ABA


"המדריך לשולשה סוגי סריקה NT \MYSQL\SQL\SQLhello"
גירסת הדפסה   אשכול נעול - לקריאה בלבד
 
   
קבוצות דיון מדריכים, טריקים וטיפים נושא #11635 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 11635
liran_bn 

   23:53   09.05.05   
אל הפורום  
  המדריך לשולשה סוגי סריקה NT \MYSQL\SQL\SQLhello  
 
   ערכתי לאחרונה בתאריך 10.05.05 בשעה 17:12 בברכה, liran_bn
 
סריקת NT
-*-*-*-*-*-*-*
אתם מורידים את הסורק ipcscan ואת שאר הקבצים ומעבירים אותם לתיקיה c:\nt hack עכשיו תכנסו להתחל –הפעלה ותרשמו command יפתח לכם חלון דוס ותביאו את הפקודה הבא כדי להיכנס לתיקיה:

Cd c:\nt hack
טוב אחרי שניכנסנו תחיל לסרוק הפקודה היא
Ipcscan.exe start end –p 139
Start התחלת הטווח
End סוף הטווח
זה יתחיל להריץ איפי ולבדוק סיסמאות
טוב אחרי שסרקתם ומצאתם תוצאות יופיע טקסט עם התוצאות בשם IpcScan.txt התוצאה יהיה רשומה ככה :

: Found NT account: FI70431/

במקרה הזה שם משתמש הואFI70431
והסיסמה ריקה

סריקת MYSQL
*-*-*-*-*-*-*-*

מורידים את תוכנת scan500 ותכניסו אותה לתקייה למשל: c:\scan\mysql
עכשיו ניכנסים לחלון דוס ורושמים את הפקודה הבאה כדי להיכנס לתקייה
cd c:\scan\mysql ולוחצים אינטר עכשיו את הפקודה הבאה:
scan500.exe –p 3306 ip1 ip2

scan500 – הסורק
P 3306- הפורט שאנחנו סורקים
127.0.0.1 -Ip1 תחילת הטווח
Ip2- 127.1.0.0 סוף הטווח
לאחר שסרקנו התוצאות (עם יהיו) הם יהיו בתוך קובץ טקסט ששמו scan והוא נימצא בתוך התקייה איפה ששמתם את הסורק...
אחרי שיש תוצאות צריכים לסנן אותם עם התוכנה hscan
שאת ההסבר Sk8t3r הביא בלינק הבא:
https://rotter.name/cgi-bin/nor/dcboard.cgi?az=read_count&om=11598&forum=guide
תהנו ועם יש שאלות לא להיתבייש לישאול...

סריקת SQL
-*-*-*-*-*-*

מורידים את התוכנה sqlscan לאחר שהורדנו שמים אותה בכונן c:\sql\
לאחר מכן נכנסים להתחל-->הפעלה->רושמים cmd
עכשיו אמור להיפתח חלון דוס אתם מביאים את הפקודה
Cd c:\sql הפקודה אומרת להיכנס לתיקיה sql בכונן c:\
עכשיו נותנים את הפקודה לסריקה רושמים
Scansql 127.0.0.0 127.112.0.0
127.0.0.0 תחילת הטווח
127.112.0.0סוף הטווח
ואז לוחצים אינטר..
וזהוא עכשיו אתם סורקים עם הוא ימצא לכם תוצאות הוא ייצור לכם קובץ תקסט חדש בתיקיה
C:\sql בשם scansql.txt
התוצאות אמורות להראות כך
: Found Mssql account: sa/
Sa- שם משתמש
Null- סיסמה במיקרה שלנו הסיסמה ריקה כלומר אתם לא מכניסים סיסמה

סינון SQLhello
-*-*-*-*-*-*-*-*
נכנסים לדוס ומביאים את הפקודה
Sqlhelloscan2.exe check.txt ip > good.txt
check.txt-קובץ שבוא אתם שמים את התוצאות שאתם רוצים לסנן
Ip-האיפי שלכם..
אחרי זה הוא יחשוב כמה זמן ואתם תיראו בתיקיה שלכם שני קבצים
good.txt
Results 15-9-2004 15-37.txt
אתם פותחים את
Results 15-9-2004 15-37.txt
ויהיה שם רשום
SQL Hello Scanner - by JoePub

IP 217.0.202.152 Vulnerable to SQL Hello
Scan Results:

Hosts Checked: 151
Sucessful Connects: 73
Sucessful Exploitables: 4

IP 217.0.202.152 Vulnerable to SQL Hello
תוצאה טובה שניתנת לפריצה..

