![]() |
مشكلة اثناء الحقن ! السلام عليكم اليوم اثناء الحقن واجهتني مشكله وهي عند عمل الاستعلام union+select يحولني لصفحة اخرى على نفس الموقع حربت اغير شوي مثل UnIoN SeLeCt ومانفع جربت الفلتره بتشفيرة http ful وكمان مانفع في حل ؟ |
امر order by نجح معك وطلعت عدد الاعمده |
اي نعم تنفذ تمام :::::::::::::::::::: موقع آخر واجهني امس وماعرفت كيف اني اعرف عدد الاعمده المصابه order by بداية الخطأ Database error in xxxx v2.1: Invalid SQL: INSERT INTO song_listen_activity (song_id,active_ip,active_time) VALUES(6\','11.11.11.101', DATE_ADD(NOW(),INTERVAL 25 MINUTE)) MySQL Error Statment: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\',11.18.135.101', DATE_ADD(NOW(),INTERVAL 25 MINUTE))' at line 2 MySQL error Number: 1064 Using PConnect: 1 Date: 2011/01/07 - 06:11:12 PM Script: /library/listen.php?song_id=6%27 Referer: Server Address: 11.115.91.111 User ID: SQL: INSERT INTO song_listen_activity (song_id,active_ip,active_time) حاولت انفذ امر order by لكن الخطأ مو راضي يختفي |
بالانتظار :( |
:( .................... |
اقتباس:
جرب هذا الأمر : +/**/union+/**/select+/**/ أو زيد and 1=0 |
اقتباس:
|
اخوي ياليت توضح اكثر وين اجربها وكيف ؟؟ |
نفسس مششكلتي الين الحين ~_~ |
php?id=1+and=2+union+select php?id=1+and=2+UnIoN+SeLEcT او يمكن الموقع يكون بليند اوجرب احقن ملف اخر بالموقع وهاي المشكلة واجهتني عدة مرات بس كنت احقن ملف اخر ينحقن عادي وعمل جولة لهالموقع http://h.ackack.net/cheat-sheets/mysql |
الساعة الآن 12:50 PM |
[ vBspiders.Com Network ]