منتديات ستار هاكرز
||| شرح أداة SQLninja ||| 613623
عزيزي الزائر / عزيزتي الزائرة يرجي التكرم بتسجبل الدخول اذا كنت عضو معنا
او التسجيل ان لم تكن عضو وترغب في الانضمام الي اسرة المنتدي
سنتشرف بتسجيلك
شكرا ||| شرح أداة SQLninja ||| 829894
ادارة
المنتدي
||| شرح أداة SQLninja ||| 103798
منتديات ستار هاكرز
||| شرح أداة SQLninja ||| 613623
عزيزي الزائر / عزيزتي الزائرة يرجي التكرم بتسجبل الدخول اذا كنت عضو معنا
او التسجيل ان لم تكن عضو وترغب في الانضمام الي اسرة المنتدي
سنتشرف بتسجيلك
شكرا ||| شرح أداة SQLninja ||| 829894
ادارة
المنتدي
||| شرح أداة SQLninja ||| 103798
منتديات ستار هاكرز
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


كل ما يتعلق بالهاكرز
 
الرئيسيةأحدث الصورالتسجيلدخول
إعلان مهم

 

 ||| شرح أداة SQLninja |||

اذهب الى الأسفل 
كاتب الموضوعرسالة
Mr.Taha
المدير العام

المدير العام
Mr.Taha


عدد المساهمات : 236
نقاط التميز : 647
العمر : 32
الجنس : ذكر
البلد : المغرب

||| شرح أداة SQLninja ||| Empty
مُساهمةموضوع: ||| شرح أداة SQLninja |||   ||| شرح أداة SQLninja ||| Icon_minitimeالخميس أغسطس 04, 2011 10:36 am



<blockquote class="postcontent restore ">
||| شرح أداة SQLninja ||| 68565
||| شرح أداة SQLninja ||| 6867867

تحية لكم ياأعضاء منتديات ستار هاكرز ، اليوم راح نتكلم عن أداة مهمة من الأدواة التي تعمل في بيئة لينكس وهي اداة SQLninja


تعد
ثغرات SQL Injection من أخطر الثغرات المعرضة لها تطبيقات الويب بالوقت
الحالي. هذا المقال هو تعريف بأداة Sqlninja التي تهدف لمساعدة الـ
Penetration Tester في استغلال ثغرات SQL Injection في المواقع التي تستعمل
Microsoft SQL Server مما يمكنهم بالنهاية من اختراق السيرفر المصاب عن
بعد والحصول على تحكم كامل به.


||| شرح أداة SQLninja ||| Sqlninja

مميزات الأداة:



عمل Remote Fingerprint ومشاهدة المعلومات
الخاصة بالـ SQL Server: لتنفبذ هجوم فعال نحتاج الى بعض المعلومات التي
ستساعدنا في تنفيذ الهجوم كاصدار سيرفر SQL, معرفة اسم المستخدم للخادم
وصلاحياته ومعرفة اذا كانت xp_cmdshell مفعلة ام لا.
تنفيذ هجوم Bruteforce لكلمة مرور مستخدم sa.
عمل Privilege escalation الذي يمكننا من تحويل صلاحيات المستخدم الى Sysadmin Group في حالة الحصول على كلمة مرور sa.
تفعيل xp_cmdshell لنتمكن من تنفيذ اوامر
النظام على السيرفر. (هذا الخيار يعد من أهم الخيارات نظراً لخطورة هذه
الدالة و ما تتيحه للمهاجم. لنجاح هذه التقنية يجب ان نملك صلاحيات sa
وهناك طريقتين لتفعيل xp_cmdshell:
1. استخدام استعلام sp_addextendedproc في SQL
Server 2000 او sp_configure في خوادم SQL Server 2005 حيث تتطلب هذه
التقنية وجود ملف xplog70.dll على السيرفر.
2. تكوين استعلام خاص باستخدام sp_oacreate , sp_oamethod و sp_oadestroy وهذه التقنية لا تتطلب وجود الملف xplog70.dll.
امكانية رفع اي ملف تنفيذي باستخدام طلبات HTTP فقط دون الحاجة الى استخدام بروتكول FTP.
عمل TCP/UDP port scanning: لمعرفة المنافذ
المفتوحة و الغير مفلترة من قبل الجدار الناري من أجل ستخدامها للحصول على
remote shell على السيرفر.
امكانية استخدام اتصال مباشر او عكسي للحصول على shell على السيرفر الهدف.
تنفيذ DNS-tunneled shell اذا لم تتوفر منافذ TCP/UDP.
استعمال مشروع Metasploit لاستخدام Meterpreter كباك دور او استخدام VNC Server للحصول على VNC Access للسيرفر المستهدف.
وجود عدة تقنيات لتخطي الـ IDS أو IPS و هي:
1. Query hex-encoding: حيث يتم تشفير كل استعلام
بالـHEX قبل تنفيذه (هذه التقنية مفيدة جدا في حالة وجود فلترة لعلامة
التنصيص ' و حقن الصفحات التي تسمح باستخدام الارقام فقط).
2. Comments as separators: حيث يتم استخدام اشارة التعليق /**/ بدلا من المسافة في الاستعلامات.
3. Random case
Random URL encoding.4 : حيث يتم تشفير الاستعلامات باستخدام url encoding.