תהנו תגובות חופשי לא להיתבייש


        שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  אה ערכת SilverArt 10.05.05 00:03 1
  פעם הבאה - חיפוש . lord1  10.05.05 02:05 2
  תודה.... Sk8t3r 10.05.05 07:18 3
  תודה רבה AMIRla 10.05.05 11:50 4
  סלחיה על שלא בדקתי כי לא חשבתי שיש עוד.. liran_bn  10.05.05 17:03 5
  תודה רבה dingrins 11.05.05 19:15 6
  תודה רבה chen31  11.05.05 19:37 7
  תודה אחי, יודע הכל :) LoVe2KiLL 12.05.05 03:10 8
  תודה רבה אני ישמח לדעת איזה פורט הכי טוב לסרוק The Boy 12.05.05 20:28 9
  תודה רבה על ההשקעה רק ש.... יוואצאפ 12.05.05 21:43 10
  תודה :] KR 29.05.05 15:22 11

       
SilverArt
חבר מתאריך 26.11.04
15988 הודעות
   00:03   10.05.05   
אל הפורום  
  1. אה ערכת  
בתגובה להודעה מספר 0
 
   ערכתי לאחרונה בתאריך 10.05.05 בשעה 00:03 בברכה, SilverArt
 
תודה רבה


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
lord1 
חבר מתאריך 18.3.02
19137 הודעות
   02:05   10.05.05   
אל הפורום  
  2. פעם הבאה - חיפוש .  
בתגובה להודעה מספר 0
 
   https://rotter.name/cgi-bin/nor/dcboard.cgi?az=read_count&om=10112&forum=guide

https://rotter.name/cgi-bin/nor/dcboard.cgi?az=read_count&om=5470&forum=guide

https://rotter.name/cgi-bin/nor/dcboard.cgi?az=read_count&om=8590&forum=guide

https://rotter.name/cgi-bin/nor/dcboard.cgi?az=read_count&om=8361&forum=guide

https://rotter.name/cgi-bin/nor/dcboard.cgi?az=read_count&om=8823&forum=guide

https://rotter.name/cgi-bin/nor/dcboard.cgi?az=read_count&om=8268&forum=guide

https://rotter.name/cgi-bin/nor/dcboard.cgi?az=read_count&om=8423&forum=guide

לא ננעל מכיון שאין מדריך לסריקה השניה

תודה רבה




                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Sk8t3r

   07:18   10.05.05   
אל הפורום  
  3. תודה....  
בתגובה להודעה מספר 0
 
   אפשר גם עם Scan1000 =]


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
AMIRla

   11:50   10.05.05   
אל הפורום  
  4. תודה רבה  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
liran_bn 

   17:03   10.05.05   
אל הפורום  
  5. סלחיה על שלא בדקתי כי לא חשבתי שיש עוד..  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
dingrins

   19:15   11.05.05   
אל הפורום  
  6. תודה רבה  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
chen31 
חבר מתאריך 18.3.02
18288 הודעות
   19:37   11.05.05   
אל הפורום  
  7. תודה רבה  
בתגובה להודעה מספר 0
 
  


Skoda Fabia 1.2TSI Sport


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
LoVe2KiLL
חבר מתאריך 6.7.04
13401 הודעות
   03:10   12.05.05   
אל הפורום  
  8. תודה אחי, יודע הכל :)  
בתגובה להודעה מספר 0
 


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
The Boy

   20:28   12.05.05   
אל הפורום  
  9. תודה רבה אני ישמח לדעת איזה פורט הכי טוב לסרוק  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
יוואצאפ

   21:43   12.05.05   
אל הפורום  
  10. תודה רבה על ההשקעה רק ש....  
בתגובה להודעה מספר 0
 
   רק שהמדריך לסריקת SQL הוא.. לא הכי טוב..
כי התוכנה ScanSQL.. סורקת רק לתוצאות שהיוזר שלהן הוא
SA...
ולכן עדיףף לעבוד באותה שיטה של MYsQL
שהיא לסרוק טווח על פורט 1433 ...
וכל התוצאות שימצאו יש לסנן אותן עם תוכנה כלשהי לדוגמא:
X-Scan , H-Scan
וככה יימצאו תוצאות שהיוזרים שלהן.. יהיו לא רק
SA.. אבל תודה בכל זאת זאת שיטה נחמדה מאוד וקלה..


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
KR

   15:22   29.05.05   
אל הפורום  
  11. תודה :]  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
_________________________________________________________________________
למנהלים:  שחרר | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול | עריכת אשכול
       



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net