Thứ Hai, 1 tháng 1, 2018
Toognr hợp linkk site UG hay
1- Blog chia sẻ kinh nghiệm shipper:http://shiperworld.blogspot.com/
Các loại track UPS,USPS,Fedex,....
USPS ---> Track Ln,Cj,Lj, EC v.v.... ----> đều là EMS. EC tax cao CJ và Lj, LN thì hên xui, lúc free lúc tax. Giờ đa số những dạng USPS nhầm nước đều tax, cơ hội free 10/100 thôi ---> nếu thik thì nhầm HongKong,Thailand, Laos, Indo. Không nên nhầm Sing, Malay. Mất hàng ráng mà chịu. Hàng về chậm, chất lượng kém Chuyên bị bóc, hoặc ni lông bị xé. Đc cái có track, có web mà check. Riêng đầu "L" thì lộ trình của track chỉ có điểm xuất và điểm nhận, ko cụ tỉ.
UPS ----> nhầm HongKong, Thailand, indo, campuchia, philipin v.v.... ---> ko mất hàng, tax tuỳ site, tuỳ giá. Dưới 100$ thường free. Hàng về nhanh ---> theo dõi qua web. Dòng này có track
Fedex ----> nhầm Hongkong, Thai, Tâi wan, Indo, campuchia, philip, ko nên nhầm Malay. Hàng về nhanh, lách đc thuế. Đa số dòng này có track.
Royal mail: có 2 loại, một phát tận nhà, rất ngon, bổ rẻ. Thường ko có track, tax free. Loại kia thì ra bưu điện, cũng free. Hiếm dính tax, trừ khi hàng overweight, quá nặng, quá to, quá khổ thì dính từ 200 đến 700k là kịch cân. Hàng về tầm 14 đến 17 ngày. Rất chuẩn! Ko mất hàng! Cứ táng VN, bọn Uk ngoan lắm, ko phải xoắn.
Chinapost: thường free, ngày lâu, dễ mất hàng. Có Vn thì táng VN, nhầm nước nó hay mất lắm. Ra bưu điện mà lấy, ko phát tận nhà!
Auspost: Hàng về tầm 14-17 ngày, ko mất hàng, ko có track, tax free, ra bưu điện mà lấy. Cứ VN mà táng, nhầm làm gì, còn thích nhầm thì cho về mấy nước kể trên.
DHL: Hàng về nhanh, có web check, tax mặn, ship thuốc bổ về cũng tax chưa nói túi ví. Nhầm nước hay return
NGUỒN site chia sẻ kinh nghiệm shipper hay:http://shiperworld.blogspot.com/
UPS ----> nhầm HongKong, Thailand, indo, campuchia, philipin v.v.... ---> ko mất hàng, tax tuỳ site, tuỳ giá. Dưới 100$ thường free. Hàng về nhanh ---> theo dõi qua web. Dòng này có track
Fedex ----> nhầm Hongkong, Thai, Tâi wan, Indo, campuchia, philip, ko nên nhầm Malay. Hàng về nhanh, lách đc thuế. Đa số dòng này có track.
Royal mail: có 2 loại, một phát tận nhà, rất ngon, bổ rẻ. Thường ko có track, tax free. Loại kia thì ra bưu điện, cũng free. Hiếm dính tax, trừ khi hàng overweight, quá nặng, quá to, quá khổ thì dính từ 200 đến 700k là kịch cân. Hàng về tầm 14 đến 17 ngày. Rất chuẩn! Ko mất hàng! Cứ táng VN, bọn Uk ngoan lắm, ko phải xoắn.
Chinapost: thường free, ngày lâu, dễ mất hàng. Có Vn thì táng VN, nhầm nước nó hay mất lắm. Ra bưu điện mà lấy, ko phát tận nhà!
Auspost: Hàng về tầm 14-17 ngày, ko mất hàng, ko có track, tax free, ra bưu điện mà lấy. Cứ VN mà táng, nhầm làm gì, còn thích nhầm thì cho về mấy nước kể trên.
