منتدى قراصنة الهكر
مرحبا بزوارنا الكرام نحن فرحون بكم الرجاء منكم التسجيل في الموقع


قراصنة الهكر
 
الرئيسيةس .و .جبحـثالأعضاءالمجموعاتالتسجيلدخول

شاطر | 
 

 10- تخطي مشكلة Not Acceptable

اذهب الى الأسفل 
كاتب الموضوعرسالة
death

avatar

عدد المساهمات : 15
نقاط : 17204
السٌّمعَة : 1
تاريخ التسجيل : 15/10/2013

مُساهمةموضوع: 10- تخطي مشكلة Not Acceptable   الأحد نوفمبر 03, 2013 5:51 pm

بسم الله الرحمن الرحيم السلام عليكم ورحمة الله وبركاته

احيانا عندما تصل الى الامر union+select لاستخراج الاعمدة المصابة ستواجه هذه الحماية
Not Acceptable 406






طيب الحل بسيط جدا وهي اضافة الفلترة للأمر select والفلترة هي هذه الاشارة !*/ قبل الامر وهذه بعد الامر */ بحيث يصبح الامر بهذا الشكل

الكود:
union+/*!select*/+
او بامكانك اللعب بالكلمة تحول الحروف الى كبيرة وصغير هكذا

الكود:
union+SeLeCt+
ستتخطى المشكلة بعد ذلك

طيب ماذا لو ظهرت صفحة الخطأ هذه عند استخراج اسماء الجداول ؟
سهلة عند استخراج الجداول انت تستخدم الامر group_concat اذا نفلت هذا الامر بنفس الطريقة

الكود:
/*!group_concat*/(table_name)
او

الكود:
GroUP_CoNcAt(table_name)
وتكمل الاستغلال بشكل عادي وان شاء الله ستتخطى المشكلة , هذا موقع جبتلكم اياه حتى تجربو عليه

http://www.mociraq.com/viewnews.php?id_indexnews=47

الى هنا انتهينا
اي استفسار انا حاضر
تحياتي DeAtH
الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو
 
10- تخطي مشكلة Not Acceptable
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتدى قراصنة الهكر :: قسم إختراق المواقع والأجهزة والبريد الإلكتروني :: SQL-injection , حقن قواعد بيانات-
انتقل الى: