HellCat VN Blog
  • Wapmaster
    • Wapbuider
    • Wordpress
    • XenForo
    • Theme XenForo
    • Theme Wordpress
    • Hacking - Bảo mật
    • JohnCMS
    • All Shared Code
    • Blogger
    • Template Blogger
  • Học Lập Trình
    • Scritp - Js
    • Php - MySql
    • Html - Css
    • C#
    • Pascal
  • Đồ Hoạ
    • PhotoShop
    • PSD Tổng Hợp
    • Action
    • Fonts Tổng Hợp
    • ProShow Produce
    • Style Produce
    • AegiSub
  • Thủ Thuật
    • Thủ Thuật
    • Wapmaster
    • Blogger
    • Facebook
    • SEO
    • Kiếm Tiền Online
    • Chia Sẻ Coupon
  • Follow me
    • Twitter
    • Facebook
    • Google+
    • Youtube
    • ­­­



Trang chủ / Cơ Bản / hacking / Khái Niệm / SQLi / Khái Niệm SQLi Các Bước Cơ Bản (P2)

❤ Khái Niệm SQLi Các Bước Cơ Bản (P2) ❤

HellCatVN   7:45 AM   Cơ Bản , hacking , Khái Niệm , SQLi   0  
Popular Posts

SQL Injection là một kỹ thuật tấn công vào câu lệnh cơ sở dữ liệu thông qua chèn các đoạn mã độc vào SQL để đánh lạc hướng xử lý  với mục đích phá hủy dữ liệu hoặc ăn cắp.
Như Tiêu đề thi đầu tiên website phải bị lỗi để có thể tấn công vào cơ sở dữ liệu

1.Tấn Công Bằng Cấu Trúc Lệnh Của cơ sở dữ liệu

Ví dụ:
-Tấn công với câu lệnh luôn đúng
 SELECT * FROM accounts WHERE userName = '{$userName}'

đối với các bạn đã học qua các lệnh cơ sỡ dữ liệu thì có thể nhìn ra chức năng của dòng lệnh trên
giả sử trong ô đăng nhập người dùng nhập thêm đằng sau là

 ' or '1' = '1' 
thì khi truy vấn, câu lệnh của chúng ta sẽ trở thành câu lệnh luôn đúng như dưới đây

 SELECT * FROM accounts WHERE userName = '{$userName}' or '1' = '1'

vì là một câu lệnh luôn đúng cho nên bạn có thể dễ dàng truy cập vào database của họ
-Tấn công hướng tới phá hủy dữ liệu


SELECT * FROM accounts WHERE userName = '{$userName}' ;DROP TABLE tablename;
Hay
SELECT * FROM accounts WHERE userName = '{$userName}' ;DROP DATABASE databasename;

bạn có thể thấy từ trên thì người khai thác lỗi SQL đã có thể dễ dàng xóa đi 1 table hay cả cái database của bạn
->ví dụ trên chỉ ra rằng bạn cần phải check kỹ lỗi này

2.Hướng khắc phục

Hầu hết các website đặt tại máy chủ VPS mà VPS không thường bật tính năng magic_quotes_gpc tính năng này nhằm khác phục lỗi đã chỉ ra ở trên tính năng đó bật ở đâu thì các bạn google nha tại hiện tại mình không có cái vps :))))
Hướng thay thế là thêm cái hàm addslashes khi nhận input dữ liệu các bạn sử dụng để nó tự động thêm ký tự \ vào trước dấu  ‘ (nháy đơn), ” (nháy kép) như thế sẽ không phá vỡ cấu trúc câu lệnh SQL của bạn được. 

(Còn Tiếp)


Share Share Share
Cơ Bản hacking Khái Niệm SQLi

Administrator: Hell Cat VN

Không điều gì là tồn tại mãi mãi cho đến lúc bạn ngừng cố gắng! Một cậu học sinh trung học luôn có ước mơ và hoài bão...Bạn hãy làm những việc bình thường bằng lòng say mê phi thường, thành công sẽ đến với bạn!!

CÓ THỂ BẠN SẼ THÍCH

Đang tải...

