8 تغريدة 40 قراءة Sep 27, 2022
موضوعنا اليوم عن:-
◀️ ماهي أعلى خطورة في sqli ▶️
جيب قهوتك واستمتع بالقراءة
1️⃣
الجواب التقليدي والمعتاد: سحب قاعدة البيانات
بس ذي المرة ، بتكلم شوي خارج التفكير الاعتيادي!
وكيف ممكن نرفع خطورة ثغرة sqli .
طبعا جميع السناريوات اللي راح اذكرها.
مو شرط تتطبق على جميع المواقع، كل موقع له خوارزميه وبرمجيته الخاصه
2️⃣
طبعا sqli لها اقسام، بذكرها بشكل مبسط.
1- In-band SQLi (Classic SQLi):
•Error-based SQLi
•Union-based SQLi
2- Inferential SQLi (Blind SQLi):
•Time-based SQLi
•Boolean-based (content-based) Blind SQLi
3- Out-of-band SQLi
3️⃣
sqli to lfi to rce
عن طريق تكنيك wrapper
طبعا بهذا السناريو قد واجهني كثير،
بحيث يكون قراءة اي ملف محفوظ بالسيرفر.
ونستطيع تطويرها الى rce
هذا رابط المصدر للاستمتاع بالقراءة:
infosecwriteups.com
4️⃣
Sqli to RCE
عن طريق إنشاء ملف shell
ونستطيع قراءة اي ملف محفوظ بالسيرفر.
هذا رابط المصدر للاستمتاع بالقراءة:
kayran.io
5️⃣
Sqli to rce
عن طريق cp_cmdshell
ونستطيع تنفيذ الاوامر بالسيرفر.
هذا رابط المصدر للاستمتاع بالقراءة:
systemweakness.com
6️⃣
المقصد دائمًا لا تستكفي باثبات بسيط للثغرة.
حاول دائما تستغل كل شيء موجود وتركز على رفع الخطورة.
7️⃣
وهذه كانت بعض السناريوات
اللي قد واجهتني بالفحص
وان شاء الله اني افدت احد بمعلومة جديدة
واخيراً لا تنسوني من دعواتكم ❤️

جاري تحميل الاقتراحات...