رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

استفاده از NMAP به همراه SQLMAPبرای SQL Injection (تصویری)


d0kt0r

پست های پیشنهاد شده

سلام

با این آموزش برای SQL Injection دیگه نیازی به خیلی از ابزار ها و اسکریپت ها نخواهید داشت

 

هر دو ابزار NMap و SQLmap روی کالی لینوکس نصبه.

در این آموزش برای تست ابزار ها از لینک های زیر استفاده میکنیم که میتونین برای تمرین استفاده کنین:

www.vulnweb.com

testphp.vulnweb.com

*** در وارد کردن هدف //:https رو پاک کنید و فقط .www بمونه!!! ***

 

1. با استفاده از کامند زیر وب سایت هدف رو برای پیدا کردن باگ SQL مثله warning page اسکن کنید:

 

This is the hidden content, please

 

*سویچ sV- میگه که پورت باز رو برای یافتن سرویس و نسخه ی اون پروب کن.

*سویچ script- میگه از اسکریپت های ابزار nmap برای سکن هدف استفاده کن.(مثله : اسکنر باگ SQL)

*سویچ p- هم میگه شماره پورت رو وارد کن که اینجا 80.(چون پورتیه که در وبسرور، سرور بهش گوش میده).

 

*به جای address website  ادرس هدف رو وارد کنید که اینجا برای تست: testphp.php.vulnweb.com

 

بعد از یک مدت مکس برای اسپایدر کردن هدف که مدتش بستگی به حجم و صفحات وبسایت داره لیست صفحات دارای باگ رو خواهید دید.

 

برای مثال :

 

 

2.از کامندهای زیر هم به ترتیب برای دست رسی به دیتا بیس و استخراج(مشاهده کالم و تیبل ها و../) اطلاعات استفاده کنید:

This is the hidden content, please

 

*سویچ u- برای وارد کردن ادرس هدف.

*سویچ dbs-- برای مشاهده ی دیتابیس های موجود در هدف.

*سویچ D- برای وارد کردن اسم دیتابیس مورد نظر که اینجا .

(عکس های خودم رو بعدا وارد میکنم فعلا همین باشه.)

 

سوالی بود بپرسید

 

d0kt0r

 

.

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...