شرح اختراق مواقع مصابة بثغرة sql عن طريق havij
السلام عليكم و رحمة الله وبركاته زوار قناة المحترف النت اليوم أقدم لكم هذه الأداة الرائعة المقدمة من طرف ايمن كحلال للحقن انه برنامج الهافيج فيه الكثير من المزايا حيث يساعدك في الكثير من الأمور و هام جدا للمبتدئين فما عليك الا أن تفك الباس المشفر الذي تجده و تأخذه مع اليوزر و مبروك عليك حسنا لنذهب للتحميل
ثم الشرح
اذا كان الرابط ليس شغال أو عطل في البرنامج أخبروني و سأضع أخر جديد شغال الأن الشرح برنامج الهافيج هو مختص في الاختراق المواقع المصابة ب SQL و أيضا بفك الهاش MD5
و يبحت لك عن مسار لوحة التكم و ثانيا لازملك Dork لتبحث عن المواقع المصابة بــــ SQL مثل هذا الموقع:http://www.adasisrael.ca/city.php?id=17
فيه كثير من المواقع ان لم تكن تعرف البحث بالدورك شوف الدرس الي بعنوان "البحث عن المواقع المصابة بثغرة sql + مجموعة دوركات"
أولا نفتح البرنامج و نضع رابط الموقع امام Target و بعدهـا نضغط على Analyze
الأن سوف يخرج لنا بعض المعلومات عن الموقع متل الأيبي عدد الأعمدة اصدار القاعدة ... هاهي المعلومات الى خرجت بعدها نضغط على Tables تــم Get Tables الأن سوف يظهر لنا الجدوال الأن علينا وضع علامة امام الجدول الى نضن انو فيه اليوزر و الباس بتاع الأدمن بالنسبة للموقع الى نحقنه .. جدول الى فيه اليوزر و الباس سهل لأنـنو ظاهر من اسموا :admin يعني نضع علامة امام admin تـم نضغط على Get Columns الأن سوف يخرج لنا بيانات الأدمن ههه : شفتو البيانات : Data Found: admin_name=admin Data Found: admin_pwd=87898cf52bc3415227f3939deae22771 المشكلة الأن هو أن الباس مشفر : يعني بدنا نفك تشفيره راح نضغط على MD5 تم نضع الباس المشفر و نضغط على Start هاهو الباس : 191082371 : الأن كل شئ تمام نحتاج الأن لشئ مهم أيضا وهي اللوحة لكي ندخل بالبيانات و نخرب الموقع ههههههع ندهب الى F ind Admin تم نضع رابط الموقع و نضغط على Start تم اجاد اللوحة ندخل على واحدة منهما و ندخل البيانات و بعدها راح تدخل للوحة ههههه
haithem dehilis
إشترك بالنشرة البريدية
تحويل كودإخفاء محول الأكواد الإبتساماتإخفاء