<![CDATA[Latest posts for the topic "Làm sao để tìm được login_admin.asp ???"]]> /hvaonline/posts/list/12.html JForum - http://www.jforum.net Làm sao để tìm được login_admin.asp ??? /hvaonline/posts/list/22245.html#132617 /hvaonline/posts/list/22245.html#132617 GMT Re: Làm sao để tìm được login_admin.asp ??? /hvaonline/posts/list/22245.html#132697 /hvaonline/posts/list/22245.html#132697 GMT Re: Làm sao để tìm được login_admin.asp ???

chupichu wrote:
Hacker lấy được bằng cách nào ? Nếu exploit mấy bug sql j j đấy thì lúc này cần tới sữa fristy để cho trí tưởng tượng bay cao ! Đoán đường link của nó ! 
Vậy tức là nếu website được thiết kế không cho login_admin từ Front-End hoặc nếu có cũng chỉ login các user thường thôi thì có thể hoàn toàn yên tâm với các lỗi SQL INJECTION phải không ạ??? Hay hỏi cách khác: SQL INJECTION [color="red"]chỉ có tác dụng duy nhất [/color]là để lấy account hoặc để login_admin mà không cần account admin phải không ạ??? Em chưa biết nhiều về bảo mật nên dù có đọc tài liệu cũng mới chỉ hiểu đến vậy, mong bác giải thích thêm cho? Cảm ơn]]>
/hvaonline/posts/list/22245.html#132722 /hvaonline/posts/list/22245.html#132722 GMT
Re: Làm sao để tìm được login_admin.asp ??? /hvaonline/posts/list/22245.html#132729 /hvaonline/posts/list/22245.html#132729 GMT Re: Làm sao để tìm được login_admin.asp ???

haestih wrote:
Vậy tức là nếu website được thiết kế không cho login_admin từ Front-End hoặc nếu có cũng chỉ login các user thường thôi thì có thể hoàn toàn yên tâm với các lỗi SQL INJECTION phải không ạ??? 
Không hẳn là yên tâm đâu bạn ạ. Nếu dính Sql Inj thì có thể truy vấn dữ liệu từ db ra -> lúc đó cần account Admin hay không cũng thế thôi.

haestih wrote:
Hay hỏi cách khác: SQL INJECTION chỉ có tác dụng duy nhất là để lấy account hoặc để login_admin mà không cần account admin phải không ạ???  
Nhiều công dụng lắm. Không chỉ đơn thuần là "lấy account hoặc để login admin mà không cần account admin". Cách tốt nhất là code làm sao để hết dính Sql Inj thì khỏi lo nữa.]]>
/hvaonline/posts/list/22245.html#132827 /hvaonline/posts/list/22245.html#132827 GMT
Re: Làm sao để tìm được login_admin.asp ??? /hvaonline/posts/list/22245.html#132896 /hvaonline/posts/list/22245.html#132896 GMT Re: Làm sao để tìm được login_admin.asp ???

