يمنع منعاً باتاً رفع الملفات على المواقع التالية:
Ge.tt - mediafire.com - 4shared.com
مطلوب طاقم إشراف وأدارة للمنتدى, للمعنيين بالرجاء التواصل مع الادارة على البريد التالي :
vbspiders.network@gmail.com


العودة   :: vBspiders Professional Network :: > [ ::. الـقرصـنـة والأختراق ~ The Hidden World Of Hackers .:: ] > SQL قواعد البيانات

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 08-08-2010, 02:55 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
 
إحصائية العضو







عبد الله ر غير متواجد حالياً

إرسال رسالة عبر MSN إلى عبد الله ر

 

 

إحصائية الترشيح

عدد النقاط : 10
عبد الله ر is on a distinguished road

Thumbs up تحويل الحقن من Blind الى سكيول عادي


السلام عليكم ورحمة الله وبركاته
كيفكم شباب الكثير منا واجه صعوبة في استغلال البلايند اسكيول


بس بعد هذا الدرس حتقدر تستغل البلايند اسكيول باسهل الطرق

ومهما كان اصدار قاعدة


قكرة الاستغلال هي تحويل طريقة استغلال من ثغرة بلايند اسكيول الى ثغرة سكيول عادي



طيب نبدا بشرح


كلنا يعلم اننا لما نريد استغلال ثغرة سكيول نطبق امر


كود PHP:
ORDER BY 


لمعرفة عدد الاعمدة المصابة


في الحالة العادية نضع



كود PHP:
  site.com/index.php?id=1 ORDER BY 1 

لتحويل الاستعلام من بلايند الى عادي نقوم بما يلي طبعا بعد


ان ننتأكد من خطأ الاسكيول عن طريق

and 1=1 & and 1=0


يجب ان تكون قيمة متغير مصاب صحيحة (and 1=1) مثال :


كود PHP:
  site.com/index.php?id=AND 1=1 ORDER BY 1 



يعني خلينا شرط صحيح 1=1 وطبقنا استعلام order by


قيمة متغير صحيحة وهي 1



طيب الآن علمنا ما هو عدد اعمدة نريد ان نعرف الاعمدة المصابة نكتب

كود PHP:
  site.com/index.php?id=AND 1=2 UNION ALL SELECT 1,2,3,4,5,6,7,



لاحظوا كيف معادلة غير صحيحة لأننا في سكيول العادي كنا نعطي متغير مصاب


قيمة غير صحيحة بوضع - بعد اشارة =

انتبه الى اشارة الناقص (-)



كود PHP:
  site.com/index.php?id=-1 UNION ALL SELECT 1,2,3,4,5,6,7,



لاحظوا ان قيمة المتغير المصاب -1 غير صحيحة وهي نفسها 1=2


الآن نكمل استغلالنا عادي تماما وحسب اصدار القاعدة :bad:


ارجو ان يكون شرح مفهوم


السلآم عليكم


(منقول)



jp,dg hgprk lk Blind hgn s;d,g uh]d

التوقيع

سبحان الله وبحمده سبحان الله العظيم
في الطريق الى الاحتراف
باذن الله
أن تكون سوريا" يعني أن تكون أسدا" تحيط به الضباع

 

   

رد مع اقتباس
قديم 08-08-2010, 03:17 PM   رقم المشاركة : 2 (permalink)
معلومات العضو
 
الصورة الرمزية CODE3
 

 

 
إحصائية العضو





CODE3 غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
CODE3 is on a distinguished road

افتراضي


مشكـــــور جــــدا

التوقيع

 

   

رد مع اقتباس
قديم 08-08-2010, 03:42 PM   رقم المشاركة : 3 (permalink)
معلومات العضو
 
إحصائية العضو








Master vbspiders غير متواجد حالياً

إرسال رسالة عبر Yahoo إلى Master vbspiders

 

 

إحصائية الترشيح

عدد النقاط : 10
Master vbspiders is on a distinguished road

افتراضي


[align=center]بارك الله فيك
تحياتي
[/align]

التوقيع

^_^



 

   