No comments

Bài đăng mới hơn Bài đăng cũ hơn Trang chủ

Bình Luận Mới Nhất

ADS

Bài đăng phổ biến

  • Công Cụ Dịch Ngôn Ngữ Sky P.2
    Bộ Dịch Sky chữ 'x Gõ tiếng Việt chuẩn tại đây, tiếng sky sẽ xuất hiện ở ô dưới. Lưu Ý : chữ cuối cùng phải thêm dấu cách để có 'x ...
  • Hướng dẫn sử dụng tool check skin LOL:
    Hướng dẫn sử dụng tool check skin LOL: B1: các bạn vào link : http://lolskinview.software.informer.com/download/  để tải phần mềm LOLSKINVIE...
  • Share Template Blogg MrTxKỳAnh Và Template Bmag 202
    Download Tải Xuống Download Tải Xuống Liên Hệ Facebook Ai cần ib mình nhé mình chỉ all iu all :))
  • BitCoin Đồng Tiền Ảo Mang Giá Trị Thật P.1
    1.BitCoin là gì? Bitcoin (ký hiệu: BTC ) là một loại tiền tệ kỹ thuật số phân cấp dựa trên một mã nguồn mở, giao thức internet ngang hàng. ...
  • 3D Hacker
    Download Tải Xuống Liên Hệ Facebook
  • Tìm hiểu DoS vs DDoS P.1
    DoS là gì ? Một cuộc tấn công dạng Từ-chối-Dịch-vụ /Denial-of-Service (DoS) được thiết kế để ngăn trở hoặc chặn đứng các họat động thông thư...
  • Share Code Web Loli Team Dùng để Deface P.9
    Như Tiêu Đề thì nay mình sẽ share cho các bạn 1 index đẹp lung linh về chủ để hacker để các bạn dùng khi deface 1 trang web hay làm web giới...
  • PSD 3D / Kỳ Anh
                                  Download
  • Hướng dẫn tải video Youtube không cần sử dụng phần mềm
    Tải video trên youtube không có phần mềm hỗ trợ, áp dụng cách sau: - Truy cập video cần tải  - Thay “https://www. ” trên address thành “ss” ...
  • Tool DDos Online P.3
    Ddos tool online Code Ddos DDos HTML Do tool này mình sử dụng embed  nguồn của mình vào nên không đủ chiều rộng hiển thị bạn nào cảm thấy bấ...

Chuyên Mục Hot

    3D Android Ảnh Đại Diện Video apk au Bảo mật blockchain blockytool Blog bóng rổ Brush btc buff camera cartytools cashpirate chibi chỉnh sửa ảnh trực tuyến Cơ Bản code cookie ddos ddos tool ddos tool online Deepweb deface demo deodex dork dota dummper dxdiag facebook follow fshare get link hack hack wifi hacking hctools html html1 htmleditor hướng dẫn Hướng dẫn HIT LEAP trang web lên top in hình trái tim index jdk jre jumpstart kalilinux Khái Niệm ký tự cho game Ký Tự Đặc Biệt like Logo lol messenger game mmo mmoapps mod android ngonngu notice Notification Bar photoeditor1 photoeditor2 plugin cua sublime plugin cua sublime text plugin của sublime text plugin quan trọng của sublime text Hellcat LOLI team Plugin sublime text premise PSD Cover ptc pts qandme Qoutes Quản trị mạng robotcoingame rom seo skycode SQLi Statusbar stripytool sub tartytool teencode Template tên thành hình trái tim texttools Thủ thuật fb thủ thuật lmht thủ thuật máy tính thủ thuật pc tips token tool tool LOL tools Tozaco trái tim từ chữ ttfb ttpc Viết Chữ Đóng Khung viết chữ gạch dưới viết chữ gạch ngang Viết Chữ Ký Tự Đặc Biệt viết chữ ngược vltk webmaster webnoel wifi Wind PTS wpa wpa2 wps pin Xem Cấu hình Máy youtube downloader zingspeed
Copyright © 2015- | Thủ thuật - Công Nghệ - Webmaster | All Right Reserved.
Tags : Share Code / PhoToShop / FaceBook Tips
Blog Được Phát Triển Bởi