العلم نهضة الامة الإسلامية

{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Category5

مرحبا بك عزيزي الزائر في منتديات ثقافة 2009 شعارنا العلم نهضة الأمة الإسلامية . المرجوا منك أن تعرّف بنفسك و تدخل المنتدى معنا. إن لم يكن لديك حساب بعد, نتشرف بدعوتك لإنشائه و شكرا لك ,المدير العام:محمد تابليت . santa

العلم نهضة الامة الإسلامية

{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Category5

مرحبا بك عزيزي الزائر في منتديات ثقافة 2009 شعارنا العلم نهضة الأمة الإسلامية . المرجوا منك أن تعرّف بنفسك و تدخل المنتدى معنا. إن لم يكن لديك حساب بعد, نتشرف بدعوتك لإنشائه و شكرا لك ,المدير العام:محمد تابليت . santa

العلم نهضة الامة الإسلامية
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

العلم نهضة الامة الإسلامية

شعارنا العلم معرفة شعارنا العلم نهضة الأمة الإسلامية
 
الرئيسيةالبوابةأحدث الصورالتسجيلدخول

.: عدد زوار المنتدى :.

بحـث
 
 

نتائج البحث
 
Rechercher بحث متقدم
المواضيع الأخيرة
» تعرف علي اكثر الاعشاب الطبيعية للحفاظ علي الصحة
{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_icon_minitimeالجمعة مارس 01, 2013 12:20 pm من طرف tymora

» {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها
{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_icon_minitimeالأحد فبراير 24, 2013 7:51 am من طرف adelhadad

» {الدرس العاشر}ما هو الهاش وكيفية التمييز بين الهاشات
{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_icon_minitimeالإثنين أكتوبر 22, 2012 5:28 am من طرف mohamed10060

» موضوع كامل عن الحج
{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_icon_minitimeالسبت أكتوبر 13, 2012 11:45 am من طرف خالدوه

»  {الدرس الثالث} استخراج عدد الأعمدة باستخدام +order+by+
{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_icon_minitimeالثلاثاء أكتوبر 09, 2012 10:42 am من طرف mohamed10060

» {الدرس الثاني} معرفة المواقع المصابة بثغرة الـSQL injection
{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_icon_minitimeالثلاثاء أكتوبر 09, 2012 10:42 am من طرف mohamed10060

» {الـدرس الثامن} حقن المواقع المصابة ببرنامج الــ Havij
{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_icon_minitimeالثلاثاء أكتوبر 09, 2012 10:41 am من طرف mohamed10060

» {الدرس الرابع} استخراج العامود المصاب باستخدام +union+select+
{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_icon_minitimeالثلاثاء أكتوبر 09, 2012 10:40 am من طرف mohamed10060

» إختراق البريد الإلكتروني بإستعمال عمك غوغل
{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_icon_minitimeالثلاثاء فبراير 14, 2012 8:34 am من طرف mohamed10060

أفضل 10 أعضاء في هذا المنتدى
mohamed10060
{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_vote_rcap{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_voting_bar{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_vote_lcap 
issame1995
{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_vote_rcap{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_voting_bar{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_vote_lcap 
salah
{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_vote_rcap{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_voting_bar{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_vote_lcap 
michaal
{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_vote_rcap{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_voting_bar{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_vote_lcap 
خالدوه
{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_vote_rcap{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_voting_bar{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_vote_lcap 
abdo
{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_vote_rcap{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_voting_bar{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_vote_lcap 
malik
{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_vote_rcap{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_voting_bar{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_vote_lcap 
fio123
{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_vote_rcap{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_voting_bar{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_vote_lcap 
fouad_tablit
{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_vote_rcap{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_voting_bar{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_vote_lcap 
leader
{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_vote_rcap{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_voting_bar{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_vote_lcap 

 

 {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها

اذهب الى الأسفل 
5 مشترك
كاتب الموضوعرسالة
mohamed10060
Admin
Admin
mohamed10060


الأوسمة : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  12
الهواية : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Swimmi10
المهنة : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Studen10
المزاج : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  4010

الجنس : ذكر الدولة : الجزائر

عدد المساهمات : 201
نقاط : 926
السٌّمعَة : 3
تاريخ التسجيل : 15/09/2009
العمر : 29
الموقع : حاسي مسعود
تعاليق على المنتدى : منتدى من الروائع

{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Empty
مُساهمةموضوع: {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها    {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_icon_minitimeالثلاثاء يوليو 12, 2011 12:31 am

