|
| LinkBack ![]() | أدوات الموضوع ![]() | انواع عرض الموضوع ![]() |
|
![]() | رقم المشاركة : 1 (permalink) | |||||||||||||||||||||
![]() عنا موقع مصاب [php]http://www.datavore.com/home?op=cat&cid=2 نستخدم الامر order by لمعرفه عدد الاعمده المصابه نبلش من 1 ونزود لحتى يختفي معانا الخطأ كود PHP: اي هكذا كود PHP: order by 15-- لاحط هنا ظهر الخطأ النتيجه تجاوزنا عدد الاعمده المحدد الحل نبدأ بتقليل عدد الاعمده الى ان يعود الوضع الي ما كان عليه order by 14 لاحظ الان الموقع تمام ما فيه ايا خطأ اذا عدد الاعمده تمام نضيف الامر التالي مع الاعمده union select ونضيف قبل الرقم علامه الناقص يصير الرابط هيك كود PHP: الان لنعرف اصدار القاعده نكتب كود PHP: database() version() user() not end الموضعوع لم ينتهي بعد الان نضيف التالي للحقنه كود PHP: كود PHP: كود PHP: كود PHP: كود PHP: طيب الخبره رح تعلمك شو تختار الان عنا مفترق مثلث ماشاء الله شوف اخي اطلع ع النتائج زي الصاروخ بتلقى الجداول المهمه هي الادمن اليوزر والممبر بس احنا بدنا نخترق الادمن وهو المتوقع هدفنا يلا نصيده SurveyAdmins:admin_password:SURVEYS SurveyAdmins:admin_md5_password:SURVEYS زي ما انتو شايفين عنا خيارين بتهيالي الاول هو الي مطلوب خلينا نشتغل عليه بلزمنا الان الموقع الرائع وهو كود PHP: تشفير اسم الجدول وعنا اسم الجدول هو SurveyAdmins نوع التشفير هو كود PHP: where+table_name= يعني هيك كود PHP: كود PHP: بهمني انا منها الان خلينا نجمع الاستغلال اسم الجدول SurveyAdmins السجما SURVEYS اسم العمود هو باقي الاسماء بالوسط ورح نجمعها كلها مع بعض بالامر concat وبتصير هيك concat(name,0x3a,pass) كود PHP: نجمعهم بالامر بصيرو كود PHP: كود PHP:
استفين ع التاخر هي الدرس بالفيديو ..... من اكتشاف الثغره SQL الى لوحه التحكم بالصوت والصوره jvjdf hgo',hj td prk r,hu] hgfdhkhj SQL Injection hgavp injection avp a;v a;vh sql
التعديل الأخير تم بواسطة KaLa$nikoV ; 04-22-2011 الساعة 03:46 PM. | ||||||||||||||||||||||
| ![]() |
مواقع النشر (المفضلة) |
الكلمات الدليلية (Tags) |
البيانات, الشرح, injection, شرح, شكر, شكرا, sql, sql injection |
|
|
![]() | ||||
الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
ترتيب الخطوات للبلايد سكول | KaLa$nikoV | SQL قواعد البيانات | 40 | 03-24-2018 11:45 PM |
جميع ادوات حقن قواعد البيانات -Sql injection- {قأبل للتحديث} | Master vbspiders | SQL قواعد البيانات | 280 | 08-24-2015 04:10 AM |
√مملكة ثغرات حقن قواعد البيانات√--Kingdom Of Sql Injection-- | Master vbspiders | SQL قواعد البيانات | 26 | 12-01-2010 03:19 AM |