DHL: Hàng về nhanh, có web check, tax mặn, ship thuốc bổ về cũng tax chưa nói túi ví. Nhầm nước hay return
NGUỒN site chia sẻ kinh nghiệm shipper hay:http://shiperworld.blogspot.com/
TUT ship shopify tổng hợp
I-Kinh nghiệm chơi shopify ship về VN
Chắc lâu lắm rồi anh em không thấy tut xuất hiện, tại vì mình share rồi, đi xin lại chả ai cho lại . Buồn quá
Đi thẳng vào vấn đề, dạo này cái mỏ vằng shopify càng ngày càng khó nhai, đa số newbie toàn muốn ship về vn vậy làm sao mình có thể tìm đựoc site ship vè vn
Hôm nay mình sẽ giúp newbie một ít kinh nghiệm search shop, Site thì mình không có share nhé, đa số site shopify ăn đựoc 3-5 là bị error gate ngay phát nản luôn
Mấy bạn newbie muốn search thì phải làm sao nhỉ, tất cả site gate shopify đa số share trên các diễn đàn mình không bao h ship cả, nhưng vẫn thích view tut để xem trong đó có j nào
Vì sao mình cân view product, vì search product nó mới ra site mình cần tìm mấy bác ak
Có tên sản phẩm cần search bắt đầu bỏ vào http://marketplace.shopify.com/
Hoặc anh em search dork : inurl:"myshopify.com" ra cả đống nhé
Khi nhìn bạn thấy cái này trong phần shipping address
Khi nhìn bạn thấy cái này trong phần shipping address
Thì bạn nên bỏ site đó đi, vì đó chứng nhận nó đá nát hay gate nó check fraut
-Đối anh em muốn chơi site có đồ nhiều:
+Mọi người nên check ccv đảm bảo đủ balance có một số ccv nó delay by authorization bank mình thấy bin này 401398|CREDIT - PLATINUM|U.S. BANK N.A. ND|UNITED STATES|N/A bị đây, không biết phải ccv hết tiền không
+ Reg cái mail yahoo, trùng tên ccname, chú ý khi reg dùng sock mả reg mail nhé
+Những cái site mà pay 2 phát không qua, hay nó báo error by transaction kòn nữa mình không nhớ
+Shopify thì anh em nên chơi nhầm nước đi
-Đối anh em muốn chơi site có đồ ít:
+Ship qua gate là ok, ngồi hóng track nếu lâu quá mail shop bảo: I have order in your site, but now I doing not see that The status of my order to changed""
Ngoài shopify chúng ta có thể biến hóa nhìu dork khác, nếu ta phát hiện site đó check out bằng gate j nhé
chẳng hạn gate ips.com thì mấy bác tự hỉu nhé
Dạo này đi xin site ship mà toàn shopify phát nản, chả mần j được
Lưu ý anh em kiếm được site shopify thì 1 tuần làm 1 order thui nhé, Pay sao dưới 100$ là free tax kinh nghiệm thế thôi .
Ps: Mình cũng mới vừa nhận 2 cái áo sáng này..tổng tiền đơn hàng + tax vừa tròn 1 con số 99.98$ nên không dính tax.