Vo_danh_tang wrote:
Đã dính Sql thì nên lo sửa lại, chứ mấy cái đường dẫn đó sao qua mặt được, chỉ đơn giản dùng tool như Acunetix thì 90% là lộ link admin luôn :((. 10% còn lại thì lại ko dính Sql Inj. 
Phán như đúng rồi :D Bồ thử nói tại sao 90% là lộ? Acunetix scan kiểu gì? Sao lại scan ra được? ]]>
/hvaonline/posts/list/22245.html#132898 /hvaonline/posts/list/22245.html#132898 GMT
Re: Làm sao để tìm được login_admin.asp ??? 10% còn lại thì lại ko dính Sql Inj  Bạn chắc là dính Sqj Inj thì sẽ tìm được link admin chứ?
Trường hợp nữa là tạo 1 trang local truy vấn với tài khoản Admin vừa chôm được.  
Câu này bạn nói rõ hơn được không? Mình không hiểu ý bạn cho lắm.]]>
/hvaonline/posts/list/22245.html#132922 /hvaonline/posts/list/22245.html#132922 GMT
Re: Làm sao để tìm được login_admin.asp ??? HREF. Nếu từ trang này sang trang kia mà không có cái HREF thì không tiếp tục link đi được nữa. Nếu login_admin.asp không được bất cứ trang nào dẫn đến thì có rà đến.... già cũng không tìm ra. Nên tìm hiểu thêm HREF để nắm rõ.]]> /hvaonline/posts/list/22245.html#132924 /hvaonline/posts/list/22245.html#132924 GMT Re: Làm sao để tìm được login_admin.asp ??? /hvaonline/posts/list/22245.html#133046 /hvaonline/posts/list/22245.html#133046 GMT Re: Làm sao để tìm được login_admin.asp ??? http://site.com/link_đến_admin_blahbalh/read_feedback.asp thì trong lúc gởi feedback, mình gởi một cái link dạng như http://hacker.net/news.php <-- admin ơi, thằng này nó nói xấu website mình trong đó http://hacker.net/news.php thằng hacker thiết kế để chôm cái HTTP REFERER :D, các bác hiểu rồi chứ. Thứ 2: Lợi dung một số tricks độc để tìm ra link chính xác của thằng admin, ví dụ như việc lợi dụng mod_status của apache http://www.apache.org/server-status Thứ 3: Còn vài chiêu khác :D Tìm được link admin rồi mà ko có account đăng nhập thì làm sao giờ :D ?? CSRF là một lựa chọn khác trong trường hợp này (hiệu quả đối với việc thằng admin xài open-source web-app) PS: em trình thấp, có gì ko phải các bác bỏ quá cho :-S ]]> /hvaonline/posts/list/22245.html#133055 /hvaonline/posts/list/22245.html#133055 GMT Re: Làm sao để tìm được login_admin.asp ???

chupichu wrote:
Hacker lấy được bằng cách nào ? Nếu exploit mấy bug sql j j đấy thì lúc này cần tới sữa fristy để cho trí tưởng tượng bay cao ! Đoán đường link của nó ! 
hehe, xp_dirtree đồng chí để đâu rồi (mssql), server.mappath +IIS5 path disclosure (JET, MSAccess) đồng chí để đâu rồi ? blahblah ]]>
/hvaonline/posts/list/22245.html#133056 /hvaonline/posts/list/22245.html#133056 GMT
Re: Làm sao để tìm được login_admin.asp ???

gamma95 wrote:
Mình ko rành SQL injection lắm, nhưng hay làm cách này để tìm link admin Thứ 1: Nếu website có phần feedback, hay contact gì đó đến lão admin, để mấy lão admin có thể đọc sau back-end: VD: http://site.com/link_đến_admin_blahbalh/read_feedback.asp thì trong lúc gởi feedback, mình gởi một cái link dạng như http://hacker.net/news.php <-- admin ơi, thằng này nó nói xấu website mình trong đó http://hacker.net/news.php thằng hacker thiết kế để chôm cái HTTP REFERER :D, các bác hiểu rồi chứ.  
hì! Ý tưởng thì em hiểu nhưng cái vụ code thế nào thì không. Bác hướng dẫn em được không?

gamma95 wrote:
Thứ 2: Lợi dung một số tricks độc để tìm ra link chính xác của thằng admin, ví dụ như việc lợi dụng mod_status của apache http://www.apache.org/server-status  
Cái này thì hoàn toàn không hiểu :-S . Bác giải thích cụ thể được không ạ? strick độc??? lợi dụng mode_status thế nào??? vì em xem cái link của apache rồi nhưng... Mong bác giúp cho vì dân amateur như em đọc từ chuyên môn quá khó hiểu lắm.]]>
/hvaonline/posts/list/22245.html#133113 /hvaonline/posts/list/22245.html#133113 GMT