تبليغاتX
๑۩۞۩๑ وحشتستان๑۩۞۩๑ هك آيدي - هك وبلاگ - آموزش sql
تصـــــــوير تصادفي
منوي کاربري

پيغام مدير : به شما كاربر گرامي سلام عرض مي كنم . اميدوارم در اين وبلاگ دقايقي خوبي را سپري كنيد . براي آگاهي از امكانات اين وبلاگ خواهشمندم كه تا آخر صفحه اين وبلاگ را مشاهده نماييد .

   ...............................   اين وبلاگ را صفحه خانگي خود كن !    به مدير وبلاگ ايميل بزنيد !    ذخيره كردن صفحه!   اضافه کردن اين وبلاگ به علاقه منديها!   لينک RSS  
site map site map ror html site map
  Add to Technorati     ..............................

لينك دوستان
?زيباترين قالبهاي وبلاگ? بهترین سایت موبایل
بانك اس ام اس كرج
بهترين وبلاگ دانلود آهنگ (خيلي نازه!)
راهنمای کسب درآمد از اینترنت
(نخستین گروه هکری دختران شیراز)
شهر هک
دهكده جهاني دانلود
๑۩۞۩๑ ĐįŋŦĭĆ-ђẪĈК ๑۩۞۩๑
( جک و اس ام اس / فال و طالع بینی )
Rapidshareدانلود اسان از
بزرگترين مرجع عکس
حس شیشه
گوگل
ياهو
آموزش هک.جوک.شعر.لطيفه.اسکریپ
جديدترين كليپ هاي موبايل
دهکده جهانی دانلود و آموزش و ترفند و کلی موبایل
کليپ لو رفته اونم از کيا
((عکس و کلیپ ترسناک از اعدام و حوادث)
۩۞۩ بهترین و جدیدترین اخبار و دانلود عکس ۩۞۩
بهترین و جذاب ترین گالری روز | axetop
روزي 100 تا اس ام اس بگير
فرستادن ايميل با هر نامي
تست سرعت واقعي اينترنت
googleاپلود هر برنامه در
مترجم متن به 20زبان دنيا
مترجم انلايت متون ديگر
IPپيدا كردن حدكثر اطلاعات
ساخت ايدي نامبر در ياهو
YourName@37.com
..::فقط رئال مادرید::..

فارسي موبايل
::ساخت لوگو،بنــرو تيتر::

براي تبادل لينک ابتدا لينک مارو بانام:๑۩۞۩๑ وحشتستان๑۩۞۩๑ هك آيدي - هك وبلاگ - آموزش sql در وبلاگ ياسايتتان قراردهيد ،

سپس از طريق فرم نظرات به ما خبر دهيد تاما هم اين کار رو براي شما بکنيم.

چت بامديـــــر
جستجوگر

Google
  
            
     در كل اينترنت
     در اين سايت

آرشيو
طراح قالب
آموزش sql

سلام دوستان عزیز

تو این آموزش میخوام شما رو با حملات sql injection آشنا کنم ..

خوب برای شروع متن زیر رو تو گوگل سرچ کنین .

inurl:"news.php?id=" site:.ir

میبینید که گوگل سایتهای زیادی به ما داد که از sql استفاده میکنن . حالا باید تست کنیم که میشه هک کردیشون یا نه؟!!!!!!!!!!!

حالا سایت مورد نظر خودمون رو انتخاب میکنیم .

که میشه مثل این : www.site.com/news.php?id=2

حالا این عدد که من در اینجا 2 نوشتم متغیر هست واگه تو سایتی که شما انتخاب کردین .این عدد تغییر کرد تعجب نکنین .:D

حالا به آخر لینک که عدد نوشته شده کارکتر ' رو اضافه میکنیم .اگه سایت Error داد یعنی سایت مورد نظر ما مشکل داره .(البته این فقط یکی از راه هاست )

به فرض که سایت Error داد . حالا باید از دستورات sql استفاده کنیم . وتعداد ستونها و کلومن ها رو به دست بیاریم .

اولین دسور که باید استفاده کنیم دستور Order+by+x هست . که در اینجا x یک متغیر هست که باید به جاش یک عدد بنویسیم .

که میشه مثل این: www.site.com/news.php?id=-2+order+by+1--

خوب حالا این عدد که در این مثال من 1 رو نوشتم میتونه تغییر کنه .اول 1 رو وارد میکنیم اگر سایت بالا اومد 2 رو وارد کنیم و به همین صورت ادامه میدیم .

این کار رو تا جایی ادامه میدیم که سایت Error بده و بالا نیاد .خوب مثلا اگر زدیم 5 و سایت Error داد یعنی تعداد کلومن ما 4 تا هستش .

بعد از پیدا کردن کلومن ها باید از دستور union+select استفاده کنیم .

که برای مثال بالا میشه :+union+select+1,2,3,4-- www.site.com/news.php?id=-2

 

خوب اگر درست وارد کرده باشین سایت به شما چند تا عدد نشون میده مثلا 2و 3 رو نشون داد .

خوب اول باید ببینیم ورژن چی هستش که برای این کار باید به جای 2 یا 3 بنویسین version() که اگر ورژن پایین تر از 4 بود باید تیبیل ادمین رو حدس بزنین .

که ما فعلا فرض میکنیم که ورژن پایین تر از 4 هست .

حالا ما میایم به آخر لینکمون From+Tabel Name رو اضافه میکنیم . که به جای Tabel name باید اون چیزی که حدس زدیم رو بنویسیم .

به طور مثال یکی از اینها : user, admin,users,admins,login,...

خوب به طور مثال ما admin زدیم و سایت بالا اومد بدون هیچ error و همون عدد های 2 و 3 رو هم نشون داد .

حالا باید به جای 2و3 user va pass بنویسیم تا به جای اونا یوزر و پسورد سایت بیاد .

نکته : ما در مثال user,pass زدیم ممکنه در بعضی از سایتها اینها فرق کنن .

خوب دبگه خسته شدم برای این جلسه بسته اگه خوب بود بگین تا ادامه بدم

[+] نوشته شده توسط حامد در 11:8 قبل از ظهر | |

:: مطالب پيشين