Chắc lâu lắm rồi anh em không thấy tut xuất hiện, tại vì mình share rồi, đi xin lại chả ai cho lại . Buồn quá
Đi thẳng vào vấn đề, dạo này cái mỏ vằng shopify càng ngày càng khó nhai, đa số newbie toàn muốn ship về vn vậy làm sao mình có thể tìm đựoc site ship vè vn
Hôm nay mình sẽ giúp newbie một ít kinh nghiệm search shop, Site thì mình không có share nhé, đa số site shopify ăn đựoc 3-5 là bị error gate ngay phát nản luôn
Mấy bạn newbie muốn search thì phải làm sao nhỉ, tất cả site gate shopify đa số share trên các diễn đàn mình không bao h ship cả, nhưng vẫn thích view tut để xem trong đó có j nào
Vì sao mình cân view product, vì search product nó mới ra site mình cần tìm mấy bác ak
Có tên sản phẩm cần search bắt đầu bỏ vào http://marketplace.shopify.com/
Hoặc anh em search dork : inurl:"myshopify.com" ra cả đống nhé
Khi nhìn bạn thấy cái này trong phần shipping address
Khi nhìn bạn thấy cái này trong phần shipping address
Thì bạn nên bỏ site đó đi, vì đó chứng nhận nó đá nát hay gate nó check fraut
-Đối anh em muốn chơi site có đồ nhiều:
+Mọi người nên check ccv đảm bảo đủ balance có một số ccv nó delay by authorization bank mình thấy bin này 401398|CREDIT - PLATINUM|U.S. BANK N.A. ND|UNITED STATES|N/A bị đây, không biết phải ccv hết tiền không
+ Reg cái mail yahoo, trùng tên ccname, chú ý khi reg dùng sock mả reg mail nhé
+Những cái site mà pay 2 phát không qua, hay nó báo error by transaction kòn nữa mình không nhớ
+Shopify thì anh em nên chơi nhầm nước đi
-Đối anh em muốn chơi site có đồ ít:
+Ship qua gate là ok, ngồi hóng track nếu lâu quá mail shop bảo: I have order in your site, but now I doing not see that The status of my order to changed""
Ngoài shopify chúng ta có thể biến hóa nhìu dork khác, nếu ta phát hiện site đó check out bằng gate j nhé
chẳng hạn gate ips.com thì mấy bác tự hỉu nhé
Dạo này đi xin site ship mà toàn shopify phát nản, chả mần j được
Lưu ý anh em kiếm được site shopify thì 1 tuần làm 1 order thui nhé, Pay sao dưới 100$ là free tax kinh nghiệm thế thôi .
Ps: Mình cũng mới vừa nhận 2 cái áo sáng này..tổng tiền đơn hàng + tax vừa tròn 1 con số 99.98$ nên không dính tax.
Thứ Tư, 29 tháng 11, 2017
Credit card hacking tutorial by sql injection from a shopping site [Expired Brain] Open with
-Cách order by thử xem site có lỗi sql không
- Khai thác sql v5.5...
Thứ Năm, 14 tháng 9, 2017
New Shopping SQL INJECTION Dorks 2017 | SQL Dorks For Credit Card
inurl:”.php?catid=” intext:”View cart”
inurl:”.php?catid=” intext:”Buy Now”
inurl:”.php?catid=” intext:”add to cart”
inurl:”.php?catid=” intext:”shopping”
inurl:”.php?catid=” intext:”boutique”
inurl:”.php?catid=” intext:”/store/”
inurl:”.php?catid=” intext:”/shop/”
inurl:”.php?catid=” intext:”Toys”
cart/item_show.php?itemID=
theater-show.php?id=
cube/index.php?cat_id=
preorder.php?bookID=
category.php?cid=
category.php?cat_id=
eventsdetail.php?pid=
forum/index.php?topic=
print.php?sid=
article.php?id=
html/products.php?id=
print.php?sid=
read.php?in=
index.php?cat_id=
top/store.php?cat_id=
hearst_journalism/press_release.php?id=
press_release.php?id=
shop/category.php?cat_id=
projectdisplay.php?pid=
FREE/poll.php?pid=
onlineshop/productView.php?rangeId=
more_details.php?id=
********.php?pid=
catalog/index.php?cPath=
page.php?id=
index.php?cPath=
article_full.php?id=
hearst_journalism/press_release.php?id=
dump.php?bd_id=
Category.php?cid=
products.php?cat=
store/products.php?cat_id=
product.php?cat_id=
v/showthread.php?t=
melbourne_details.php?id=
stdetail.php?prodID=
**********/fid17013034EFB2509745A39CD861F4FEA3E716FBE5.aspx?s=
print.php?sid=
press_release/release_detail.php?id=
shop/shop.php?id=
news/v.php?id=
education.php?id_cat=
store/store.php?cat_id=
forums/showthread.php?t=
news.php?id=
events/event-detail.cfm?intNewsEventsID=
article.php?id=
viewmedia.php?prmMID=
magdetail.php?magid=
cemetery.php?id=
