السلام عليكم رفع شيل عن طريق ثغرات sql باستخدام اداة sqlmap هذه الخاصية موجودة في اداة sqlmap وشفتها مشروحة في منتدى اجنبي وحبيتها اشرحها لكم ندخل في...

Spiral

New Member
رفع شيل عن طريق ثغرات sql باستخدام اداة sqlmap
السلام عليكم

رفع شيل عن طريق ثغرات sql باستخدام اداة sqlmap

هذه الخاصية موجودة في اداة sqlmap وشفتها مشروحة في منتدى اجنبي وحبيتها اشرحها لكم

ندخل في الشرح على طول

اولا: نفتح موجة الأوامر ونذهب للمسار التالي عن طريق الأمر

PHP:
 cd /pentest/database/sqlmap

13561835571.jpg


ثانيا: نطبق الأمر التالي

PHP:
./sqlmap.py -u http://www.site.com/file.php?id=1 --os-shell

مع استبدال الرابط الى رابط الملف المصاب

13561835582.jpg


ثالثا: راح يطلب منا نوع اللغة التي يدعمها السيرفر وانا السيرفر يلي معي يدعم PHP لذلك ندخل الرقم 3

13561835583.jpg


رابعا: راح يطلب منا مسار الروت للسيرفر وانا السيرفر معي كان ويندوز وادخلت C:/xampp/htdocs/ وطبعا المسار نقدر نطوله من اي خطأ في الموقع او اي خطأ موجود في احدى مواقع السيرفر

13561835584.jpg


خامسا: راح يطلب منا اي مسار موجود في السيرفر حتى يحاول رفع الشيل او الباك دور عليه وانا ادخلت المسار كما في الصورة (سيرفر خاص)

13561835595.jpg


سادسا: تم رفع الباك دور والاتصال بنجاح كما في الصورة

13561835596.jpg


سابعا: نجرب نطبق احد الاوامر وانا زي ما قتلكم السيرفر يلي مستهدفه ويندوز لذلك نطبق احد اوامر الويندوز وليكن net user

13561835597.jpg


تمام تم التطبيق بنجاح وايضا يمكنك استبدال الباك دور بالشيل الخاص بك او جلب شيل من خارج السيرفر او التعديل على اي ملف موجود في السيرفر من خلال الأوامر

الفكرة هذه موجودة اصلا في اداة sqlmap والمعظم ما يعرفها لذلك قلت اشرحها للشباب واتمنى يكون كل شي واضح

الشرح اهداء لـ :
b0x | tnt_hacker | sql_master | j0rd4n14n.r1z | dzx | the final doom | security999 | alh7nooty
 

aircrack -ng

<img src="http://vbspiders.com/vb/images/rank/team
رفع شيل عن طريق ثغرات sql باستخدام اداة sqlmap
رد: رفع شيل عن طريق ثغرات sql باستخدام اداة sqlmap

باراك الله فيك حبيبي
شرح جميل ومنسق
بس قولي انت تشتغل من ورايا ولا ايه هههههههههه
موفق باذن الله
 

Kamo_DZ

New Member
رفع شيل عن طريق ثغرات sql باستخدام اداة sqlmap
رد: رفع شيل عن طريق ثغرات sql باستخدام اداة sqlmap

أستااااااااااااد
مشاء الله عليكم
أنا فترة جنتني اداة sqlmap ههههه بسببها تركت الهكر فترة ههههه

تقبل تحياتي​
 

Spiral

New Member
رفع شيل عن طريق ثغرات sql باستخدام اداة sqlmap
رد: رفع شيل عن طريق ثغرات sql باستخدام اداة sqlmap

باراك الله فيك حبيبي
شرح جميل ومنسق
بس قولي انت تشتغل من ورايا ولا ايه هههههههههه
موفق باذن الله

انت استاذنا في ال sql يا وحش ال sql ههههههههههههه
 
رفع شيل عن طريق ثغرات sql باستخدام اداة sqlmap
رد: رفع شيل عن طريق ثغرات sql باستخدام اداة sqlmap

موضوع رائع يا أخي الكريم ن بارك الله فيك و جزاك الله عنا كل خير
 
أعلى