رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

nonamee

پست های پیشنهاد شده

••.•´¯`•.•• 🎀 به نام خدا 🎀 ••.•`¯´•.••

با سلام خدمت کاربران محترم انجمن گاردایران

در این تاپیک قصد دارم تارگت با نکات خاص رو خدمتتون آموزش بدم ولی قبلش باید یادآوری کنم که این آموزش ها فقط برای آشنایی و یادگیری شماست هر گونه استفاده ی غیرمجاز به عهده ی خود شماست !

در ضمن دوستان عزیزی که به ضمینه ی هک و امنیت علاقه مند هستند میتوانند این آموزش هارو دنبال کنند و با مراجعه به تاپیک های قبلی بنده میتونید این آموزش رو از اول یاد بگیرید چون در اینجا فقط به نکات اشاره خواهد شد

نکته : هک ر شدن بچه بازی نیست که بخوای برای آسیب رسوندن به دیگران یا تفریح یادبگیری اگر اهدافت برای یادگیری هک اینه همین الان میتونی اینجارو ترک کنی

تارگت :

This is the hidden content, please

با قرار دادن ' آسیب پذیری مشخص خواهد شد

This is the hidden content, please

حال به سراغ دستورات بعدی برای پیدا کردن ستون های سایت میرویم با استفاده از دستور

This is the hidden content, please

بسیار خب میبینیم که به کلمه ی order حساس هستش پس بایپس کلمه ی order رو قرار میدیم -> group

This is the hidden content, please

صفحه load میشود در صورتی که نباید load َود چون هیچ سایتی انقدر ستون ندارد پس بایپسشو قرار میدیم

This is the hidden content, please

انقدر اعداد رو کم میکنیم تا صفحه load شود به 25 خواهیم رسید بدین

صورت

This is the hidden content, please

حال باید دستورات بعدی برای بیرون کشیدن database اعمال کنیم برای راحتی کارشما که شاید برنامه Hackbar روی مرورگرتون نصب نباشه لیست اعداد رو تهیه کردم که بتونید راحت جای گذاری کنید

This is the hidden content, please

خب دستورات رو وارد میکنیم بدین شکل

This is the hidden content, please

ولی با یک Error معروف رو به رو خواهیم شد پس با دستور

This is the hidden content, please

بایپس میکنیم

This is the hidden content, please

خب حالا میریم سراغ بیرون کشیدن table های سایت

This is the hidden content, please

میبینیم که دوباره با Error معروف Not Acceptable! مواجه خواهیم شد خیلی راحت با دستوراتی که خدمتتون عرض کردم بایپس کنید بدین شکل

This is the hidden content, please

سایتی رو معرفی میکنم که برای hex کردن متن کمکتون میکنه

This is the hidden content, please

بسیار خب میریم سراغ دستورات بعدی شروع به hex کردن admin_log میکنیم و در دستور قرار میدیم (اگر با دستورات آشنا نیستی موضوعات قبلی تاپیک های بنده رو ببین )

This is the hidden content, please

و دستور بعد برای استخراج داده

This is the hidden content, please

دوستان عزیز لطفا از آموزش ها سو استفاده نکنید این آموزش ها فقط برای یادگیری شماست پس لطفا کسی رو دیفیس نکنید سعی میکنم هر روز یک تاپیک در مورد تارگت با نکات خاص قرار بدم

لطفا در اینجا اسپم نکنید برای ادامه ی آموزش ها فقط تاپیک را بپسندید

موفق باشید

This is the hidden content, please

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


••.•´¯`•.•• 🎀 به نام خدا 🎀 ••.•`¯´•.••

با سلام خدمت شما کاربران محترم تیم انجمن گاردایران

خب دوستان میریم سراغ تارگت بعدی برای آموزش شما فقط لازم به ذکر است که اگر این تاپیک رو تازه دیدی به تاپیک های قبلی بنده مراجعه کن چون در تارگت های بعدی سعی میکنم نکات و بایپس هارو خدمتتون عرض کنم

دورک:

This is the hidden content, please

 تارگت

This is the hidden content, please

با قرار دادن ' آسیب پذیری مشخص خواهد شد فقط اینو در نظر داشته باشید که اگر ' جواب نداد از '' و '( , \ استفاده کنید و خیلی سریع نرید سراغ تارگت بعدی

