banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Web mình đang bị hack sql injection  XML
  [Discussion]   Web mình đang bị hack sql injection 17/04/2014 15:16:03 (+0700) | #1 | 280354
hoang_philong
Member

[Minus]    0    [Plus]
Joined: 09/07/2009 10:47:05
Messages: 7
Offline
[Profile] [PM]
17/04/2014 - 2:48 53 PM
/v/dai-ly-son%22%20and%20sleep%2810.42%29%3d%22/sanpham/17-Son-noi-that-cao-cap-Dulux-5in1-4.html
1.53.191.3
Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0)


mình có code 1 file khi khách gửi các file hoặc link nhạy cảm có ghi lại và gửi về mail , đấy là thông tin mình lấy đc

IP : 1.53.191.3

Toàn bộ là ip này send cho mình khoản 4000 mail rồi tấn công theo dạng sql injection


17/04/2014 - 2:01 19 PM
/product.php?act=detail&icatid=1%27%3b%20waitfor%20delay%20%270%3a0%3a7.456%27%20--%20&id=16
1.53.191.3
Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0)
[Up] [Print Copy]
  [Discussion]   Web mình đang bị hack sql injection 17/04/2014 18:58:55 (+0700) | #2 | 280356
hoang_philong
Member

[Minus]    0    [Plus]
Joined: 09/07/2009 10:47:05
Messages: 7
Offline
[Profile] [PM]
giờ mình nghĩ nên send luôn cái getenv('COMPUTERNAME'); về


cao thủ nào giúp get COMPUTERNAME của khách truy cập đc không.

Facebook nó lấy đc nhưng sao mình lấy ko đc các anh/em nhỉ


Dưới máy localhost thì có mở exec nên có thể lấy hết thông tin của máy, mình chưa thử code này trên server shell_exec('ipconfig/all');
[Up] [Print Copy]
  [Discussion]   Web mình đang bị hack sql injection 17/04/2014 21:47:32 (+0700) | #3 | 280358
keq9
Member

[Minus]    0    [Plus]
Joined: 07/07/2007 22:59:15
Messages: 28
Offline
[Profile] [PM]
Bạn nên xem lại php manual, các hàm getenv, shell_exec mà bạn dùng trả ra thông tin server của bạn chứ không phải của client.
[Up] [Print Copy]
  [Discussion]   Web mình đang bị hack sql injection 17/04/2014 22:36:00 (+0700) | #4 | 280359
anhtuank7c
Member

[Minus]    0    [Plus]
Joined: 19/10/2008 17:36:10
Messages: 7
Offline
[Profile] [PM]
Get cái request header rồi in ra log ý.
Trong đó đầy thông tin smilie
Trân trọng.
[Up] [Print Copy]
  [Discussion]   Web mình đang bị hack sql injection 18/04/2014 09:37:15 (+0700) | #5 | 280366
hoang_philong
Member

[Minus]    0    [Plus]
Joined: 09/07/2009 10:47:05
Messages: 7
Offline
[Profile] [PM]

keq9 wrote:
Bạn nên xem lại php manual, các hàm getenv, shell_exec mà bạn dùng trả ra thông tin server của bạn chứ không phải của client.  


thế bạn có code thì share giúp nhé
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|