عرض مشاركة واحدة
قديم 18/03/2010, 16:02   المشاركة رقم: 1
المعلومات
الكاتب:
 ViRuS_Ra3cH  
اللقب:
الصورة الرمزية
 
الصورة الرمزية ViRuS_Ra3cH

البيانات
التسجيل : Mar 2010
العضوية : 2
الاهتمامات : DZ
الإقامة : DZ
المواضيع : 466
الردود : 629
المجموع : 1,095
بمعدل : 0.19 يوميا
الاختراقات : [ra3ch]
مجتمعنا : []
الصنف : Not Hacker
آخر تواجد : 02/01/2018/12:49
سبب الغياب : معكم ألي أخر ضربه أدا كتب ربي..
معدل التقييم: 10
نقاط التقييم: 18
ViRuS_Ra3cH is on a distinguished road
شكراً: 493
تم شكره 194 مرة في 101 مشاركة

 Algeria


الإتصالات
الحالة:
ViRuS_Ra3cH غير متواجد حالياً
وسائل الإتصال:

افتراضي الحقن كيف يحدث وأين يحدث ...!!؟


نـبدأ

جميعنا نعرف كيف نحقن أو اغلبيتنا

لكن قليل منا من يعرف كيف يحدث أو أين يحدث ..!!!

في هذا الموضوع سوف اتحدث عنها

وإن شاء الله لا أخطأ بأي شيء


نـأخذ المعروف لدى أي مـخـتـرق ..

1- أن أغلبيه السكربتات تتصل بقاعدة بيانات محدده

2- يتم سحب او استدعاء المعلومه من القاعدة

هذه أشياء بديهيه

حسنا نأخذ كمثال موقع

كود:

www.site.com/news.php?id=1

هنا نحن طلبنا الخبر (news) صاحب (id = 1 ) من الـقـاعـدة

سـؤال كـيـف أستدعيـنـاه ..؟؟

هـنـاك لـغـه واحده تفهمها القـاعدة وهي أيضا أساس جميع القواعد

هي لغه (SQL) أي لغة الاستعلام الهيكلية (Structured Query Language)

عنـدمـا نـطـلـب مـن الـقـاعـدة موضوع او نضيف او نعدل فهذه كلها ترسل الى شيء

يسمى مـحـرك الـقواعـد (Rules engine )

هنا نحن أخـتـرنـا (SELECT) من القـاعدة مثلا (news) صـاحب (id = 1)

تحول الى صيغه امر بلغة (SQL )

ألأمر

كود:

SELECT * FROM news where id=1

مـعـناه أن أي تـغـيـر في الرابط = تغير في الأمر

قـبـل أن أتـعـمـق أكـثـر راح أعطـيكـم الأوامر المعروفه و الجديده عليكم (my secret )

union : أتـحـاد أو مـجـموعـة

SELECT : أخـتـيـار

From : من

information_schema :معلومات المخطط

Columns : أعـمـدة

Tables : جـداول

schemata : المخططات : قـواعد

column_name : أسم العامود

Table_name : أسم الجدول

Table_Schema : أسم المخطط : القاعدة

where : أين

And : و

OR : أو

load_file() : تحميل ملف

like : مثل

= : تساوي

<> : لاتساوي

< : أكبر من

=< : أكبر من أو تساوي

> : أصغر من

=> :أصغر من أو يساوي

mid() : منتصف

substring() : فرعيه

concat() : أمر جمع

concat_ws() : أمر جمع لكن بطريقه مختلفه : ما لها شرح حقيقي

Group_concat() : أمر جمع الجمع

هذه الأوامر المعروفه لدينا أن شاء الله لم انسى شيء

----------------------------------

طبعا المعروف اننا نضع الامر union select

فيعدل الامر ليصبح

كود:

SELECT * FROM news where id=1 union select username from users

هذا مثلا

طبعا ماراح يطلع الناتج بالصفحه لان الصفحه راح تظهر الخيار الاول أتوماتيكيآ

فنحن علينا أن نجعل الامر الاول خـاطئ

كود:

SELECT * FROM news where id=1

فنغيل القيمه (id =1) To (id=-1)

وونفذ الامر السابق

كود:

SELECT * FROM news where id=-1 union select username from users

وهـكـذا يمكننا أن نحقن ونسحب المعلومات من القاعدة



آخر مواضيع » ViRuS_Ra3cH

توقيع : ViRuS_Ra3cH

IS-SEC.ORG is ThE NaMe AnD HaKiNg Is ThE GaMe So FoRgEt ThE Name AnD LeT'S PlaY ThE GaMe
=======
[email protected]
=====
ViRuS_Ra3cH
====

===

عرض البوم صور ViRuS_Ra3cH   رد مع اقتباس
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115