{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها


السلام عليكم ورحمة الله وركاته
==================
دورة احتراف
SQL Injection

مقدمة من قبل الهكر الجزائري
mohamed10060

الدرس الاول من الدورة
^_^
ما هي ثغرة السكيول وشرح لأهم أوامرها
==============================
نبدأ درسنا ببسم الله
===========-^__^-===========

ما هي ثغرة السكيول
---------------
هي ثغرة تسمح لك بتطبيق اوامر معينة مما تتيح لك باستعراض البيانات الموجودة بقاعدة بيانات الموقع
مثلا ليكن لدنيا موقع يحوي اخبار

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

thakafa2009:: اسم الموقع

f5-montada::هذه هي صفحة الاخبار

id:هي التي تظهر لنا معلومات الخبر رقم 1

فالرابط يحوي بعد id رقم 1 وهو رقم الخبر

فمثلا لو اردنا التلاعب بالرابط باضافة

id=1'union select password and user

عندها ستقوم قاعدة البيانات بتحويلنا ال جدول اخر او بتحديث معلومات جدول اخر
وللعلم انها ليست الطريق للاستغلال

وسوف اشرح بالدروس القادمة الطريق الصحيحية لاكتشاف الخطأ بالمواقع واستغلاله

والان ساطرح لكم الأوامر ال حنستعملها بالدورة

==================================

^_^ ___________________^_^

Version()
وظيفة الامر هي استخراج اصدار قاعدة بيانات الموقع الهدف

وهنالك اصدارين لقواعد البيانات

الاصدار الخامس 5
والاصدار الرابع 4

الاصدار: الخامس يعتمد على تطبيق أوامر مما يسمح لك باستخراج كافة الجداول الموجودة بقاعدة بيانات الموقع الهدف

اما الاصدار الرابع : فهو من اعقد الاصدارت فهو يعتمد على التخمين مثلا اذا اردت
استخراج معلومات جدول الادمن
يجب عليك تخمين اسم جدول الادمن
واسم العامود الذي يحوي اسم المستخدم وكلمة المرور للموقع
فسيكون تطبيقنا في الدورة على الاصدار الخامس

^_^ ___________________^_^

database()
وظيفة الامر استخراج اسم قاعدة بيانات الموقع الهدف

^_^ ___________________^_^

user()
وظيفة الامر استخراج يوزر
قاعدة بيانات الموقع الهدف

فلكل قاعدة بيانات يوزر وباسوورد
فاذا حصلنا عليهم يمكننا التعديل بقاعدة البيانات
كما نشاء اضافة مستخدمين وحذف مواضع وافراغ جدول معين بداخلها
واضافة مدير اخر للموقع

^_^ ___________________^_^

(')
هذه العلامة التي بين قوسين هي التي سنستخدمها
في الكشف عن المواقع المصابة بثغرة
SQL injection

+order+by+
هذا الامر الذي سنستخدمه
في معرفة عدد الاعمدة

فاذا اضفنا الامر للموقع الهدف سيصبح الرابط هكذا

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]


+union+select+
هذا الامر الذي سنستخدمه في معرفة العواميد المصاب

فاذا اضفنا الامر للموقع الهدف سيصبح الرابط هكذا
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]


group_concat()
هذا الامر يوضع مكان العامود المصاب وسوف نشرحه في الدروس القادمة

+from+information_schema.tables+where+table_schema =database()--

هذا الامر يوضع مع الامر
group_concat()
ولكن في اخر الرابط

فيستخدمان هذان الامرين معا في استخراج الجداول والأعمدة الموجودة بداخل قاعدة بيانات الموقع الهدف

================================

فهذه تكون نهاية الدرس الاول من الدورة أرجو أن يكون الدرس مفهوم ولي عندو اي استفسار
يضعه في هذا الموضوع

^______^

الى اللقاء انتظرون
ي في الدرس الثاني
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://thakafa2009.mam9.com
نور الايمان

نور الايمان


الهواية : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Unknow11
المهنة : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Unknow10
المزاج : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  8010

الجنس : ذكر الدولة : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  3dflag18

عدد المساهمات : 1
نقاط : 2
السٌّمعَة : 1
تاريخ التسجيل : 14/07/2011

{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Empty
مُساهمةموضوع: رد: {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها    {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_icon_minitimeالخميس يوليو 14, 2011 2:38 am

