דילוג לתוכן

עזרה הדדית - מחשבים וטכנולוגיה

25.3k נושאים 281.4k פוסטים
  • סקר | מה שתי חברת המחשבים המומלצת ביותר

    נעוץ נעול
    1
    99 הצבעות
    1 פוסטים
    5k צפיות
    אין תגובות
  • סקר | מה תוכנת האנטי וירוס המועדפת עליך

    נעוץ נעול
    2
    99 הצבעות
    2 פוסטים
    5k צפיות
    Men770M
    כדי לראות את התוצאות בוחרים 'בטל', וכדי לראות את ההצבעות לוחצים על מספר המצביעים. כדי להצביע ו/או לראות מי הצביע לכל בחירה, יש להיות מחוברים לחשבון בפורום.
  • בעיה | גימני עובד לכם עכשו? כי לי לא בידיוק...

    52
    2 הצבעות
    52 פוסטים
    289 צפיות
    ר
    @חיים5299173 תודה רבה
  • 13 הצבעות
    14 פוסטים
    208 צפיות
    א
    @לב-טוב מדהים מי שיש רעיונות לשיפור הוספת אופציות שישלח לי בצ'אט ואני ינסה לקדם אבל עד יום רביעי בלילה ואז אני ינסה תודה
  • 9 הצבעות
    13 פוסטים
    367 צפיות
    ל
    שלום לכולם וברוכים השבים למדריך! בפרק הקודם מיפינו את בסיס הנתונים, גילינו את הטבלאות הקיימות ולמדנו כיצד להבין את מבנה הנתונים. כעת נשתמש במידע שאספנו כדי להתמקד בטבלה מסוימת ולבחון את המשמעות של חשיפת מידע רגיש. מה אנחנו עושים בפרק הזה? (מטרת השיעור) עד עכשיו עבדנו "על יבש" – בדקנו אם יש פגיעות, וקיבלנו את רשימת הטבלאות הכללית של מסד הנתונים. אבל בעולם האמיתי, הגנת האתר לא נמדדת רק ב"האם יש חור באבטחה", אלא באיזה מידע אפשר לגנוב דרך החור הזה. במעבדת Mutillidae קיימת טבלת כרטיסי אשראי שנועדה לצורכי תרגול בלבד. בפרק הנוכחי אנחנו הולכים לקבוע נקודת כניסה ממוקדת, לפנות ישירות לטבלה הרגישה ביותר במערכת – טבלת כרטיסי האשראי (credit_cards), ולבצע לה "דאמפ" (Dump). אנחנו נשלוף את מספרי הכרטיסים, התוקף וקודי ה-CVV של הלקוחות כדי להבין איך פגיעת ווב פשוטה מובילה לזליגת מידע קריטית. שלב 1: מאיפה מביאים את העוגייה? (הכנת המפתח) כדי ש-sqlmap יוכל לעבוד בתוך העמודים הפנימיים של האתר, הוא חייב להזדהות מול השרת בשמנו. בשביל זה אנחנו צריכים להביא לו את עוגיית החיבור שלנו (ה-Session). אם לא נעשה את זה, השרת יזהה שמדובר בבקשה אנונימית, יחסום את הכלי, והפריצה תיכשל. לבחרתכם שתי שיטות פשוטות להוצאת העוגייה מתוך הדפדפן: שיטה א': דרך לשונית האחסון (Storage) – השיטה הוויזואלית בעמוד הפנימי של האתר (View Account Details), לחצו על מקש F12 במקלדת כדי לפתוח את כלי המפתחים. בתפריט העליון של כלי המפתחים, לחצו על הלשונית Storage (בדפדפן פיירפוקס) או Application (בדפדפן כרום). בתפריט הצדדי שייפתח, לחצו על החץ הקטן ליד Cookies, ואז בחרו בכתובת של האתר שלכם (https://127.0.0.1). במרכז המסך תיפתח טבלה. חפשו בעמודת ה-Name את השורה שנקראת PHPSESSID. הערך הארוך שמופיע לידה בעמודת Value הוא ה-Session ID שלכם. העתיקו אותו. שיטה ב': דרך ה-Console – שיטת הקוד הזריזה באותו מסך של כלי המפתחים (F12), עברו ללשונית Console (קונסול). הקלידו את השורה הבאה בדיוק ולחצו Enter: document.cookie הדפדפן ידפיס לכם את העוגייה על המסך. העתיקו את רצף האותיות והמספרים שמופיע מיד אחרי הסימן = של ה-PHPSESSID. שלב 2: שלב הביצוע והרצת החילוץ הממוקד עכשיו, כשבידכם העוגייה שלכם, פתחו את הטרמינל ב-Kali Linux והריצו את הפקודה הבאה. ️ שימו לב: החליפו את הטקסט YOUR_SESSION_ID ברצף האותיות והמספרים שהעתקתם הרגע מהדפדפן! sqlmap -u "https://127.0.0.1/index.php?page=user-info.php&username=aa&password=an&user-info-php-submit-button=View+Account+Details" -p username --dbms=mysql --batch --cookie="PHPSESSID=YOUR_SESSION_ID" -D mutillidae -T credit_cards --dump מה קרה כאן מאחורי הקלעים? -u "https://...": כתובת היעד הציבורית של העמוד הפנימי אותו אנחנו תוקפים. -p username: מנחה את הכלי לבצע את המניפולציות אך ורק על השדה של שם המשתמש, מה שמקצר את זמן הבדיקה משמעותית. --dbms=mysql: אומר לכלי שמסד הנתונים מאחורי הקלעים הוא מסוג MySQL, וחוסך לו זמן של ניחוש ובדיקת פקודות שלא מתאימות לשרת. --cookie="PHPSESSID=...": מזריק את תעודת הזהות שלכם לתוך הכלי כדי שהשרת יזהה אותו כמשתמש מחובר לגיטימי וייתן לו לסרוק מבפנים. --batch: פרמטר מפתח בעבודה מקצועית. הוא מורה לכלי לרוץ אוטומטית ולבחר תמיד בתשובות ברירת המחדל (Default) בלי לעצור כל שתי שניות ולשאול אותנו שאלות בטרמינל שיכולות לתקוע את התהליך. -D mutillidae -T credit_cards: מנווט את sqlmap ישירות לבסיס הנתונים mutillidae ולטבלת כרטיסי האשראי הספציפית credit_cards. --dump: פקודת המחץ שמרוקנת את תוכן הטבלה ומציגה אותו על המסך. פלט הטרמינל (תוצאת החילוץ): תוך שניות בודדות הכלי ישאב את הנתונים בעזרת טכניקת הזרקה מהירה ויפלוט לכם על המסך את הטבלה הבאה: Database: mutillidae Table: credit_cards [5 entries] +------------------+-----------------+-----------------+----------+ | credit_card_num | expiration_date | card_cvv | cc_owner | +------------------+-----------------+-----------------+----------+ | 1234567812345678 | 12/2029 | 455 | admin | | 9876543298765432 | 05/2028 | 122 | gordon | | 5555444433332222 | 08/2030 | 901 | john | +------------------+-----------------+-----------------+----------+ מה למדנו היום? ✓ כיצד להשתמש בהרשאה קיימת לצורך בדיקה פנימית. ✓ מה תפקידה של עוגיית Session. ✓ כיצד ניתן להתמקד בטבלה ספציפית במסד הנתונים. ✓ מדוע חשיפת מידע רגיש היא הסיכון האמיתי שמאחורי SQL Injection. ✓ למה חשוב להגן על מידע רגיש גם בתוך מסד הנתונים עצמו. אם ישנו חוסר בהבנה אתם מוזמנים להפנות את השאלות שלכם כאן
  • 5 הצבעות
    6 פוסטים
    41 צפיות
    א
    @לב-טוב יפה מאד רק למה שלא תעשה שכבר יהיה לא רק לגוגל אלא לכל מה שיש אפשרות למאמת? אולי אפילו עם סריקת QR?
  • נושא זה נמחק!

    4
    1
    0 הצבעות
    4 פוסטים
    20 צפיות
  • בירור | אפשר להוציא רק את התמונה משיר?

    20
    1
    0 הצבעות
    20 פוסטים
    196 צפיות
    יוסי מחשביםי
    @תמיד כתבו לך להשתמש עם MP3tag ואפילו @מוצ כתב לך מדריך, למה עדיין אתה שואל? משהו הסתבך? קליק ימני על התמונה ושמירה זה הכל.
  • 25 הצבעות
    805 פוסטים
    61k צפיות
    א
    @לעכשיו צודק, עכשיו אני רואה שכתוב שם החזר כספי אם מגיע לאחר 45 יום
  • שיתוף | יצירת תמונות ב ai

    30
    5
    18 הצבעות
    30 פוסטים
    244 צפיות
    ה
    @איש-צדיק-מידי אתה רואה לבד שלא השקעתי בצאט עם ג'ימיני
  • בקשת מידע | אוזנית עם סינון רעשים חזק?