اعدادت البرنامج:


يتم
تخزين البيانات في ملف اعدادات خاص بالاداة. في حالة تحديد ملف اعدادت غير
موجود فسيتم تكوين الملف بشكل اوتماتيكي و سيقوم البرنامج بأخذ الاعدادات
الأساسية مثل الطريقة المشروحة في الفيديو الاول في الأسفل.
سأقوم بشرح كيفية تغيير أهم الاعدادات بشكل يدوي لأننا لن نتمكن من تعديل
كل ما نريد من الطريقة السابقة. لتفرض أن لدينا صفحة مصابة بثغرة SQL
Injection على هذا الرابط ولنفرض ان الباراميتر id هو المصاب بالثغرة:
http://www.example.com/index.asp?=id=1&nid=2
نفتح ملف sqlninja.conf الموجود في مجلد البرنامج ونعدّل على الخيارات:

host: اي بي الخاص بالهدف مثال:
host = 192.168.1.3
method: لاختيار طريقة الطلب طبعا بالنسبة لمثالي ستكون GET. نستخدم POST في حالة وجود الحقنة في ملف ادخال مثل مربع بحث.
method = GET
Vulnerable page: هنا نقوم بوضع مسار الصفحة المصابة بالثغيرة:
page = /index.asp
Start of the exploit string: هنا نضع الباراميتر المصاب بالثغرة و نضع بعده ';' حسب الحقنة.
stringstart = param=1;
stringend: في حالة وجود براميتر اضافي بعد الباراميتر المصاب (اتركها
فارغة في حالة عدم وجود اي باراميتر بعد الباراميتر المصاب).في حالتي:
stringend = &nid = 2
Local Host: اي بي جهازنا اذا اردنا استخدام اتصال عكسي للحصول على شيل.
lhost = 192.168.1.2
Evasion: لاختيار تقنيات التشفير التي تم شرحها في الاعلى. بالامكان اختيار استخدام جميع التقنيات في وقت واحد عن طريق وضع
evasion = 1234
بالنسبة لي سأقوم بوضع الخيار 1 ليتم التشفير باستخدام الهيكس لاتمكن من حقن numrical parameter و اتخطى الفلترة.
evasion = 1
Path to metasploit: مسار مجلد الميتاسبلويت.
msfpath = /opt/metasploit3/msf3/
Name of the procedure: اسم الاستعلام الذي سيتم تكوينه ليقوم محل
xp_cmdshell اذا كان الاخير معطل في السيرفر. فائدة هذا الخيار هو تخطي
الفلاتر التي قد تمنعتا من استخدام هذا الاستعلام حتى بعد تفعيله , فما
سنقوم به هنا هو تغيير اسم هذا الاستعلام الى اي اسم اخر حتى لا تتم
فلترته. مثال:
xp_name = sp_sqlbackup

طبعا أنا اردت عمل شرح فيديو للأداة في البداية و لكني وجد أن مبرمجها قام
بشرحها بشكل كامل في الموقع لذلك قمت بشرح ما لم يقم بشرحه و سأضع شروحاته
هنا.


1. الاستخدامات الاساسية للاداة:


اعداد الاداة حسب الطريقة الاولى.
جمع بعض المعلومات عن السيرفر.
عمل brute force لكلمة مرور حساب sa.
رفع ملف تنفيذي و الحصول على شيل.


رابط شرح فيديو اضغط هنا


2. الحصول على GUI ACCESS:
شرح البداية من ثغرة sql injection و حتى الاتصال بالسيرفر بعد حقن VNC Server للحصول على GUI Access فيه باستخدام الميتاسبلويت.


رابط شرح فيديو اضغط هنا


الأداة مبرمجة باستخدام لغة Perl وتستخدم رخصة GPLv2 و تعمل على كل من Linux, FreeBSD و MAC OS X.


لمزيد من المعلومات : الموقع الرسمي للأداة هنا


ودمتم سالمين


</blockquote>


الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://starhackers.mam9.com
 
||| شرح أداة SQLninja |||
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» اسطوانة دروس فيديو باللغة العربية للإختراق باستخدام أداة Metasploit

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات ستار هاكرز :: هكر - اختراق - حماية :: اختراق المواقع والسيرفرات-
انتقل الى:  
إعلانات مهمة
Like/Tweet/+1
المواضيع الأكثر شعبية
كراك جعل ويندوز 7 اصلي..من تجربتي ...حصريا..
||طريقة جديدة لسرقة حسابات الفيس بوك||
god of war بحجم لايصدق (180 ميغا) مضغوطة
برنامج التركوجان - لاختراق الاجهزة + شرح مفصل للمبتدئين .. اسهل برنامـج للاختراق
اختراق موقع قناة زي أفلام zee aflam المشهورة الخاصة بالأفلام الهندية
||مواقع الصفحات المزورة 2011|| تم تجميعها من طرفي
أكبر مكتبة ألعاب على ستار تايمز + رابط واحد+مباشر+مجربة
تحميل لعبة WWF Smackdown 2 كاملة + مضغوطة
مكتبه كبيره من العاب nintendo ds على المديا فاير
[شرح ] فتح بورت في مودم Dlink/DSL-2640U بالصور -
متطلبات المنتدى

ضع إميلك ليصلك كل ماهو جديد بالمنتدى ولا تنسى التفعيل من الايميل


Delivered by Star Hackers

منتديات ستار هاكرز

↑ Grab this Headline Animator

مواقع النشر
Preview on Feedage: %D9%85%D9%86%D8%AA%D8%AF%D9%8A%D8%A7%D8%AA-%D8%B3%D8%AA%D8%A7%D8%B1-%D9%87%D8%A7%D9%83%D8%B1%D8%B2 Add to My Yahoo! Add to Google! Add to AOL! Add to MSN
Subscribe in NewsGator Online Add to Netvibes Subscribe in Pakeflakes Subscribe in Bloglines Add to Alesti RSS Reader
Add to Feedage.com Groups Add to Windows Live iPing-it Add to Feedage RSS Alerts Add To Fwicki
Add to Spoken to You