بارك الله فيك اخي محمد
الرجوع الى أعلى الصفحة اذهب الى الأسفل
mohamed10060
Admin
Admin
mohamed10060


الأوسمة : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  12
الهواية : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Swimmi10
المهنة : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Studen10
المزاج : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  4010

الجنس : ذكر الدولة : الجزائر

عدد المساهمات : 201
نقاط : 926
السٌّمعَة : 3
تاريخ التسجيل : 15/09/2009
العمر : 29
الموقع : حاسي مسعود
تعاليق على المنتدى : منتدى من الروائع

{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Empty
مُساهمةموضوع: رد: {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها    {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_icon_minitimeالخميس يوليو 14, 2011 5:46 am

[b]thnx[/b]
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://thakafa2009.mam9.com
abdo

abdo


الهواية : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Readin10
المهنة : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Collec10
المزاج : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  2611

الجنس : ذكر الدولة : الجزائر

عدد المساهمات : 8
نقاط : 23
السٌّمعَة : 0
تاريخ التسجيل : 03/10/2011

{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Empty
مُساهمةموضوع: رد: {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها    {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_icon_minitimeالإثنين أكتوبر 03, 2011 11:33 am

مشكور محمد الله يبارك
الرجوع الى أعلى الصفحة اذهب الى الأسفل
mohamed10060
Admin
Admin
mohamed10060


الأوسمة : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  12
الهواية : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Swimmi10
المهنة : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Studen10
المزاج : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  4010

الجنس : ذكر الدولة : الجزائر

عدد المساهمات : 201
نقاط : 926
السٌّمعَة : 3
تاريخ التسجيل : 15/09/2009
العمر : 29
الموقع : حاسي مسعود
تعاليق على المنتدى : منتدى من الروائع

{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Empty
مُساهمةموضوع: رد: {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها    {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_icon_minitimeالخميس أكتوبر 06, 2011 4:54 pm

2r1 mes amis
لكن المتدى في ركود أرجوا ا
لنشاط
No
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://thakafa2009.mam9.com
fio123

fio123


الهواية : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Writin10
المهنة : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Patron10
المزاج : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  810

الجنس : ذكر الدولة : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  3dflag15

عدد المساهمات : 6
نقاط : 6
السٌّمعَة : 0
تاريخ التسجيل : 10/12/2011

{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Empty
مُساهمةموضوع: رد: {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها    {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_icon_minitimeالسبت ديسمبر 10, 2011 12:22 pm

ممتاز أخي محمد
الرجوع الى أعلى الصفحة اذهب الى الأسفل
mohamed10060
Admin
Admin
mohamed10060


الأوسمة : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  12
الهواية : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Swimmi10
المهنة : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Studen10
المزاج : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  4010

الجنس : ذكر الدولة : الجزائر

عدد المساهمات : 201
نقاط : 926
السٌّمعَة : 3
تاريخ التسجيل : 15/09/2009
العمر : 29
الموقع : حاسي مسعود
تعاليق على المنتدى : منتدى من الروائع

{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Empty
مُساهمةموضوع: رد: {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها    {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_icon_minitimeالجمعة يناير 27, 2012 4:08 am

^^
شرا على المدح
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://thakafa2009.mam9.com
adelhadad

adelhadad


الهواية : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Unknow11
المهنة : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Unknow10
المزاج : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  8010

الجنس : ذكر الدولة : {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  3dflag12

عدد المساهمات : 1
نقاط : 1
السٌّمعَة : 0
تاريخ التسجيل : 24/02/2013

{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  Empty
مُساهمةموضوع: رد: {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها    {الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها  I_icon_minitimeالأحد فبراير 24, 2013 7:51 am

موضوع جميل وشرح جيد

بارك الله فيك يا اخي
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
{الدرس الأول} ما هي ثغرة ألـSQL injection وشـرح لأهم أوامرها
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» {الدرس الثاني} معرفة المواقع المصابة بثغرة الـSQL injection
»  الاعلان عن بداية دورة احتراف الــSQL Injection
»  {الدرس التاسع}تخطي الــForbidden 403
» {الدرس العاشر}ما هو الهاش وكيفية التمييز بين الهاشات
»  {الدرس الثالث} استخراج عدد الأعمدة باستخدام +order+by+

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
العلم نهضة الامة الإسلامية :: ::الدورات المجانية:: :: دورة مفاهيم أساسية وللمبتدئين في SQL Injection-
انتقل الى: