HellCat VN Blog
  • Wapmaster
    • Wapbuider
    • Wordpress
    • XenForo
    • Theme XenForo
    • Theme Wordpress
    • Hacking - Bảo mật
    • JohnCMS
    • All Shared Code
    • Blogger
    • Template Blogger
  • Học Lập Trình
    • Scritp - Js
    • Php - MySql
    • Html - Css
    • C#
    • Pascal
  • Đồ Hoạ
    • PhotoShop
    • PSD Tổng Hợp
    • Action
    • Fonts Tổng Hợp
    • ProShow Produce
    • Style Produce
    • AegiSub
  • Thủ Thuật
    • Thủ Thuật
    • Wapmaster
    • Blogger
    • Facebook
    • SEO
    • Kiếm Tiền Online
    • Chia Sẻ Coupon
  • Follow me
    • Twitter
    • Facebook
    • Google+
    • Youtube
    • ­­­



Trang chủ / Cơ Bản / hacking / Khái Niệm / SQLi / Khái Niệm SQLi Các Bước Cơ Bản (P1)

❤ Khái Niệm SQLi Các Bước Cơ Bản (P1) ❤

HellCatVN   8:50 AM   Cơ Bản , hacking , Khái Niệm , SQLi   0  
Popular Posts

1. Khái niệm
 SQL Injection là một trong những kiểu hack web chiếm quyền sử dụng phổ biến hiện nay, theo thống kê thì khoảng 75% hacker sử dụng kĩ thuật này để chiếm quyền điều khiển hệ thống. Bằng cách inject các mã SQL query/command vào input trước khi chuyển cho ứng dụng web xử lí, bạn có thể login mà không cần username và password, remote execution, dump data và lấy root của SQL server.Công cụ dùng để tấn công là một trình duyệt web bất kì, chẳng hạn như Internet Explorer, Netscape, Lynx, Firefox,…một số thì cần thêm và extension mở rộng nâng cao,công cụ mã hóa password.....
2. Kiến thức cần chuẩn bị

Cơ bản về My SQL,MS SQL Server,Database Access,....
Chuẩn bị tìm kiếm bằng google cách sử dụng và ebook của những thứ nêu trên tạo 1 database thực hành 

Sau khi đã nắm rõ các bạn tìm hiểu thêm ít về SQLi là gì với định nghĩa từ wiki :http://vi.wikipedia.org/wiki/SQL_injection

dấu nháy đơn (‘): dấu này trong ngôn ngữ SQL dùng để “gói” chuỗi. Ta thường thêm nó vào sau tham số kiểu số trên chuỗi truy vấn để kiểm tra có lỗi hay không. Nguyên nhân là do không kiểm tra kiểu dữ liệu.

dấu thăng (#) và dấu (–): các dấu này để đánh dấu chú thích, nghĩa là những kí tự đứng sau một trong hai dấu này trên cùng một dòng sẽ được xem là chú thích được bỏ qua khi thực hiện truy vấn.
dấu ( ; ): dùng để kết thúc một truy vấn và tất nhiên sau nó là bắt đầu một truy vấn khác. Đôi khi ta dùng union để nối hai câu truy vấn.

Bình thường để hack 1 site lỗi bao gồm các bước :

B 1 : Check
B 2 : Order By (Đếm số cột liên quan trong câu query mà URL của site đó chạy . Cái URL mà các bạn check ra lỗi đó )
B3 : Union Select
.....

Còn nhiều bước nữa sẽ được cập nhật vào các bài hướng dẫn SQLi
(Còn Tiếp)

Share Share Share
Cơ Bản hacking Khái Niệm SQLi

Administrator: Hell Cat VN

Không điều gì là tồn tại mãi mãi cho đến lúc bạn ngừng cố gắng! Một cậu học sinh trung học luôn có ước mơ và hoài bão...Bạn hãy làm những việc bình thường bằng lòng say mê phi thường, thành công sẽ đến với bạn!!

CÓ THỂ BẠN SẼ THÍCH

Đang tải...

