اسهل ثغرة لإختراق المواقع : SQL injection

مقدمة:
الحقن اليدوي او SQL injection
وهي عبارة عن ثغرة يستغلها الهاكرز في الدخول الى قاعدة بيانات الموقع و جلب اليوزر نايم والباسوورد . وغالبا كما نعرف ليس هناك ثغرة واحدة فقط في المواقع و لكن هناك العديد . وقد اقتصرت على السهلة فيهم و لذالك فهناك عدة برامج و ادوات لفحص المواقع و اختراقها استغلالا لثغرة SQL
طريقة :
اولا يجب فحص الموقع عبر عدة أدوات ومن اهمها SQLmap
لكن سأعطيكم برنامج اخر سريع الفحص هاذا رابطه👇👇👇👇👇👇👇👇
http://sec4app.com/download/WebCruiserPro.zip
و برنامج هافيج لاستغلال الثغرة مفعل 👇👇👇👇👇👇👇👇


http://www.mediafire.com/download/zd3r1agdu78e5l4/Havij+1.152+Pro.rar

هاذا الاخير الذي يتسلل الى قاعدة بيانات الموقع و يجلب الباسوورد و اليوزرنيم الذان غالبا ما يكونان محفوظين في ملف PASSWD.TXT
وهاذا موقع لفك جميع التشفيرات👇👇👇👇👇👇👇
http://home2.paulschou.net/tools/xlate/

الى اللقاء الى درس اخر نتمنى ان نكون عند حسن ظنكم 😀😀☺☺😉

شكرا لك ولمرورك