[الدرس السابع] تفاصيل حول قاعدة information_schema

[الدرس السابع] تفاصيل حول قاعدة information_schema


صفحة 1 من 5 123 ... الأخيرةالأخيرة
النتائج 1 إلى 10 من 49

الموضوع: [الدرس السابع] تفاصيل حول قاعدة information_schema

العرض المتطور

المشاركة السابقة المشاركة السابقة   المشاركة التالية المشاركة التالية
  1. #1

    افتراضي [الدرس السابع] تفاصيل حول قاعدة information_schema

    تفاصيل حول قاعدة information_schema
    استخراج اسماء الجداول والأعمده عن طريق قاعدة information_schema , استخراج اسماء الجداول , دورة الحقن, دوره الحقن , شرح الحقن , استغلال الحقن , شرح استغلال ثغرات الحقن , دورة sql injection , شرح استغلال ثغرات sql injection , استغلال ثغرات sql injection , طريقة استغلال ثغرات sql injection


    بسم الله الرحمن الرحيم
    السلام عليكم ورحمة الله وبركاته

    هاذا الدرس مقدم من منتديات جيوش الهكرز و ASDELY.NET بواسطة ASDELY-ScOrPiOn


    ماذا تعني information_schema ؟!
    information_schema هي قاعدة مثلها كأي قاعدة اخرى ، تتم انشائها مع المستخدم (مستخدم القاعدة) يعني كل مستخدم قاعدة له قاعدة اسمها information_schema ، يكون فيها كثير من المعلومات
    مثل ، اسماء الجداول و اسماء الأعمده واسماء القواعد الخ...،(وما يهمنى من هذه القاعدة هو استخراج اسماء الجداول والاعمده والقواعد) خلينا نوضح

    اول شيء بوضح معلومة انه "المواقع يكون لديها قواعد! ، والقواعد يجب ان يكون لها : اسم مستخدم القاعدة ، واسم القاعدة ، وكلمة مرور القاعدة ، // ويجب ان تعلم ان كل مستخدم قاعدة تقدر تحط فيه اكثر من اسم قاعدة ، يعني كل قاعدة له مستخدم وكل مستخدم له قواعد"

    يعني مثلا انت لقيت ثغرة بموقع معيّن!
    وبدك تستخرج اسم وكلمة المرور تبع المدير!
    كيف انت بدك تنفذ امر الاستخراج بدون ما تعرف اسم الجدول وبدون ما تعرف اسم العامود
    يعني شوف هاذا الامر
    select from
    الامر اللي فوق! خطأ خطأ ، فإذ انت لم تحدد اي عامود يجيب بياناته واي جدول اللي فيه العامود
    وهيك يصير الامر صح وشغال
    select username,password from admin
    بالأمر اللي فوق قلنا له جيب البيانات من العاموديّن ، اسم المستخدم و كلمة المرور من الجدول اللي اسمه admin !!!

    وبالموقع اللي احنا بدنا نخترقه ما نعرف اسم الجدول ولا حتى اسم العامود اللي فيه بيانات المدير او الاعضاء او اي بيانات بدنا نسحبها!
    لذلك نستخرج البيانات من قاعدة اسمها
    information_schema
    طيب الواحد يقول كيف يعني بنستخرجهن من هذه القاعدة ، يعني وين نجد البيانات!
    داخل هذه القاعدة يوجد جداول عديده مثل: ، وهذه بعض الجداول الموجود بالقاعدة
    tables ، ويحوي هاذا الجدول اسماء الجداول واسم القاعدة الموجود فيها الجدول
    columns ، ويحوي هاذا الجدول اسماء الأعمدة مع كل عامود شو اسم الجدول اللي هو فيه واسم القاعدة اللي فيها الجدول والعامود
    schemata ويحتوي على اسماء قواعد البيانات في المستخدم اللي انت موجود فيه


    واحنا رح نستخرج البيانات من الجدول اللي اسمه columns لانه موجود فيه كل الاعمده وكل عامود اسم الجدول اللي فيه واسم القاعدة!
    طبعا بهاذا الدرس توضيح للفكره وما رح نستخرج شيء! ، في الدرس اللي بعده رح يتم إستخراج اسماء الجداول!

    كما قلت لكم بان columns هو اسم جدول! ، بمعنى انه داخله يوجد اعمده ، وداخل كل عامود يوجد له بياناته الخاصه
    هذه بعض الاعمدة الموجوده
    column_name ، وهاذا العامود يكون فيه اسماء الأعمده
    table_name وهاذا العامود اللي يكون فيه اسم الجدول للعامود الموجود في column_name
    table_schema وهاذا يكون فيه موجود اسم القاعدة للجدول والعامود

    طيب شوف هذا الامر وحاول انك تفهمه منك لوحدك
    select table_name,column_name from columns
    شرح الامر: الامر اللي فوق معناه جيب اسماء الاعمدة واسماء الجداول من الجدول اللي اسمه columns

    طيب الان صوره لجدول columns موضح فيها الاعمده والجداول ، اعذروني الصوره مصوره من الشيل




    الشرح القادم رح يكون طريقة استغلال وسحب اسماء الجداول والاعمده من قاعدة information_schema عن طريق ثغرة sql injection والشرح رح يكون بالفيديو

    وللان اي استفسار او شيء غير واضح الرجاء الذكر بالموضوع او عن طريق قسم المشاكل والإستفسارات

    بالتوفيق للجميع

    اخوكم ASDELY-ScOrPiOn
    من منتديات جيوش الهكرز و ASDELY.NET
    فيديو اليوم


    اللهم صلي على سيدنا محمد ، على عَدد خَلقِك وَعلى قدر عَظَمَتك وعلى قَدرٍ محبتك له .

