المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : [الدرس السادس] تفاصيل حول الأوامر الذي يمكن وضعها مكان الأعمده المصابه



ASDELY-ScOrPiOn
11-14-2011, 03:07 PM
ثغرات sql injection , شرح استغلال ثغرات sql injection , طريقة اختراق ثغرات sql injection , sql injection
بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته

شرحنا في الدرس السابق عن استخدام union+select واخراج الاعمده المصابه!
وشرحت ايضا انه مكان الرقم المصاب نضع امر لنا حتى نستخرجه

يعني مثلا طلع عندنا عدد الأعمده 9
وطلع لنا الأعمده المصابه هي 2 و 4 و 6
يكون الامر كالتالي

union+select+1,2,3,4,5,6,7,8,9--
رح نعمله يستخرج إصدار قاعدة البيانات عن طريق الامر version()
يصبح الامر كالتالي

union+select+1,version(),3,4,5,6,7,8,9--
هيك رح يظهر لنا اصدار القاعدة

هذا كله شرحته في الدرس السابق ، راجعه عن طريق الرابط
http://www.aljyyosh.com/vb/showthread.php?t=29595



طيب شو بنقدر نحط مكان الاعمده المصابه
بقول لك تقدر تحط اي امر ، مثل
لإستخراج إصدار القاعدة

version()
لإستخراج اسم القاعدة

database()
لإستخراج اسم مستخدم القاعدة

user()

وايضا تستطيع وضع اسم عامود لإستخراج البيانات اللي داخله ، كيف يعني؟!
ملاحة : - رح اشرح في الدروس القادمة طريقة معرفة اسماء الجداول والأعمده في القاعدة واذا يوجد قواعد اخرى
مثلا انت عرفت اسم جدول بالموقع اللي بدك تخترقه وعرفت ايضا اسم عامود
لنقول ان اسم الجدول admin
والعامود password

وبدنا نستخرج البيانات في عامود password من جدول admin

رح يصير الإستغلال

union+select+1,password,3,4,5,6,7,8,9+from+admin--
شوف كيف صار!! ،
مكان العامود المصاب وضعنا اسم العامود اللي عرفناه اللي هو password
وفي الاخر بعد رقم 9 ، وضعنا from+admin
وتعني احضر المعلومات العامود password من جدول اللي اسمه admin
شرحتها بالدروس السابقه لما قلت لكم
select site from asdely.net
شايفين from asdely.net يعني جيب بيانات عامود اللي اسمه الموقع من الجدول اللي اسمه asdely.net


اعتقد اللي فوق واضح

وايضا تستطيع تنفيذ بعض الدوال في mysql عن طريق وضعها مكان العامود المصاب
مثل load_file('/') اللي بتساعدنا برفع شيل مباشره عن طريق ثغرات ال ، ما بتهمنا هسا لكن رح نشرحها في الدروس القادمه


انتهى الدرس!!
بالتوفيق للجميع

واي استفسار او شيء غير واضح خبروني حتى اعيد شرحه

JoKeR_pS
11-14-2011, 03:58 PM
ثاني أسرع رد :)

يعطيك ألف عافيـــة حبيبي على الدورة إلرائعه والمتالقه

بتوفيـق لك

ASDELY-ScOrPiOn
11-14-2011, 05:59 PM
هلا فيك حبيبي ومنور الموضوع يالغالي
بارك الله فيك وجازاك الله خيراً

بالتوفيق

metaspolit
11-17-2011, 03:23 PM
رائعععععععععععععععععععععع عع

ASDELY-ScOrPiOn
11-17-2011, 03:25 PM
هلا حبيبي ومشكوور على المرور!

بالتوفيق

SERGIO|-HAK|
11-17-2011, 03:26 PM
مشكوووور فديت عيونك سوود

Mad Devil
11-22-2011, 12:40 AM
حضرت متأخر الحصه دي هههههه

مشكورررر

تحياتي

ASDELY-ScOrPiOn
11-22-2011, 02:27 PM
هلا فيك حبيبي

مشكوور على المرور

واي استفسار انا جاهز

مهند مح
11-24-2011, 09:41 PM
موضوع اكثر من رائع. وشكرا

البروفيسور فايروس
11-26-2011, 09:47 PM
تـــســـــــ ASDELY-ScOrPiOn ــــــلم
جزاك الله خيرا
يعطيك ألف العافية و ما قصرت
تقبل مروري

