• Downloading from our site will require you to have a paid membership. Upgrade to a Premium Membership from 10$ a month today!

    Dont forget read our Rules! Also anyone caught Sharing this content will be banned. By using this site you are agreeing to our rules so read them. Saying I did not know is simply not an excuse! You have been warned.

Special_One

New Member
Moderator
Mình vừa sang bên hce thấy bài này hay nên coppy về cho anh em tìm hiểu thêm nhé :
Nguyên văn by boyxintin at (HCE Group)

Bypass là gì ?
bypass theo boy hiểu là một thuật ngữ dùng để chỉ cách vượt qua cổng login của 1 hệ thống nào đó (ở đây mình muốn nói đến các ứng dụng chứ ko phải server nhé). bằng cách nào đó, attacker có thể login vào được mà không cần password chính xác của admin. giống như bạn có cái chìa khoá vạn năng mà đi ăn cắp xe máy vậy (sướng lắm).

Tìm hiểu thêm về công nghệ một chút.
Các ứng dụng hiện nay, cả web application hay win application đều sử dụng mô hình 3 lớp gồm : lớp giao diện, lớp xử lý, lớp cơ sở dữ liệu.
- lớp giao diện chính là những gì mà người dùng nhìn thấy, như một trang web hay chương trình yahoo các bạn có thể nhìn thấy.
- lớp xử lý bao gồm những đoạn code để xử lý những sự kiện, ví dụ như khi bạn nhập user + pass cho yahoo msg, xong nhấn enter, chuyện gì xảy ra ? lớp xử lý này sẽ thực hiện các sự kiện đó.
- lớp cơ sở dữ liệu dùng để lưu trử thông tin, như các thông tin về tài khoản khách hàng, thông tin quản trị,...tuỳ theo mục đích của ứng dụng để làm gì. cơ sở dữ liệu được lưu trữ trên các hệ quản trị cơ sở dữ liệu (Mysql, Sql server, Oradcle, MS Access...)
Ví dụ :
Trích dẫn:
hxxp://daleosterloh.com/bug/index.php
lúc này lớp xử lý sẽ thực hiện các câu truy vấn đến cơ sở dữ liệu để xem thông tin bạn nhập vào có đúng hay không, và sẽ thực hiện các mã kịch bản của nó.

Tại sao có thể bypass được ?
Để có thể bypass được một cách hoàn hảo, trước hết xin khẳng định các bạn phải hiểu trong lớp xử lý được viết những gì ? những ai đã đọc qua ebook của anh hieupc cũng có thể biết được vài từ khoá để bypass, tất cả những từ khoá đó do các attacker đã tấn công vào hệ thống, xem source và đưa ra, vì các site thường dùng chung 1 source (mua từ đâu đó) nên chết là chết chùm.

Bây giờ mình sẽ phân tích đoạn code trên để các bạn hiểu rõ tại sao có thể bypass được nhé.
Sau khi các lớp giao diện gửi dữ liệu về thì ở phần xử lý này ta có 2 biến $username + $password
là 2 biến chứa user và pass mà người dùng nhập vào.
bỏ qua những thứ rườm rà, các bạn tập trung vào câu query
select * from users where username='".$username."' and password='".$password."'

và câu if :
if($list_rows > 0)
{
header("Location: manage.php?hcegroup=1");
}
else
{
header("Location: error.php");
}

có ý nghĩa như sau :

Query chọn ra tất cả thuộc tính (username, password...) từ table users với điều kiện username=user đã nhập, password = password đã nhập.

if : nếu như số lượng dòng trả về > 0 thì cho vào, không thì từ chối

đến đây mình chưa thấy lỗi, bài toán khá login : tìm trong cơ sở dữ liệu có tồn tại user + pass đó, nếu số lượng lớn hơn 0, có nghĩa là tồn tại, thì cho vào, ko thì deny.
ở đây giải thích thêm tại sao dùng ($list_rows > 0), thường trong database thì user chỉ có một, nên nếu tìm thấy giá trị thì nó là 1, một số lập trình viên thay vì viết =1 thì viết thành >0.

bypass là đây
bây giờ bạn nhập user = abcd và password = ' or '1'='1 thay phần màu đỏ ở trên nhé. câu query sẽ như thế này :
select * users where user = 'abcd' and password ='' or '1'='1'

câu trên được hiểu quá đơn giản, ko cần quan tâm user là gì, pass là gì, vì '1'='1' là 1 điều kiện hiển nhiên đúng, nên tất cả user có trong bảng sẽ được select ra, vì thế số lượng users tìm được luôn lớn hơn 0 (trừ khi trong database chẳng có user nào). lúc này bạn qua được câu lệnh if và vào được trang admin.