رد مع اقتباس
قديم 08-08-2010, 05:20 PM   رقم المشاركة : 4 (permalink)
معلومات العضو
 
إحصائية العضو







عبد الله ر غير متواجد حالياً

إرسال رسالة عبر MSN إلى عبد الله ر

 

 

إحصائية الترشيح

عدد النقاط : 10
عبد الله ر is on a distinguished road

افتراضي


هلا بالشباب
نورتو الموضوع

التوقيع

سبحان الله وبحمده سبحان الله العظيم
في الطريق الى الاحتراف
باذن الله
أن تكون سوريا" يعني أن تكون أسدا" تحيط به الضباع

 

   

رد مع اقتباس
قديم 08-08-2010, 05:33 PM   رقم المشاركة : 5 (permalink)
معلومات العضو
 
الصورة الرمزية darkman.dz
 

 

 
إحصائية العضو








darkman.dz غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
darkman.dz is on a distinguished road

افتراضي


ana mafhamt wala haja !!!!!!!!!!!!!

التوقيع

** اللهم اغفر لي ولوالدي كما ربياني صغيرا**

 

   

رد مع اقتباس
قديم 08-08-2010, 06:11 PM   رقم المشاركة : 6 (permalink)
معلومات العضو
 
إحصائية العضو







عبد الله ر غير متواجد حالياً

إرسال رسالة عبر MSN إلى عبد الله ر

 

 

إحصائية الترشيح

عدد النقاط : 10
عبد الله ر is on a distinguished road

افتراضي


مرحبا اخي ooooo_darkman_ooooo تكرم عينك هي شرح على السريع:
القصة كلها لتحويل البلايند الى اسكيول عادي عن طريق وضع الامر and 1=1 مع تغير القيمة وجعلها خاطئة او صحيحة

حيث نضعها صحيحة مع الامر order by هكذا site.com/index.php?id=1 AND 1=1 ORDER BY 1

ونجعلها خاطئة مع الامر union select هكذا site.com/index.php?id=1 AND 1=2 UNION ALL SELECT 1,2,3,4,5,6,7,8

تكون خاطئة او صحيحة بتغير القيمة 1=1 بـ 1=0 او اي رقم اخر
ارجو ان اكون قد وفقت بالشرح

التوقيع

سبحان الله وبحمده سبحان الله العظيم
في الطريق الى الاحتراف
باذن الله
أن تكون سوريا" يعني أن تكون أسدا" تحيط به الضباع

 

   

رد مع اقتباس
قديم 08-10-2010, 03:39 PM   رقم المشاركة : 7 (permalink)
معلومات العضو
 
الصورة الرمزية KALASH3R
 

 

 
إحصائية العضو






KALASH3R غير متواجد حالياً

إرسال رسالة عبر MSN إلى KALASH3R إرسال رسالة عبر Skype إلى KALASH3R

 

 

إحصائية الترشيح

عدد النقاط : 10
KALASH3R is on a distinguished road

افتراضي


يعطيك العافية

بارك الله فيك

   

رد مع اقتباس
قديم 08-21-2010, 11:28 AM   رقم المشاركة : 8 (permalink)
معلومات العضو
 
الصورة الرمزية ViRuS_ViH
 

 

 
إحصائية العضو





ViRuS_ViH غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
ViRuS_ViH is on a distinguished road

افتراضي


مشكـــــور جــــدا

   

رد مع اقتباس
قديم 09-17-2011, 01:14 PM   رقم المشاركة : 9 (permalink)
معلومات العضو
 
إحصائية العضو








دام علاء العماد غير متواجد حالياً

إرسال رسالة عبر Skype إلى دام علاء العماد

 

 

إحصائية الترشيح

عدد النقاط : 10
دام علاء العماد is on a distinguished road

افتراضي رد: تحويل الحقن من Blind الى سكيول عادي


جزاك الله خيرا يا أخي الفاضل

   

رد مع اقتباس
قديم 10-06-2011, 10:24 PM   رقم المشاركة : 10 (permalink)
معلومات العضو
المفترس
:: مهووس الكمبيوتر ::
 
الصورة الرمزية المفترس
 

 

