<![CDATA[Messages posted by "sovietw0rm"]]> /hvaonline/posts/listByUser/160580.html JForum - http://www.jforum.net SQL Ijnection & XSS Attack - Auto discover tool /hvaonline/posts/preList/40571/249988.html#249988 /hvaonline/posts/preList/40571/249988.html#249988 GMT Cần hỏi về local

DanhNam wrote:
Dạ cháu nghe mấy bác ở vietmatrix nói nhưng hỏi lại không có ai trả lời ạ. :( 
dạ cái này đâu phải là chỉ mỗi ở cpanel đâu ạ? ]]>
/hvaonline/posts/preList/38839/237886.html#237886 /hvaonline/posts/preList/38839/237886.html#237886 GMT
Hướng dẫn khai thác SQL Injection đối với MySQL

joaqujn wrote:
Cho mình hỏi với MySQL v3 liệu có cách nào khai thác ko? 
mysql v3 có cách khai thác, với mysql v3 không dùng union được vì nó không có vì vậy kỹ thuật inband sqli có lẽ là không dùng được, nhưng blind thì được ...]]>
/hvaonline/posts/preList/25210/187977.html#187977 /hvaonline/posts/preList/25210/187977.html#187977 GMT
Hướng dẫn khai thác SQL Injection đối với MySQL

constructor_87 wrote:

conmale wrote:

constructor_87 wrote:
thì mình không hề nhờ giải mã mà :( ý mình ở đây là mình làm theo hướng dẫn nhưng không ra password bình thường mà lại ra password đã bị mã hóa. và mình không hiểu lý do tại sao lại vậy. không lẽ kết quả đạt được lại mang tính hên xui .... (xui thì ra pw đã bị mã hóa như mình) 
Nếu mật khẩu được "mã hóa" và lưu trong CSDL ở dạng "mã hóa" thì bồ "lấy" nó ra, nó cũng ở dạng "mã hóa" chớ có gì đâu mà khó hiểu? 99.99999% các ứng dụng thời buổi này không lưu mật khẩu ở dạng cleartext mà thường được "mã hóa". Đây là chuyện thông thường mà thôi. Chẳng có gì hên xui cả. 
hầu như password thu đc thời buổi này đều đc "mã hóa" như bác nói. có lẽ sql injection "lỗi thời" thật rồi bác à! mà các câu truy vấn tùy thuộc theo code của web chứ loại database đâu có a/h gì đến truy vấn của sql ịnection đâu bác nhỉ?  
sai lầm lớn nhất là câu này "mà các câu truy vấn tùy thuộc theo code của web chứ loại database đâu có a/h gì đến truy vấn của sql ịnection đâu bác nhỉ?"]]>
/hvaonline/posts/preList/25210/187975.html#187975 /hvaonline/posts/preList/25210/187975.html#187975 GMT
vBulletin® Version 3.8.2 Denial of Service Exploit /hvaonline/posts/preList/29876/186185.html#186185 /hvaonline/posts/preList/29876/186185.html#186185 GMT Re: Giúp em điệt 3.trojan8.com /hvaonline/posts/preList/22641/134799.html#134799 /hvaonline/posts/preList/22641/134799.html#134799 GMT Re: em bị dính con virus Runauto... /hvaonline/posts/preList/19776/117630.html#117630 /hvaonline/posts/preList/19776/117630.html#117630 GMT