, nếu các bạn hiểu được những gì mình viết trên thì ở đây các bạn có thể suy luận ra là đâu cần phải nhất thiết là '1'='1', có thể là '1'<>'0' hoặc 1>0 hoặc 'a' ='a hoặc 'a'<>'b, miễn sao là 1 điều kiện đúng được chèn vào câu query là được , như vậy có hàng tỷ cách để bypass

trong phần này mình muốn giải thích thêm cho các bạn về dấu ' , dấu -- khi bypass, hồi trước lúc mới đọc mình cũng thắc mắc. ví dụ by pass cổng login trên bằng pass : ' or '1'='1
tại sao có dấu ' ở đầu, tại sao ở cuối số 1 không có dấu ' ?
hãy nhìn câu select : (đừng quan tâm đến dấu " nhé)
select * from users where user ='' and password=''
khi user & pass của bạn đưa vào nó được đặt giữa 2 dấu '', cho nên đề theo đúng cú pháp các bạn phải đặt như thế này
select * from users where user ='abcd' and password='' or '1'='1'
chỗ này viết tut khó nói quá, nên mong các bạn suy nghĩ, chẵng qua là nó đóng dấu '' thằng sql nó ko nhận các giá trị mình đưa vào là chuổi thôi

dấu -- dùng để chú thích cho 1 dòng, khi bạn thêm dấu -- vào thì những ký tự sau nó sẽ không còn ý nghĩa với sql
ví dụ pass trên mình có thề dùng password : ' or '1'='1'--
thi thêm vào thì câu lện như thế này
select * from users where user ='abcd' and password='' or '1'='1'--'
lúc này dấu ' nằm sau -- sẽ ko còn tác dụng, do đó câu lệnh ko bị lỗi :*
kết : tất cả những gì mình viết đều dựa trên những gì mình hiều được, có thể đúng, cũng có thề có phần sai đâu đó, có thể ai cũng biết, nhưng có thể có vài người ko bít, hy vọng các bạn đóng góp thêm vào. nếu các bạn có thể hiểu được thì chuyện bypass chẳng là gì khi đã có source
những điều trên có thể nhiều bạn ko hứng thú, vì có thể nó chả dễ hack được site nào đâu. nhưng khi các bạn đi làm sẽ bị người ta hack.
 
Biết lâu rồi , đời không thích làm 3 cái này nhục lắm , mình làm ngta thì cười , khoe - tới mình thì ko biết ai cười ai
 
Thanks 4 post.....
 
Biết lâu rồi , đời không thích làm 3 cái này nhục lắm , mình làm ngta thì cười , khoe - tới mình thì ko biết ai cười ai

me too. . . . . . . . .
 
Bài viết rất hay, cái này hack site có vẻ hay nhưng chắc giờ mọi người đều biết lỗi này nên fix rồi nhỉ
 