index.php?id_cat=
shop/index.php?cPath=
view_songs.php?cat_id=
shop/products.php?p=
shop/index.php?cat_id=
tourism/details.php?id=
catalog/index.php?cPath=
ViewPodcast.php?id=
profile.php?objID=
item_show.php?itemID=
press_releases/press_releases.php?id=
print.php?sid=
gallery/categoria.php?id_cat=
obj/print.php?objId=
print.php?sid=
nuell/item_show.php?itemID=
products/products.php?p=
products/item_show.php?itemId=
view_ratings.php?cid=
press_releases.php?id=
main/content.php?id=
shop/index.php?cat_id=
book.html?isbn=
shop/products.php?cat_id=
kshop/home.php?cat=
section.php?section=
bearstore/store.php?cat_id=
page_prod.php?id_cat=
default.php?cPath=
news.php?category=
products/product.php?pid=
print.php?sid=
print.php?sid=
show_bug.cgi?id=
news.php?articleID=
search/index.php?q=
bookSingle.php?bookId=
weekly/story.php?story_id=
index.php?cPath=
catalog/index.php?cPath=
more_details.php?id=
press_release.php?id=
store/showcat.php?cat_id=
m/content/article.php?content_id=
article.php?id=
viewstore.php?cat_id=
shop.php?id_cat=
news/press-announcements/press_release.php?press_id=
publication/ontarget_details.php?oid=
product_details.php?prodID=
print.php?sid=
specials.php?osCsid=
category_view.php?category_id=
book_dete.php?bookID=
products.php?cat=
index.php?option=
ov_tv.php?item=
index.php?lang=
showproduct.php?cat=
index.php?lang=
product.php?bid=
product.php?bid=
cps/rde/xchg/tm/hs.xsl/liens_detail.html?lnkId=
item_show.php?lid=
?pagerequested=
downloads.php?id=
print.php?sid=
print.php?sid=
product.php?intProductID=
productList.php?id=
product.php?intProductID=
more_details.php?id=
more_details.php?id=
books.php?id=
index.php?offs=
mboard/replies.php?parent_id=
Computer Science.php?id=
news.php?id=
pdf_post.php?ID=
reviews.php?id=
art.php?id=
prod.php?cat=
event_info.php?p=
view_items.php?id=
home.php?cat=
item_book.php?CAT=
www/index.php?page=
schule/termine.php?view=
goods_detail.php?data=
storemanager/contents/item.php?page_code=
view_items.php?id=
customer/board.htm?mode=
help/com_view.html?code=
n_replyboard.php?typeboard=
eng_board/view.php?T****=
prev_results.php?prodID=
bbs/view.php?no=
gnu/?doc=
zb/view.php?uid=
global/product/product.php?gubun=
m_view.php?ps_db=
naboard/memo.php?bd=
bookmark/mybook/bookmark.php?bookPageNo=
board/board.html?table=
index.php?option=
ov_tv.php?item=
index.php?lang=
showproduct.php?cat=
index.php?lang=
product.php?bid=
product.php?bid=
cps/rde/xchg/tm/hs.xsl/liens_detail.html?lnkId=
item_show.php?lid=
?pagerequested=
downloads.php?id=
print.php?sid=
print.php?sid=
product.php?intProductID=
productList.php?id=
product.php?intProductID=
more_details.php?id=
more_details.php?id=
books.php?id=
index.php?offs=
mboard/replies.php?parent_id=
Computer Science.php?id=
news.php?id=
pdf_post.php?ID=
reviews.php?id=
art.php?id=
prod.php?cat=
event_info.php?p=
view_items.php?id=
home.php?cat=
item_book.php?CAT=
www/index.php?page=
schule/termine.php?view=
goods_detail.php?data=
storemanager/contents/item.php?page_code=
view_items.php?id=
customer/board.htm?mode=
help/com_view.html?code=
n_replyboard.php?typeboard=
eng_board/view.php?T****=
prev_results.php?prodID=
bbs/view.php?no=
gnu/?doc=
zb/view.php?uid=
global/product/product.php?gubun=
m_view.php?ps_db=
naboard/memo.php?bd=
bookmark/mybook/bookmark.php?bookPageNo=
board/board.html?table=
?id=
show-book.php?id=
more_details.php?id=
store/default.php?cPath=
property.php?id=
product_details.php?id=
more_details.php?id=
view-event.php?id=
content.php?id=
book.php?id=
page/venue.php?id=
print.php?sid=
colourpointeducational/more_details.php?id=
print.php?sid=
browse/book.php?journalID=
section.php?section=
bookDetails.php?id=
profiles/profile.php?profileid=
event.php?id=
gallery.php?id=
category.php?CID=
corporate/newsreleases_more.php?id=
print.php?id=
view_items.php?id=
more_details.php?id=
