إعـــــــلان

تقليص
لا يوجد إعلان حتى الآن.

دورة اختراق المواقع : شرح ماهي ثغرة السكول Sql الجزء الاول #1

تقليص
هذا الموضوع مغلق.
X
X
 
  • تصفية - فلترة
  • الوقت
  • عرض
إلغاء تحديد الكل
مشاركات جديدة

  • دورة اختراق المواقع : شرح ماهي ثغرة السكول Sql الجزء الاول #1

    مقال : إستغلال ثغرات sql injection في قواعد بيانات postgreSQL
    تكلمنا سابقاً عن إستغلال ثغرات SQL injection بشكل يدوي داخل تطبيقات php التي تعمل بقواعد بيانات MySQL , وتحدثنا أيضاً عن شرح برنامج SQLmap بشكل كامل , في هذا المقال إن شاء الله سوف نتكلم عن كيفية إستغلال ثغرات Sql injection لتطبيقات php من خلال قواعد postgreSQL بإستخدام برنامج Sqlmap , كما سوف نتكلم عن كيفية تخطي بعض الأمور التي ينفذها Apache على بعض المجلدات , ومن ثم تكوين وتنفيذ Metasploit Meterpreter على الخادم للحصول على إتصال مباشر بيننا وبين الخادم.

    بعد ما قمت بتحميل وتشغيل أحد مختبارات موقع pentesterlab الموجود على هذا الرابط , أصبحت جاهزاً للبدأ بتنفيذ الهجوم على المختبر ومحاولة إختراقه خلال عملية إختبار إختراق ممنهجة حسب العمليات التالية :

    جمع المعلومات حول تطبيق الويب وملقم الويب.
    إكتشاف وإستغلال ثغرة SQL injection موجوده بالتطبيق.
    محاولة رفع php backdoor على الخادم وتخطي الحمايات الموجوده على عملية الرفع.
    تشغيل php backdoor وتنفيذ بعض الأوامر على الخادم.
    حسناً , دعونا نبدأ بالمرحلة الأولى وهي جمع المعلومات حول تطبيق الويب والخادم , سوف نبدأ الأن بمعرفة نوع ملقم الويب من خلال عمل فحص Nmap سريع للمنفذ 80 من خلال الأمر التالي :
    https://www.youtube.com/watch?v=_sbXziBMKD8
    الايك والسبسكرايب والتعليق المميز لتكون محترفي في اختراق المواقع ^_^

  • #2
    حياك الله أخى

    للأسف ليس لدينا قسم خاص بالإختراق ولانقدم أى دروس فى هذا المجال

    ربما نقدم نصائح فقط للحماية أو حل المشاكل

    تعليق


    • #3
      مشكور عزيزي

      عرفت الشر لا للشر بل لأتقيه .. ومن لا يعرف الشر يقع فيه

      .

      تعليق

      مواضيع تهمك

      تقليص

      المنتدى: القسم العام نشرت بواسطة: Reem2Rabeh الوقت: 04-23-2025 الساعة 04:27 PM
      المنتدى: ضبط وتوكيد الجودة نشرت بواسطة: HeaD Master الوقت: 04-15-2025 الساعة 09:30 AM
      المنتدى: التصنيع والانتاج نشرت بواسطة: HeaD Master الوقت: 04-11-2025 الساعة 01:08 PM
      المنتدى: القسم العام نشرت بواسطة: نوال الخطيب الوقت: 03-19-2025 الساعة 03:07 AM
      المنتدى: الكمبيوتر والإنترنت نشرت بواسطة: عوض السوداني الوقت: 03-18-2025 الساعة 07:22 AM
      يعمل...
      X