banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận thâm nhập Hỏi về sql injection  XML
  [Question]   Hỏi về sql injection 20/11/2012 14:06:40 (+0700) | #1 | 271164
tientung_vt
Member

[Minus]    0    [Plus]
Joined: 30/10/2012 20:57:47
Messages: 8
Offline
[Profile] [PM]
Chào cả nhà!
Em là new mới ra nhập diễn đàn hiện e đang thử khai thắc sql injection và khi e dùng lệnh union selecti 1,2,3,4,5 from p.User vào đuôi cái web e đang thử (E chỉ tìm hiểu theo lệnh sếp chứ k pải phá hoại nên e k tiện đưa website đó lên mong các bác thông cảm) thì nó báo dòng này:
Errore nella query: SELECT command denied to user 'mascar'@'localhost' for table 'user'
Vậy cho e hỏi làm thế nào khai thác tiếp vậy?
Mong các Pro chỉ giáo e với.
Thanks các bác nhìu nhìu smilie smilie smilie smilie smilie
[Up] [Print Copy]
  [Question]   Hỏi về sql injection 21/11/2012 07:16:46 (+0700) | #2 | 271173
blinkinkin
Member

[Minus]    0    [Plus]
Joined: 05/05/2012 10:26:06
Messages: 9
Offline
[Profile] [PM]
Bạn đang vào trang có chức năng gì? thông báo lỗi kia thì là tài khoản 'mascar' không có quyền thực hiện câu lệnh SELECT, bạn đã biết gì về SQLi rồi? nên tìm hiểu lại kĩ nó trước khi hỏi những câu chung chung thế này rất khó để trả lời smilie
[Up] [Print Copy]
  [Question]   Hỏi về sql injection 21/11/2012 10:47:53 (+0700) | #3 | 271182
tientung_vt
Member

[Minus]    0    [Plus]
Joined: 30/10/2012 20:57:47
Messages: 8
Offline
[Profile] [PM]
hix2 bác bảo thê thì e cũng chịu e có tài khoản thì e cần dùng sql này làm gì? trang này là 1 trang giới thiệu sản phẩm bình thường k có chức năng bán hàng online nên k có cc=> bảo mật của nó k cao. e đang thử dùng sql injection để tìm ra user và pass của nó mà smilie smilie smilie smilie smilie
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|