county-facts/diary/vcsgen.php?id=
idlechat/message.php?id=
podcast/item.php?pid=
products.php?act=
details.php?prodId=
socsci/events/full_details.php?id=
ourblog.php?categoryid=
mall/more.php?ProdID=
archive/get.php?message_id=
review/review_form.php?item_id=
english/publicproducts.php?groupid=
news_and_notices.php?news_id=
rounds-detail.php?id=
gig.php?id=
board/view.php?no=
index.php?modus=
news_item.php?id=
rss.php?cat=
products/product.php?id=
details.php?ProdID=
els_/product/product.php?id=
store/description.php?iddesc=
socsci/news_items/full_story.php?id=
modules/forum/index.php?topic_id=
feature.php?id=
products/Blitzball.htm?id=
profile_print.php?id=
questions.php?questionid=
html/scoutnew.php?prodid=
main/index.php?action=
********.php?cid=
********.php?cid=
news.php?type=
index.php?page=
viewthread.php?tid=
summary.php?PID=
news/latest_news.php?cat_id=
index.php?cPath=
category.php?CID=
index.php?pid=
more_details.php?id=
specials.php?osCsid=
search/display.php?BookID=
articles.php?id=
print.php?sid=
page.php?id=
more_details.php?id=
newsite/pdf_show.php?id=
shop/category.php?cat_id=
shopcafe-shop-product.php?bookId=
shop/books_detail.php?bookID=
index.php?cPath=
more_details.php?id=
news.php?id=
more_details.php?id=
shop/books_detail.php?bookID=
more_details.php?id=
blog.php?blog=
index.php?pid=
prodotti.php?id_cat=
category.php?CID=
more_details.php?id=
poem_list.php?bookID=
more_details.php?id=
content.php?categoryId=
authorDetails.php?bookID=
press_release.php?id=
item_list.php?cat_id=
colourpointeducational/more_details.php?id=
index.php?pid=
download.php?id=
shop/category.php?cat_id=
i-know/content.php?page=
store/index.php?cat_id=
product.php?pid=
showproduct.php?prodid=
product.php?productid=
productlist.php?id=
index.php?pageId=
productlist.php?tid=
product-list.php?id=
onlinesales/product.php?product_id=
garden_equipment/Fruit-Cage/product.php?pr=
product.php?shopprodid=
product_info.php?products_id=
productlist.php?tid=
showsub.php?id=
productlist.php?fid=
products.php?cat=
products.php?cat=
product-list.php?id=
product.php?sku=
store/product.php?productid=
products.php?cat=
productList.php?cat=
product_detail.php?product_id=
product.php?pid=
wiki/pmwiki.php?page****=
summary.php?PID=
productlist.php?grpid=
cart/product.php?productid=
db/CART/product_details.php?product_id=
ProductList.php?id=
products/product.php?id=
product.php?shopprodid=
product_info.php?products_id=
product_ranges_view.php?ID=
cei/cedb/projdetail.php?projID=
products.php?DepartmentID=
product.php?shopprodid=
product.php?shopprodid=
product_info.php?products_id=
index.php?news=
education/content.php?page=
Interior/productlist.php?id=
products.php?categoryID=
modules.php?****=
message/comment_threads.php?postID=
artist_art.php?id=
products.php?cat=
index.php?option=
ov_tv.php?item=
index.php?lang=
showproduct.php?cat=
index.php?lang=
product.php?bid=
product.php?bid=
cps/rde/xchg/tm/hs.xsl/liens_detail.html?lnkId=
item_show.php?lid=
?pagerequested=
downloads.php?id=
print.php?sid=
print.php?sid=
product.php?intProductID=
productList.php?id=
product.php?intProductID=
more_details.php?id=
more_details.php?id=
books.php?id=
index.php?offs=
mboard/replies.php?parent_id=
Computer Science.php?id=
news.php?id=
pdf_post.php?ID=
reviews.php?id=
art.php?id=
prod.php?cat=
event_info.php?p=
view_items.php?id=
home.php?cat=
item_book.php?CAT=
www/index.php?page=
schule/termine.php?view=
goods_detail.php?data=
storemanager/contents/item.php?page_code=
view_items.php?id=
customer/board.htm?mode=
help/com_view.html?code=
n_replyboard.php?typeboard=
eng_board/view.php?T****=
prev_results.php?prodID=
bbs/view.php?no=
gnu/?doc=
zb/view.php?uid=
global/product/product.php?gubun=
m_view.php?ps_db=
naboard/memo.php?bd=
bookmark/mybook/bookmark.php?bookPageNo=
board/board.html?table=
SQLi là gì?