 
إحصائية العضو





المفترس غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
المفترس is on a distinguished road

افتراضي رد: تحويل الحقن من Blind الى سكيول عادي


بارك الله فيك

التوقيع

Almoftarse over from here

تم ترك الهاكر والبرمجة وكل ما يخص الكمبيوتر لمدة عام

لا يوجد في هدا العالم صداقة الا صداقة الوالدين وبعدين صداقة العقل وبعدهما صداقة المال والنفود

 

   

رد مع اقتباس
قديم 10-06-2011, 10:38 PM   رقم المشاركة : 11 (permalink)
معلومات العضو
 
الصورة الرمزية kamarado
 

 

 
إحصائية العضو







kamarado غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
kamarado is on a distinguished road

افتراضي رد: تحويل الحقن من Blind الى سكيول عادي


ألف شكر أخي

   

رد مع اقتباس
قديم 10-06-2011, 10:53 PM   رقم المشاركة : 12 (permalink)
معلومات العضو
 
الصورة الرمزية aircrack -ng
 

 

 
إحصائية العضو







aircrack -ng غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 21
aircrack -ng is on a distinguished road

افتراضي رد: تحويل الحقن من Blind الى سكيول عادي


على حسب خبرتي البسيطه هي الطريقه تستعمل في mssql لما يكون الخطا Internal server error 500
نعمل الامر and وبعدها نفذ استعلام order by
هذا والله يعلم

التوقيع

الموت ياتي بغته والقبر صندوق العمل


http://www.tvquran.com/


(من تواضع لله رفع)



vbspiders team

 

   

رد مع اقتباس
قديم 10-25-2011, 06:44 PM   رقم المشاركة : 13 (permalink)
معلومات العضو
 
إحصائية العضو






يحيى زكريا غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
يحيى زكريا is on a distinguished road

افتراضي رد: تحويل الحقن من Blind الى سكيول عادي


باراك الله فيك اخي
لك مني اجمل تحية

   

رد مع اقتباس
قديم 10-25-2011, 07:07 PM   رقم المشاركة : 14 (permalink)
معلومات العضو
 
إحصائية العضو






يحيى زكريا غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
يحيى زكريا is on a distinguished road

افتراضي رد: تحويل الحقن من Blind الى سكيول عادي


بارك الله فيك

   

رد مع اقتباس
قديم 11-09-2011, 06:14 PM   رقم المشاركة : 15 (permalink)
معلومات العضو
 
الصورة الرمزية hank00sh
 

 

 
إحصائية العضو








hank00sh غير متواجد حالياً

إرسال رسالة عبر MSN إلى hank00sh

 

 

إحصائية الترشيح

عدد النقاط : 11
hank00sh is on a distinguished road

افتراضي رد: تحويل الحقن من Blind الى سكيول عادي


مشكور يا محترف ما قصرت

جزاك الله الف خير

وكثر الله من امثالك

الحين فهمت يعني كل الهرجه في هذا الامر

ALL

على حسب علمي

لاني كم مره تابعت شروحات للاخوان بخصوص الثغره

ووجد انهم يستخدمون الامر هذا

يعني على حسب علمي صح اني محترف SQL بس ما ادري هل كلامي صحيح في الامر

واذا مو صحيح ارجو التصحيح

تحياتي لك

التوقيع

لا اله الا الله محمد رسول الله استغفر الله واتوب اليه

استغفر الله

استغفر الله

استغفر الله

HaNkOoSh HaCkEr

 

   

رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
تحويل صلاحيات عضو عادي إلى مدير في منتديات vbulletin بطريقة سهلة Twi[L]ighT Dz قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات 8 01-19-2011 06:16 AM
ثغرة سكيول من اكتشافي Marine SQL قواعد البيانات 10 09-04-2010 06:15 PM
ثغرت سكيول رائعة الشبح المرح SQL قواعد البيانات 7 05-11-2010 05:10 AM
ثغرة سكيول synyster-hacker قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات 0 05-08-2010 07:42 PM


الساعة الآن 08:06 PM


[ vBspiders.Com Network ]

SEO by vBSEO 3.6.0