الجزء الثالث: إختراق المواقع عبر برنامج هافيج
الزيارات:
الزيارات:
Unknown
|
12:41 ص
|
اختراق المواقع
****** درس جديد : إختراق المواقع عبر برنامج هافيج ******
الثغرات المستخدمة : ثغرات sql injection
اني ارى فئة قليلة معي رغم مجهودي
حسنا بعد أن تأكدنا بأن الموقع مصاب نذهب على هذا الرابط :
الذي نجد فيه جدول ذو خانتين يميز في الخانة الأولة مميزات النسخة الأصلية للبرنامج Commercial version و النسخة المجانية المحدودة القوى Free version طبعا نذهب إلى أسفل خانة النسخة المجانية سنجد زر التحميل نحمل البرنامج و هذي هي طريقة العمل به :
• الرقم 1 يشير إلى المكان الذي نضع فيه رابط الموقع المصاب مع العلامة ' و هذا هو الضحية الذي سنجرب عليه :
ثم نظغط على analyse
• الرقم 2 هو المكان الذي سيرينا فيه البرنامج نتيجة فحص الموقع المصاب
• الرقم 3 هو المكان الذي سيعرض فيه الرنامج أسماء الجداول و الخانات في القاعدة التي عرفناها من المرحلة السابقة
• عندما يعرض البرنامج إسم قاعدة البينات في مكان الرقم 3 نظغط على
get tables المسطرة بالأحمر و تعني إجلب لي يا هافيج أسماء الجداول الموجودة في freescience_info_1 وهي إسم قاعدة الجدول التي نتحصل عليها بعد الظغط على analyse (أنظر بجانب السهم الأول )
حسنا سيخرج لنا اسماء الجداول و هي :,tmpbooks,thesis utenti,users,topics ....
بالطبع لا تهمنا أسماء الجدوال الاخرى المهم الجدول الذي يدعى users و هو المهم بينها حسنا نظغط على علامة users فستظهر علامة موافق في المربع الصغير قبل الكلمة ثم نظغط على أمر get columns المسطرة بالأخضر و تعني إجلب لي يا هافيج خخخخ خانات جدول ال users ..طيب ممتاز عندها تخرج لنا الخانات كما هو موضح في الصورة و هي : pass;email;user;id; mode ' طيب نقوم بالظغط على كل المربعات الصغيرة الموجودة بجانب هذه الكلمات فتصبح كلها فيها علامة موافق ونظغط على امر get data المسطر بالأزرق يعني إجلب لي يا حبيبي هافيج خخخخخخ معلوماااااات الخانات المقصودة ..عندها تظهر لك المعلومات في الخانة أين يوجد السهم الأزرق و مبروك عليك الباس واليوزر و الإيميل الخاص بأدمين الموقع هذه امثلة عن المعلومات التي وجدناها :
mail=alex23mail@yahoo.it
pass=e8c27d08c20a017dd556d06de991c43c
name=admin
uid=1
mail=amarques@gmail.com
pass=9be406b86c39d7ab8bf505fa70f62b5f
name=AndreaCalce
uid=3
mail=andrea.calce@gmail.com
pass=13df296d7d8ba023bfd6847621c0b518
name=aovallegont
uid=4
mail=aovallegont@yahoo.com
pass=9be406b86c39d7ab8bf505fa70f62b5f
name=attacc
uid=8
طبعا كلمات السر تأتي على شكل هاش .. القليل من الجامات و سوف نكمل لكم الدرس
في امان الله
التسميات:
اختراق المواقع
بقلم Imad Ouihlaben
إسمـي طاهر مـن مواليد سنـة 1996 ،بلادي هو الجزائر، أهتم بتقنيـات الحاسـوب وتطويـر المواقـع والمدونات اهم البرامج التي استخدمها في اعمالي الباك تراك, لينكس وغيرها.| روابط هذه التدوينة قابلة للنسخ واللصق | |
| URL | |
| HTML | |
| BBCode | |
قد يهمك أيضا :
اختراق المواقع
0
التعليقات