مرحله ی بعد دستورات رو وارد میکنیم برای پیدا کردن ستون آسیب پذیر

This is the hidden content, please
This is the hidden content, please

خب دستورات بعدی برای بیرون کشیدن Database تزریق میکنیم

This is the hidden content, please

بایپس - پشت عدد قرار خواهیم داد برای نمایش اعداد آسیب پذیر

This is the hidden content, please

چه اتفاقی افتاد ؟!!!! هیچی !!؟؟ ناامید نشو لطفا مرحله به مرحله برو جلو سریع جوابو این پایین نگاه نکن سعی خودتو تست کنی که بتونی توی این کار حرفه ای بشی البته برای اهداف خیر نه شر !

سعی میکنم تارگت هایی رو بیارم که نکته دارن . شما باید سعی کنید تمام جزئیات سایت رو زیر نظر بگیرید روی تمام لینکها موستونو ببرید اگه نتیجه ای نشد وارد source سایت بشید اگرم نگرفتید بایپس های زیادی برای نشون دادن ستون ها هستش که با هر تارگت و نکته خدمتتون عرض میکنم در این تارگت گر به عدد 16 شک کنید و version سایت رو سوال کنید میبینید که نتیجه میگیرید

This is the hidden content, please

به همین راحتی !!!

خب توی این تارگت یک روش راحت برای بیرون کشیدن اطلاعات سایت با جزئیات میخوام یادتون بدم فقط اینکه بعضی جاها جواب میده اگر در بعضی تارگت ها جواب نداد میتونید بایپسش کنید که کارتون زمان بر میشه من سعی میکنم روش هایی رو بگم که در زمان کم تر بتونید بتونید به تارگتون نفوذ کنید

خب به جای عدد 16 دستور زیر را وارد کنید

This is the hidden content, please

چه اتفاقی افتاد ؟!!!! بله درسته همه چیز به همین سادگی مشخص شد حالا table های مهم رو انتخاب کن و با دستور زیر بیرون بکش

This is the hidden content, please

دوستان لطفا تارگت هایی که معرفی میکنم دیفیس نکنید این تارگت ها فقط جنبه ی آموزشی دارند به هیچ عنوان تغییری در سایت ایجاد نکنید

تا تارگت بعدی موفق باشید

 

 

 

 

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


••.•´¯`•.•• 🎀 به نام خدا 🎀 ••.•`¯´•.••

با سلام خدمت شما کاربران محترم تیم انجمن گاردایران

تارگت ساده ی بعدی برای آموزش شما

This is the hidden content, please

با گذاشتن ' آسیب پذیری نمایان خواهد شد

This is the hidden content, please

با قرار دادن دستور

This is the hidden content, please

برای نمایش تعداد ستون های آسیب پذیر

This is the hidden content, please

به عدد 9 خواهید رسید که صفحه load خواهد شد

This is the hidden content, please

با وارد کردن دستور

This is the hidden content, please

ستون ها نمایش داده خواهند شد در صورت نمایان نشدن - برای بایپس در پشت عدد قرار دهید

This is the hidden content, please

سپس با دستور

This is the hidden content, please

در ستون آسیب پذیر database مشخص خواهد شد

This is the hidden content, please

به این صورت

This is the hidden content, please

database مهم را به hex تبدیل میکنیم اگر برنامه خاصی برای hex کردن نداری از این سایت کمک بگیر ---->

This is the hidden content, please

adminlogin ===> 0x61646d696e6c6f67696e

خب hex شده رو به جای database قرار دهید و تبدیلات را به این صورت اعمال کنید

This is the hidden content, please
This is the hidden content, please

table های مهم نمایان خواهند شد بدین شکل

This is the hidden content, please

و سپس با وارد کردن دستور

This is the hidden content, please

اطلاعات بیرون کشیده خواهند شد بدین شکل

This is the hidden content, please

سعی میکنم روزی یک آموزش واستون قرار بدم و در ضمن دوستان عزیز لطفا تارگت های آموزشی را دیفیس نکنید این تارگت ها فقط برای آموزش شماست پس تمرین کنید که در آینده بتونید پیشرفت کنید در این زمینه

موفق باشید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...