كيفية اختراق موقع ويب باستخدام Termux

Mr. RedRaccoon

الخطوة الأولى: تحديث النظام وتثبيت الأدوات اللازمة

  1. تحديث النظام وتثبيت الأدوات:

    • افتح Termux وأدخل الأوامر التالية:

      $ apt update && apt upgrade
      $ pkg install python2
      $ pkg install git
  2. تثبيت Termux-LazySQLMap:

    • أدخل الأوامر التالية لتثبيت الأداة:


      $ git clone https://github.com/verluchie/termux-lazysqlmap
      $ cd termux-lazysqlmap
      $ chmod 777 install.sh $ ./install.sh

الخطوة الثانية: استخدام Google Dorks للعثور على مواقع الويب

  • استخدم Google Dorks للعثور على مواقع الويب الضعيفة التي يمكنك اختبارها. (لمزيد من المعلومات حول Google Dorks، يمكنك البحث عن كيفية استخدامها).

الخطوة الثالثة: تنفيذ الاختراق باستخدام Termux-LazySQLMap

  1. تشغيل الأداة:

    • بعد تثبيت Termux-LazySQLMap، ابدأ الأداة بكتابة الأمر التالي في Termux:

    • $ lazysqlmap

  2. اختيار الموقع المستهدف:

    • أدخل عنوان الموقع الذي تريد اختراقه عندما يُطلب منك ذلك.
  3. اختيار خيارات التحقق:

    • اختر الخيار المناسب لك. على سبيل المثال، اختر الخيار الذي يعود بالجداول في قاعدة البيانات.
  4. استرجاع الجداول:

    • استخدم الأمر sitedb لاسترجاع الجداول في قاعدة البيانات.
  5. اختيار الجدول المناسب:

    • اختر الجدول الذي يحتوي على معلومات تسجيل الدخول، مثل جدول userlogin.
  6. استرجاع الأعمدة:

    • بعد اختيار الجدول، ستظهر الأعمدة. اختر الأعمدة التي تريد تفريغها.
  7. فك تشفير البيانات:

    • قم بفك تشفير التجزئة إذا كانت البيانات مشفرة وابحث عن لوحة تسجيل الدخول على الموقع باستخدام التفاصيل التي حصلت عليها.

تنبيه: استخدم هذه الأدوات لأغراض تعليمية وأخلاقية فقط، وتأكد من الحصول على إذن من مالكي المواقع قبل تنفيذ أي اختبارات أمان.

تعليقات

المشاركات الشائعة من هذه المدونة

كيفية إنشاء Payload ملغم واستخدام Metasploit

كيفية اختراق حساب فيسبوك باستخدام Termux