Computer Programming

Programming + Security + Electronics

Flow of Codes 010101010101

Learn better programming for better Security

Electronics

Circuits

I'm newbie

Trying to do something better

Friday, May 25, 2012

URL Base SQL Injection

অনেক সময় দেখা যায়
www.xample.com/index.php?id=1 order 999-- [ no error ]
অর্থাৎ order by 999 দিলেও কোন error দেখায় না ।
এক্ষেত্রে -- এর পর + এবং id=1 এর পর ' sign দিতে হবে ।

Sunday, May 13, 2012

SQL Injection advance level

হ্যাকিং পদ্ধতি গুলোর মধ্যে সবচেয়ে কার্যকর পদ্ধতি হচ্ছে SQLi Injection.
এই পদ্ধতিতে হ্যাকিং এর জন্য প্রথমে dork ব্যবহার করে SQLi vulnerable সাইট খুঁজে বের করতে হবে।
SQLi এর Dork এখানে। আপনি যেকোনো dork ব্যবহার করতে পারেন, আপনার পছন্দ মতো।

Thursday, May 3, 2012

Havij Tools ব্যবহার করে হ্যাকিং

আমি Personally কখনও Havij ব্যবহার করিনি । তাই এটি সম্পর্কে ভাল ধারনা নেই ।
যারা Manually SQLi একদমই পারেন না তারা ব্যবহার করতে পারেন ।
তবে আমার মতে Havij ব্যবহার না করে একটু কষ্ট হলেও Manually শিখা ভাল ।

BLIND SQL INJECTION Banglay


(). Vulnerablity বের করা

সাইটটি Vulnerable কিনা দেখার জন্য লিংকের শেষে লিখুন "and 1=2"

উদাহরন : http://example.com/index.php?id=2 and 1=2