اخي توجد دوركات كثيرة فيها مواقع sql لكن ليس كل المواقع مصابة بالثغرة انت تحط الدورك في قوقل وتخرجلك المواقع .
تدخل على موقع موقع وتحط بعد الرقم المتغير علامة (') واذا خرجلك خطاء Error يعني الموقع مصاب بالثغرة وتروح تطبق علية الاختراق اما يدوي واما بالهافج . لكن توجد هناك مواقع مرقعين الثغرة تشوف غيرها .
---------------------------------------

تخطي Forbidden 403 اثناء استخراج العامود المصاب

اضافة الفلتر

/*! */

على كلمة

select

لتصبح بهذا الشكل

/*!select*/

واذا لم تنجح الطريقة العب بكلمة

select

لتصبح بهذا الشكل

/*!SeLeCt*/

احرف سمول وأحرف كابتل