Hi, Khách!
|
Basic
Để test site lổi các bạn có thể dùng dấu '
Ví dụ : http://www.site.com/news.php?id=5'
Ở đây mình sẽ test site này
http://www.tartanarmy.com/news/news.php?id=130'
site đã dính

PHP Code:
Tiếp theo các bạn có thể dùng tools get or get bằng tay
Bắt đầu nào
:
Bạn phải tìm xem có bao nhiêu columns trong site
PHP Code:
Luôn luôn bắt đầu bằng 3 vì một site luôn có 3 cột
---> ở trang này mình test luôn đến 10
PHP Code:
^^như vậy là ít hơn 10 cột
Hãy thử để tìm ra cột
ở đây mình test 6. điều quan trọng là các bạn phải tìm ra cột nào Lỗi
PHP Code:
Chú ý cái dấu màu đỏ ( - ) điều này rất quan trọng nó sẽ liên kết với vế sau
Nhìn vào đó các bạn thấy cột 2-4-5 rất dể bi lổi .chú ý khai thác
----?> H chúng ta tìm phiên bản PHP nhé
PHP Code:
Có thấy hình không chắc không cần nói vision mấy chứ
H các bạn làm sao thấy các table name nhìn bên dưới đi
PHP Code:
Các bạn thấy tar_admin hãy tìm info thông tin trong đó
PHP Code:
Nhưng làm sao các pro có thể thay đổi info thì hãy tải cái
đầu tiên mình đã nói
Hãy chuyển đổi thành char() vào MySQL, sau đó MYSQL CHAR ().
HackBar [FireFox
PHP Code:
Toàn bộ sẽ là
PHP Code:
[
Chúng ta đang tìm pass admin
hãy nhìn
Chúng ta đã thấy được j rồi
Tiến hành view pass thui
PHP Code:
Trực Tuyến:
Khách: 1