يحيي الصدامي
12-31-2011, 07:05 PM
مشكور وتسلم ايدك علي الشرح الرائع ، تقبل مروري

Ba7er HacKeR
01-23-2012, 07:16 AM
ررررائع واكثر من رائع حقاااا قااااائد دائماااااا

kaiser hackers
01-28-2012, 03:40 AM
مشكوووووووووووور على الشرح ننتضرالمزيد من أبداعك رايتك بيضاء

Spire_Barde
02-05-2012, 02:49 AM
شكرا لك أخي الغالي على الشرح الممتاز حياك الله

snak11
02-13-2012, 10:01 PM
مشكوررررررررررررررررررررر ررررررررررررررررhttp://desmond.imageshack.us/Himg691/scaled.php?server=691&filename=palestine.png&res=medium

wanted09
04-30-2012, 01:41 PM
يعطيك العافيه يارب .......

BLOODZ
05-12-2012, 04:22 PM
يعطييك آلف عآفيه يالكبير

crazy boy-999
05-17-2012, 11:56 AM
مشكور واااصل الى الامااااام

mustafa97
05-17-2012, 12:21 PM
مشكور اخي
شرح رائع

keke..2010
05-19-2012, 12:38 AM
الله يعطيك العافيه تسسسسسسسسلم

بالوباي
06-12-2012, 12:17 PM
مشكوووووووووووور

sat-dream
06-13-2012, 11:56 AM
جزاك الله كل خير ياغالي

samadi-jr
06-19-2012, 02:33 AM
مشكوووووووووووووووووووووو ووووووووور وتسلم ايدك

mr.hacker.dz
06-27-2012, 01:59 PM
مشكووورو جزيل الشكر

shadow_tdk
07-09-2012, 06:14 PM
الله يجزيك الخير يا أخي

Abdelrhman7
07-25-2012, 02:55 AM
تسلم عالطرح المميز :d

Omar hcj
07-27-2012, 02:00 AM
الله يعطيك العافية

santos7x7x
08-18-2012, 11:24 PM
تمام الله ينور جارى متابعة الدروس كلها حتى الاحتراف ياسيد

santos7x7x
08-19-2012, 12:14 AM
تمام الله ينور بس ياريت تحاول كل شرح ضع لة الفديو الخاص بة

أدولف هيتلر
08-27-2012, 05:56 AM
سلمت يداك أيها المتميز ..

تقبل مروري

hanzer
09-05-2012, 03:21 PM
درس كتير حلو و سهل اخي استمر :) متابعينك :)

مهند سفروت
09-17-2012, 12:47 AM
مشكورر اخي الكريم جزاك الله كل خيرررر

zaizo max
09-25-2012, 01:47 PM
شرح ممتاز وفقك الله

سارة الغامدي
10-03-2012, 05:22 AM
بارك الله فيك

الفاشل العام
10-03-2012, 07:26 PM
مشكور اخ ASDELY ربي يسلمك وزيد مهاراتك يارب وربي ماعرفت اكشف الجداول واستخرج اليوزر والباسورد للـdatabase الا من خلال دورتك ربي يحفظك وننتظر الدورات المفصله منك اكرر شكري لك

white-hacker
10-05-2012, 03:09 PM
مشكوووووور والله يعطيك الف عافيه

boss-m
11-01-2012, 05:44 PM
شرح اكثر من رائع شكرا يا غلاي ^^

!Security4HACKER!
11-29-2012, 10:03 PM
تـــســـــــ ASDELY-ScOrPiOn ــــــلم
جزاك الله خيرا
يعطيك ألف العافية و ما قصرت
تقبل مروري

الفتى المبدع
12-16-2012, 07:36 PM
شكرا لك اخي الكريم .,,.,,

Black Samurai
01-24-2013, 05:18 AM
مشكووووووووووووووووووور

Xwoow
11-29-2013, 02:03 AM
الله يعطيك العافيه اسديلي

بس بغيت سؤال صغيييييييييير ليت توضحه لي

علمتني كلامات استغلال اسم القاعده او اسم مستخدم القاعده,وقلت انه لو افترضنا ان فيه
جدول اسمه admin وغيره نبي نستخرجه وعرفت الاستخراج

سؤالي انا واقف لحد هنا بس بعرف كيييييييف اطلع اسماء الجداول حتى اعرض هذا للادمن او الباسوورد

واكون شااكر لك كثييييير ..

بإنتظارك,

هكرز الايميلات
07-06-2014, 07:13 AM
يعطيك الف عافيه يالغالي ء تقبل ممررور اخوك #