No comments

Bài đăng mới hơn Bài đăng cũ hơn Trang chủ

Bình Luận Mới Nhất

ADS

Bài đăng phổ biến

  • Công Cụ Dịch Ngôn Ngữ Sky P.2
    Bộ Dịch Sky chữ 'x Gõ tiếng Việt chuẩn tại đây, tiếng sky sẽ xuất hiện ở ô dưới. Lưu Ý : chữ cuối cùng phải thêm dấu cách để có 'x ...
  • Hướng dẫn sử dụng tool check skin LOL:
    Hướng dẫn sử dụng tool check skin LOL: B1: các bạn vào link : http://lolskinview.software.informer.com/download/  để tải phần mềm LOLSKINVIE...
  • Share Template Blogg MrTxKỳAnh Và Template Bmag 202
    Download Tải Xuống Download Tải Xuống Liên Hệ Facebook Ai cần ib mình nhé mình chỉ all iu all :))
  • BitCoin Đồng Tiền Ảo Mang Giá Trị Thật P.1
    1.BitCoin là gì? Bitcoin (ký hiệu: BTC ) là một loại tiền tệ kỹ thuật số phân cấp dựa trên một mã nguồn mở, giao thức internet ngang hàng. ...
  • 3D Hacker
    Download Tải Xuống Liên Hệ Facebook
  • Tìm hiểu DoS vs DDoS P.1
    DoS là gì ? Một cuộc tấn công dạng Từ-chối-Dịch-vụ /Denial-of-Service (DoS) được thiết kế để ngăn trở hoặc chặn đứng các họat động thông thư...
  • Share Code Web Loli Team Dùng để Deface P.9
    Như Tiêu Đề thì nay mình sẽ share cho các bạn 1 index đẹp lung linh về chủ để hacker để các bạn dùng khi deface 1 trang web hay làm web giới...
  • PSD 3D / Kỳ Anh
                                  Download
  • Hướng dẫn tải video Youtube không cần sử dụng phần mềm
    Tải video trên youtube không có phần mềm hỗ trợ, áp dụng cách sau: - Truy cập video cần tải  - Thay “https://www. ” trên address thành “ss” ...
  • Tool DDos Online P.3
    Ddos tool online Code Ddos DDos HTML Do tool này mình sử dụng embed  nguồn của mình vào nên không đủ chiều rộng hiển thị bạn nào cảm thấy bấ...

Chuyên Mục Hot

    3D Android Ảnh Đại Diện Video apk au Bảo mật blockchain blockytool Blog bóng rổ Brush btc buff camera cartytools cashpirate chibi chỉnh sửa ảnh trực tuyến Cơ Bản code cookie ddos ddos tool ddos tool online Deepweb deface demo deodex dork dota dummper dxdiag facebook follow fshare get link hack hack wifi hacking hctools html html1 htmleditor hướng dẫn Hướng dẫn HIT LEAP trang web lên top in hình trái tim index jdk jre jumpstart kalilinux Khái Niệm ký tự cho game Ký Tự Đặc Biệt like Logo lol messenger game mmo mmoapps mod android ngonngu notice Notification Bar photoeditor1 photoeditor2 plugin cua sublime plugin cua sublime text plugin của sublime text plugin quan trọng của sublime text Hellcat LOLI team Plugin sublime text premise PSD Cover ptc pts qandme Qoutes Quản trị mạng robotcoingame rom seo skycode SQLi Statusbar stripytool sub tartytool teencode Template tên thành hình trái tim texttools Thủ thuật fb thủ thuật lmht thủ thuật máy tính thủ thuật pc tips token tool tool LOL tools Tozaco trái tim từ chữ ttfb ttpc Viết Chữ Đóng Khung viết chữ gạch dưới viết chữ gạch ngang Viết Chữ Ký Tự Đặc Biệt viết chữ ngược vltk webmaster webnoel wifi Wind PTS wpa wpa2 wps pin Xem Cấu hình Máy youtube downloader zingspeed
Copyright © 2015- | Thủ thuật - Công Nghệ - Webmaster | All Right Reserved.
Tags : Share Code / PhoToShop / FaceBook Tips
Blog Được Phát Triển Bởi