    سجل إختراقك الأن في Aljyyosh.org بمميزات عديده



    من مواضيعي:


    سُبْحَانَكَ اللَّهُمَّ وبَحَمْدكَ أشْهدُ أنْ لا إلهَ إلا أنْتَ أَسْتَغْفِرُكَ وأتُوبُ إِلَيْكَ

  2. #2
    :: مشرف عام :: Aljyyosh Team الصورة الرمزية BLACK.JaGuAr
    تاريخ التسجيل
    Jun 2009
    الدولة
    أصل العرب
    المشاركات
    2,299

    افتراضي رد: [الدرس السابع] تفاصيل حول قاعدة information_schema

    الله عليك ياملك
    شرف كبير اكون اول من يرد على احد مواضيعك القوية والمميزة
    بارك الله فيك ولا تحرمنا جديدك
    تحياتي

    I love Yemen




  3. #3

    افتراضي رد: [الدرس السابع] تفاصيل حول قاعدة information_schema

    هلا حبيبي بلاك وشرف لي مرورك على موضوعي

    تحياتي الحاره لك وننتظر عودتك بفارغ الصبر

    بالتوفيق
    فيديو اليوم


    اللهم صلي على سيدنا محمد ، على عَدد خَلقِك وَعلى قدر عَظَمَتك وعلى قَدرٍ محبتك له .

    سجل إختراقك الأن في Aljyyosh.org بمميزات عديده



    من مواضيعي:


    سُبْحَانَكَ اللَّهُمَّ وبَحَمْدكَ أشْهدُ أنْ لا إلهَ إلا أنْتَ أَسْتَغْفِرُكَ وأتُوبُ إِلَيْكَ

  4. #4

    افتراضي رد: [الدرس السابع] تفاصيل حول قاعدة information_schema

    مشكورررر يالغالي وتسلم على الطرح الجميل

    وأهلا با أبن بلدي

    تحياتي

  5. #5

    افتراضي رد: [الدرس السابع] تفاصيل حول قاعدة information_schema

    هلا فيك حبيبي!
    ويسعدني مرورك على الموضوع
    واي استفسار انا موجود وبالخدمه

    تحياتي لك... بالتوفيق
    فيديو اليوم


    اللهم صلي على سيدنا محمد ، على عَدد خَلقِك وَعلى قدر عَظَمَتك وعلى قَدرٍ محبتك له .

    سجل إختراقك الأن في Aljyyosh.org بمميزات عديده



    من مواضيعي:


    سُبْحَانَكَ اللَّهُمَّ وبَحَمْدكَ أشْهدُ أنْ لا إلهَ إلا أنْتَ أَسْتَغْفِرُكَ وأتُوبُ إِلَيْكَ

  6. #6

    افتراضي رد: [الدرس السابع] تفاصيل حول قاعدة information_schema

    تـــســـــــ ASDELY-ScOrPiOn ــــــلم
    جزاك الله خيرا و سلمت يمناك
    يعطيك العافية و ما قصرت
    مجهووود طيب

  7. #7

    افتراضي رد: [الدرس السابع] تفاصيل حول قاعدة information_schema

    يا لها من دوره ممتازه تسلم ايدك يا مبدع والله ممتاز ، تقبل مروري
    الياهو : [email protected]
    سكايبي : yahya.saddami
    فيس بوكي
    قناتي علي اليوتيوب
    صفحة حزب البعث العراقي

    اعلن استقالتي عن منتديات جيوش الهكرز وشكراً للناس المحترمه


  8. #8
    هكر مبتديء الصورة الرمزية ErrOR_01
    تاريخ التسجيل
    Jan 2012
    الدولة
    المغرب
    المشاركات
    6

    افتراضي رد: [الدرس السابع] تفاصيل حول قاعدة information_schema

    تسلم اخي على المجهود الرائع
    ErrOR_01 Is My Name
    And Hack Is My Game

  9. #9

    افتراضي رد: [الدرس السابع] تفاصيل حول قاعدة information_schema

    مشكوووووور والله يعطيك الف عافيه

  10. #10

    افتراضي رد: [الدرس السابع] تفاصيل حول قاعدة information_schema

    مشكور يا غالي
    يعطيك العافية

صفحة 1 من 5 123 ... الأخيرةالأخيرة

المواضيع المتشابهه

  1. { الدرس السابع } تلغيم صوره بصيغة jpg
    بواسطة wookr في المنتدى دورة التلغيم
    مشاركات: 340
    آخر مشاركة: 05-25-2017, 04:35 PM
  2. الدرس السابع استغلال ثغرة xss
    بواسطة pSyCh0_3D في المنتدى اختراق المواقع والسيرفرات
    مشاركات: 25
    آخر مشاركة: 02-16-2015, 07:05 AM
  3. مشاركات: 41
    آخر مشاركة: 07-06-2014, 07:13 AM
  4. شرح استخدام برنامج BifrosT [ الدرس السابع ]
    بواسطة ASDELY-ScOrPiOn في المنتدى قسم اختراق الأجهزة
    مشاركات: 16
    آخر مشاركة: 07-09-2012, 08:45 PM
  5. الدرس السابع المصفوفات الترابطيه
    بواسطة ابو مشاري في المنتدى منتدى الإختراق العام
    مشاركات: 4
    آخر مشاركة: 01-23-2012, 02:30 AM

الكلمات الدلالية لهذا الموضوع

المفضلات

أذونات المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •