ABA


"המדריך לסריקת SQL בשיטת ה-Remote Scan!"
גירסת הדפסה   אשכול נעול - לקריאה בלבד
 
   
קבוצות דיון מדריכים, טריקים וטיפים נושא #7739 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 7739
Mystics  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 18.3.02
45200 הודעות, 1 פידבק
   04:46   17.10.02   
אל הפורום  
  המדריך לסריקת SQL בשיטת ה-Remote Scan!  
 
   ערכתי לאחרונה בתאריך 02.08.04 בשעה 18:00 בברכה, Mystics
 
טוב, ראיתי שיש מדריך לסריקת SQL מהמחשב - אז הכנתי מדריך לסריקת SQL בשיטת הרימוט!
טוב - זה מאד פשוט, אני אדגים את זה בעזרת תמונות, אפילו שת'כלס אפשר בלי...

דבר ראשון עליכם להוריד את הקובץ הזה:
Sfind
אח"כ אתם צריכים רימוט (כל אחד ישיג בשיטה שלו - זה אני לא יכול להסביר), השגתם?
יופי! תעלו את הקובץ לפאב שממנו אתם רוצים לעשות את הסריקה.
אח"כ כנסו לתקייה שאליה העתקתם את הקובץ - לחצו עליו לחצן ימיני ובחרו בדבר הבא:
http://n.rotter.net/madric/guide/410e48b16d63d7c4.jpg

יפה - נפתח לכם חלון כזה:
http://n.rotter.net/madric/guide/410e48e36e4bce26.jpg

עכשיו, אתם חייבים למצוא טווח טוב לסריקה - תלמדו בעזרת המדריך הזה:
http://rotter.net/cgi-bin/nor/dcboard.cgi?az=show_thread&om=7538&forum=guide

בחלון שנפתח לכם אתם רושמים את הדבר הבא:


site exec sfind.exe -p 1433 xxx.xx.1.1 xxx.xx.255.255

(טווח סורקים רק בין 1 ל-255)

מה זה אומר?
הפקודה site exec sfind.exe -p 1433 - זו פקוד הבסיסית, אין לכם מה לשנות בה, ואים לכם מה להבין...
xxx.xx.1.1 xxx.xx.255.255 - זה הטווח שמצאנו!
זה אומר שאם מצאתם טווח כזה:
212.212.1.1
הפקודה שלכם תראה ככה:
site exec sfind.exe -p 1433 212.212.1.1 212.212.255.255


ואז בשיא הפשטות לחצו OK.
וזהו... הסריקה התחילה!
אתם יכולים לצאת מהשרת - הוא יעשה את הסריקה גם אחרי שתתנתקו ממנו!!!
-=-=-=--=-=-=--=-=-=--=-=-=--=-=-=--=-=-=-
עכשיו - רוצים את התוצאות?
כנסו אחרי זמן מסויים (סריקה טובה יכולה להיות מאד ארוכה ולקחת זמן - אבל הכל תלוי במהירות השרת!),
ואתם תראו שיש עוד קובץ - sfind.txt.
בקובץ הזה רשום כל הטווחים שמצאתם ושאותם אפשר להתחיל לפרוץ.
תורידו אותו למחשב...
ובפנים...
כל התוצאה שלכם!

מסיבה זו או אחרת אני לא אתחיל לפרט לכם את כל מה שיש בתוך הקובץ...
אם יש לכם (או בכלל אם אתם) פורץ, הוא יסביר לכם את מה אתם מוציאים בקובץ!

סריקה מהנה,
ברק.

תוספת קטנה:
תוכנת ה-FlashFXP:



קראק:

אם אני זוכר נכון - את הקראק תפתחו לתקייה של התוכנה,
ותפעילו אותה בעזרת הקובץ FlashFXP Loader.exe.

(זו לא הגירסא הכי חדשה - פשוט לה היה לי קראק על המחשב!)


ßarak,


        שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  תוספת קטנה אפשר ללחוץ CTRL+R כדי להכניס SHEDBELTS 17.10.02 12:47 2
  תודה למרות שיודע כבר הרבה זמן DOWNTOWN 17.10.02 21:16 3
     תודה למראת שזה דיי ידע + תוספת לסריקת IIS The HoT 18.10.02 18:11 5
  תודה רבה YOSI EDEN 18.10.02 18:11 4
  למה אחרי שאני סורק אחרי איזה 5 דקות הוא YOSI EDEN 19.10.02 17:28 6
     שים לב! Mystics  19.10.02 17:29 7
         לא קשור.... בשביל לסרוק רימוט צריך שיהיה KoRnFreak 23.10.02 06:52 13
  מה ההבדל בין IIS לSQL etai13 19.10.02 20:53 8
     הנה מדריך למציאת טווחים שווים! Mystics  19.10.02 22:46 10
  מה זה בדיוק פאב SQL? מה זה עושה? Zero - X 19.10.02 20:53 9
     ההבדל בין IIS ל-SQL זה שיטת הפריצה! Mystics  20.10.02 04:23 11
         תודה רבה אחי עומרי 23.10.02 08:22 12
  אחלה אחי ! תודה מדריך ענק ! סאבלימינל  06.12.02 10:06 14

       
SHEDBELTS
חבר מתאריך 12.5.02
5606 הודעות, דרג אמינות חבר זה
   12:47   17.10.02   
אל הפורום  
  2. תוספת קטנה אפשר ללחוץ CTRL+R כדי להכניס  
בתגובה להודעה מספר 0
 
   את הפקודה וכמובן לא לשכוח את ה-1433 כי אז זה יסרוק פאבים עם פורטים לא נכונים

ותודה על המדריך למרות שאני יודע כבר איך להשתמש בזה

HTTP://planet.nana.co.il/me1000/images/89998pic1.gif


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
DOWNTOWN
חבר מתאריך 28.5.02
5388 הודעות, דרג אמינות חבר זה
   21:16   17.10.02   
אל הפורום  
  3. תודה למרות שיודע כבר הרבה זמן  
בתגובה להודעה מספר 0
 
  

s22holyshits33

אני מלך


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
The HoT
חבר מתאריך 1.7.02
253 הודעות, דרג אמינות חבר זה
   18:11   18.10.02   
אל הפורום  
  5. תודה למראת שזה דיי ידע + תוספת לסריקת IIS  
בתגובה להודעה מספר 3
 
בשביל לסרוק IIS ולא SQL אתם רושמים במקום ה:
"site exec sfind.exe -p 1433 xxx.xx.1.1 xxx.xx.255.255"
את זה:
"site exec sfind.exe -uni xxx.xx.1.1 xxx.xx.255.255"
תהנו...


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
YOSI EDEN לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 11.3.03
13369 הודעות, 2 פידבק, 4 נקודות
   18:11   18.10.02   
אל הפורום  
  4. תודה רבה  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
YOSI EDEN לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 11.3.03
13369 הודעות, 2 פידבק, 4 נקודות
   17:28   19.10.02   
אל הפורום  
  6. למה אחרי שאני סורק אחרי איזה 5 דקות הוא  
בתגובה להודעה מספר 0
 
   רושם לי את זה


200 Type set to A.
PORT 213,8,123,194,14,184
200 PORT Command successful.
LIST
150 Opening ASCII mode data connection for /bin/ls.
226 Transfer complete.
site exec sfind.exe -uni 133.197.0.0.1.1 133.197.0.0.255.255
501 Permission denied.
421 Connection timed out - closing.
Connection lost: 0225.0251.053.0267

?


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Mystics  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 18.3.02
45200 הודעות, 1 פידבק, 2 נקודות
   17:29   19.10.02   
אל הפורום  
  7. שים לב!  
בתגובה להודעה מספר 6
 
   רשת את כתובת האיי פיי בתורה לא נכונה:
רשמת 197.0.0.255.255 במקום 197.0.255.255
הוספת עוד תיבה!

ברק.


ßarak,


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
KoRnFreak

   06:52   23.10.02   
אל הפורום  
  13. לא קשור.... בשביל לסרוק רימוט צריך שיהיה  
בתגובה להודעה מספר 7
 
   לך פאב עם גישה ל execute, פאב עם גישה מיוחדת שאתה יכול להפעיל עליו קבצים מרחוק.. הגישה הזאת מבוטלת אצלך לכן הוא רושם לך
permission denied


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
etai13

   20:53   19.10.02   
אל הפורום  
  8. מה ההבדל בין IIS לSQL  
בתגובה להודעה מספר 0
 
   ואיך אני משיג אי פי טובים כדי לסרוק?

תודה רבה לכל מי שיעזור!


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Mystics  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 18.3.02
45200 הודעות, 1 פידבק
   22:46   19.10.02   
אל הפורום  
  10. הנה מדריך למציאת טווחים שווים!  
בתגובה להודעה מספר 8
 
   עבר עריכה לאחרונה בתאריך 23.10.02 בשעה 08:22
 
http://rotter.net/cgi-bin/nor/dcboard.cgi?az=show_thread&om=7538&forum=guide


ßarak,


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Zero - X

   20:53   19.10.02   
אל הפורום  
  9. מה זה בדיוק פאב SQL? מה זה עושה?  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Mystics  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 18.3.02
45200 הודעות, 1 פידבק
   04:23   20.10.02   
אל הפורום  
  11. ההבדל בין IIS ל-SQL זה שיטת הפריצה!  
בתגובה להודעה מספר 9
 
   לכל אחד נוח משהו אחר...
אני אישית סורק יותר IIS!


ßarak,


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
עומרי

   08:22   23.10.02   
אל הפורום  
  12. תודה רבה אחי  
בתגובה להודעה מספר 11
 
   אחלה מדריך כל הכבוד


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
סאבלימינל 
חבר מתאריך 3.8.02
898 הודעות
   10:06   06.12.02   
אל הפורום  
  14. אחלה אחי ! תודה מדריך ענק !  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
_________________________________________________________________________
למנהלים:  שחרר | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול | עריכת אשכול
       



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net