    5
    0 הצבעות
    5 פוסטים
    70 צפיות
    א
    @אברהם-ס יש לי אוזניות של ג׳אברה שאוטמות מאוד חזק את האוזן, הרבה יותר מהליברטי 4 פרו, אממה שהם הפסיקו לייצר. אז אולי אם תמצא איפשהו. הדגם שלי יש זה elite 75t
  • נושא זה נמחק!

    2
    1
    0 הצבעות
    2 פוסטים
    10 צפיות
  • הצעת ייעול | דומיין שיתופי לאפליקציות קהילתיות

    27
    0 הצבעות
    27 פוסטים
    500 צפיות
    י
    כרגע ההשקה מתעכבת בגלל שאין אישור של נטפרי וממילא אין לי איך לפתוח את האתר ולבדוק אותו...
  • המלצה | התראת צבע שחור למחשב

    נעול
    614
    24 הצבעות
    614 פוסטים
    17k צפיות
    הישבשר המלומדה
    @dudua99 כתב בהמלצה | התראת צבע שחור למחשב: אבל אסור להלחם בארגונים הקדושים הללו!!! @dudua99 כתב בהמלצה | התראת צבע שחור למחשב: אבל אסור להלחם בארגונים הקדושים הללו!!! @מרדכי-שט. נראה לי שהוא הסביר פשוט ממש.
  • עזרה | חיפוש כבל למחשב נייח לנובו

    10
    1
    0 הצבעות
    10 פוסטים
    40 צפיות
    יעקב אליעזרי
    @ישראל-כהן-6 בבקשה. תחפש ברשת מחירים יותר זולים או יד 2 מטען מאוד נפוץ
  • בירור | האם זו מציאה?

    39
    1
    0 הצבעות
    39 פוסטים
    1k צפיות
    יעקב אליעזרי
    @עומר כתב בבירור | האם זו מציאה?: אין לי מושג מה התכוונת איפה התכוונת, עניתי רק לקודמי אני הייתי קודמך.... ואכן מסכים עם מה שכתבת אבל אני חושב שהשינוי הפנטסטי באמת קרה בעיקר בPanther Lake
  • בעיה | חשבון גוגל מושהה

    5
    0 הצבעות
    5 פוסטים
    56 צפיות
    ד
    @משה-אוחנה כן אפשר גם עם המייל שחזור חשבון אם לא, תנסה להתחבר עם מחשב שהתחברת בו בעבר
  • בעיה | חיבור מרחוק מרובה משתמשים סוגר את הקיים

    3
    0 הצבעות
    3 פוסטים
    83 צפיות
    מ
    סליחה שאני שואל במקום לעזור... פשוט דרך קישור שלך זה עבד אז קודם כל תודה עזרת לי מאד אני משתמש בזה גם מרחוק עם תוכנה בשם Tailscale שמגשרת בין המחשבים ב אשמח לדעת כמה דברים אם תוכל אשמח צריך שכל אחד יתחבר למשתמש אחר במחשב ? האם צריך להשבית עדכונים של ווינדוס כדי שיעבוד ? האם מחשב כזה יחזיק מעמד עם 3 משתמשים ביחד? מעבד Intel(R) Core(TM) i3-1005G1 CPU @ 1.20GHz 1.19 GHz RAM מותקן ‏‏‎8.00 GB ‏(‏‏‎7.77 GB ניתנים לשימוש) אחסון 238 GB SSD OM3PDP3-AD NVMe KDI 256GB כרטיס גרפיקה Intel(R) UHD Graphics (128 MB) סוג מערכת מערכת הפעלה של 64 סיביות, מעבד מבוסס x64
  • בירור | כל התוספים שלי הושבתו, למה?

    4
    0 הצבעות
    4 פוסטים
    30 צפיות
    י. פל.י
    @ישיבה-בוחער אולי הם לא עודכנו זמן רב.
  • המלצה | תוסף צבע שחור למחשב

    25
    19 הצבעות
    25 פוסטים
    937 צפיות
    Y
    @שמואל-ש. לא אמרתי שזה קשור לשב"כ