Sao em thử mà làm không được nhỉ, có vẻ làm hacker 1 việc nhỏ cũng khó nhỉ
 

Facebook Comments

Similar threads
Thread starter Title Forum Replies Date
Admin 403 forbidden and cant read /etc/named.conf error bypass Tut, tool, mmo 2
Admin [Tut] sql bypass 406 cực cơ bản cho newbie Tut, tool, mmo 0
Admin [Tut] bypass admin cpanel Tut, tool, mmo 0
Admin Tool bypass antivirus cho keylog, trojan Sử dụng, chia sẻ, hỏi đáp 2
Admin [New method] Local (it can bypass chmod 400) Local attack 1
Admin Tut bypass access denied Security - Local - Hacking 1
chomchom Share FPT Play data: CTKM Data cực chất – Lướt net là nhất Điện thoại di động 15
nsh Share Tôi Là NGUYỄN SINH HÙNG Không Phải Máy Dập , Boy Phố , Idol , ... Mà Tôi Là Tricker Facebook - DVFB Mạng internet 0
vudownload Amazon Business là gì và nó hoạt động như thế nào? Tin tức CNTT 0
D EMS Training là gì? Tập gym ems có hiệu quả như thế nào? Sức khỏe 2
haopro Nonstop Bay Phòng 2022 Lên Thiên Đình Là Nhảy Xập Xình Âm nhạc 0
haopro Nonstop 2022 Tổng Hợp Nhiều Track Vinahouse Thịnh Hành Nhất Tiktok Hiện Nay Nghe Là Bay Âm nhạc 0
haopro Nonstop 2022 Vitamin A Nhạc Lên Là Em Chỉ Việc R.ê.n Và La Âm nhạc 0
V Mọi người cho e hỏi đây là lỗi gì? Xenforo 4
haopro Nonstop 2022 Vinahouse Đám Cưới BASS Cực Mạnh Đập Dồn Dập Nhạc Này Làm Ra Là Để Quẩy Đám Cưới Âm nhạc 0
haopro Nonstop Nhạc Sàn Trung Thu 2022 Trung Thu Là Tết Thiếu Nhi Mà Sao ********* Cứ Đi Chơi Hoài Âm nhạc 0
haopro NONSTOP Nhạc Sàn Trung Thu 2022 BASS Cực Mạnh Cực Căng Max Vol Là Rung Nóc Nhà Âm nhạc 0
haopro NONSTOP 2022 Siêu Phẩm VINAHOUSE Trôi Ke Căng Đét Từ Đầu Đến Cuối - Nghe Là Phê Ngay Âm nhạc 0
haopro NONSTOP Nhạc SẾN Remix 2022 Nhạc Buồn Tâm Trạng Remix 1 Phát Là Lên Luôn Âm nhạc 0
haopro NONSTOP BAY PHÒNG 2022 Full Nhạc Vinahouse hot Tiktok - Nhạc Gì Mà Nghe Là Bê Hà Kỳ Quá Âm nhạc 0
haopro Nonstop Đậu Phộng Trôi 2022 Chỉ Cần Anh Đến Đây Là Anh Sẽ Ngất Ngây - Dành Tặng AE Bay Phòng Nhé Âm nhạc 0
haopro NONSTOP 2022 Nhạc Max Uy Tính Faded Kẹo Ngọt Trôi Ke Chỉ Cần A Đến Đây Là A Sẽ Ngất Ngây Âm nhạc 0
haopro Nonstop Nhạc Sinh Nhật Remix 2021 Bass Đập Liên Tục - Sinh Nhật Là Phải Bét Tè Lè Lè Luôn Âm nhạc 0
haopro Nonstop Huynh Đệ 2021 Một NST Tuyệt Vời Gửi Tặng AE Huynh Đệ, Dù Có Thể Nào AE Ta Vẩn Là Huynh Đệ Âm nhạc 0
haopro Nonstop 2021 Nhạc Hệ Quẩy - Phá Làng Phá Xóm - Máu Lại Lên Là Máu Lại Lên Âm nhạc 0
haopro Nonstop Căng Đét 2021 Gọi Em Là Em Yêu - Phê Không Lối Về Âm nhạc 0
haopro Nonstop Vinahouse 2021 Anh Em Mình Là Một Gia Đình - 1 Gia Đình Là Chơi Hết Mình Âm nhạc 0
haopro Nonstop 2021 Sét Nhạc Hey - Dòng Đời Đưa Đẩy Nhạc Lên Là Em Quẩy Âm nhạc 0
haopro Nonstop Thốc Kẹo 2021 Xung Tươi Trôi Từ Đầu Đến Cuối - Nhạc Lên Là Em Nó Lại Chảnh Âm nhạc 0
haopro Nonstop 2021 Full Set Bibo Cực Xung - Ở Đây Chúng Tôi Úp Nhạc Lọt Nghe Là Xo-ạc Âm nhạc 0
haopro Nonstop 2021 Dòng Đời Đưa Đẩy Nhạc Lên Là Em Quẩy - Bass Căng Trôi Từ Đầu Đến Cuối Âm nhạc 0
haopro Nonstop 2021 Yêu Là Gì - DJ Bass Dồn Dập Thế Này Thì Toi Mẹ Củ Loa Nhà Tôi Rồi Âm nhạc 0
tiendiendev Hỏi Dùng xenforo bản bao nhiều là ổn định? Xenforo 2
Admin Trading Platform là gì? Tin tức CNTT 0
M Share Google Camera là gì? Làm thế nào để tải Google Camera cho điện thoại của bạn? Thủ thuật ĐTDĐ 0
haopro Nonstop Bay Phòng 2020 Đây Là Hà Nội Xịn Của Tao Remix Ver 2 Bay Sấp Mặt Luôn Âm nhạc 0
haopro Nonstop Bay Phòng Xào Ke 2020 Bass Dồn Dập - Một Chấm Là Say Đắm Âm nhạc 0
F “Ngày nay, điểm thưởng dễ dùng, tiện lợi, dễ kiếm hơn ngày xưa”. Điều đó có phải là sự thật? Tin khoa học, sản phẩm mới 0
T Tìm hiểu Docker là gì và liên quan gì tới thực phẩm chế biến Tin tức CNTT 0
T Hiểu một cách Microservices là gì Tin tức CNTT 0
T AirVisual nhận Hà Nội ô nhiễm nhất thế giới là sai lầm Tin tức CNTT 0
haopro NST Nhạc DJ - Vinahouse Nhạc Bay Phòng 2020 Nhà Bao Việc Nhạc Bật Là Bao Bay Âm nhạc 0
haopro NST Nhac DJ - Vinahouse 2020 Liên khúc nhạc trẻ bay phòng cực phiêu - lung linh là lên luôn Âm nhạc 0
T Công nghệ Blockchain: Cây Merkle là gì ? Tin tức CNTT 0
haopro Nonstop Nhạc Sàn Trung Thu 2020 BASS Đập Liên Hồi - Ảo Giác Là Quẩy Nát Trung Thu Âm nhạc 0
H Nghề của bạn là gì Tin tức, sự kiện thường ngày 8
haopro Nonstop nhạc sàn 2019 bass rất rất mạnh Tao Thề Là Tao Lên Tăng Xông Luôn Âm nhạc 0
haopro Nonstop Vinahouse 2020 CẮM TAI NGHE VÀ LÊN XE | Nhạc DJ 2020 Cực Phiêu Nghe Là Nghiền Luôn Âm nhạc 0
haopro Nonstop 2019 nhạc đập cực mạnh Độ Nhạc Mà Không Độ Loa Đang Lên Loa Đứt Là Rơi Xuống Liền Âm nhạc 0
T Trung Quốc ứng dụng Blockchain là vũ khí chiến lược Tin tức CNTT 0

Similar threads

New posts New threads New resources

Back
Top