 4 01/10/2010 15:25
استغلال ثغرات Blind Sql injection ViRuS_Ra3cH [ منتدى حـقن قواعد البيانات | Sql injcetion ] 6 18/08/2010 16:08
a2z NetSolutions CMS Multiple Blind SQL Injection Vulnerability ViRuS_Ra3cH [ منتدى الثغرات & أكتشافات الاعضاء ] 1 28/07/2010 20:01
Zylone IT (index.php) Blind SQL Injection Vulnerability ViRuS_Ra3cH [ منتدى الثغرات & أكتشافات الاعضاء ] 2 27/07/2010 22:03

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 18:41.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115