1. Khái niệm: SQL Injection là một trong những kiểu hack web đang dần trở nên phổ biến hiện nay, theo thống kê thì khoảng 75% hacker sử dụng kĩ thuật này để chiếm quyền điều khiển của hệ thống. Bằng cách inject các mã SQL query/command vào input trước khi chuyển cho ứng dụng web xử lí, bạn có thể login mà không cần username và password, remote execution, dump data và lấy root của SQL server. Công cụ dùng để tấn công là một trình duyệt web bất kì, chẳng hạn như Internet Explorer, Netscape, Lynx, Firefox,…
2. Kiến thức cần biết:
-dấu nháy đơn (‘): dấu này trong ngôn ngữ SQL dùng để “gói” chuỗi. Ta thường thêm nó vào sau tham số kiểu số trên chuỗi truy vấn để kiểm tra có lỗi hay không. Nguyên nhân là do không kiểm tra kiểu dữ liệu.
- dấu thăng (#) và dấu (–): các dấu này để đánh dấu chú thích, nghĩa là những kí tự đứng sau một trong hai dấu này trên cùng một dòng sẽ được xem là chú thích được bỏ qua khi thực hiện truy vấn.
- dấu ( ; ): dùng để kết thúc một truy vấn và tất nhiên sau nó là bắt đầu một truy vấn khác. Đôi khi ta dùng union để nối hai câu truy vấn.
- kiến thức database (CSDL) và ngôn ngữ thiết kế website (PHP, ASP).
MsAccess: thường dành cho các website tin tức quy mô nhỏ, sử dụng ngôn ngữ ASP để thiết kế.
MSSQL: dùng cho website có quy mô lớn, sử dụng ngôn ngữ ASP, ASPX (ASP.Net) để thiết kế.
MySQL: tất cả các website có thể dùng, sử dụng ngôn ngữ PHP để thiết kế (MySQL và PHP là 2 anh em song sinh , chúng luôn đi kèm với nhau ).
Oracle: tương tự như MySQL Db2: dùng cho các hệ thông website ngân hàng các hệ thống cần chế độ bảo mật rất cao!.
3. Cách kiểm tra 1 site có SQL injection (tổng quát)
Bình thường để hack 1 site lỗi SQL injection bao gồm các bước :
B1 : Kiểm tra xem site có lỗi hay không
B2 : Order By (Đếm số cột liên quan trong câu query mà URL của site đó chạy )
B3 : Union Select
a) Bạn có thể search các trang web cho phép submit data ở bất kì một search-engine nào trên mạng, chẳng hạn như các trang login, search, feedback hoặc qua cách truyền tham số (Dork) VD: chitiet.php?id=21 , detail.asp?id=6,…
b) Khi tìm kiếm được mục tiêu cần tấn công chúng ta cần phải xác định được hệ quản trị CSDL của website đó ( đây là bước quan trọng) bằng cách nhìn tổng thẻ website, ngôn ngữ thiết kế, OS của server qua quá trình thăm dò. Ở đây tôi xin thống kê các database thường gặp đi cùng với ngôn ngữ thiết kế website.
c) khi xác định được mục tiêu thì các bạn cần kiểm tra các lỗi xem có khả năng tấn công dựa vào nó được không. Các kĩ thuật khai thác lỗi như sau:
Với các tham số được truyền vào VD: index.php?id=21 , index.asp?id=6,.. thì chúng ta chỉ cần thêm các kí tự dấu nháy đơn (‘), dấu nháy kép (“), phần trăm 27 (%27), 00 phần trăm (00%) vào sau id để kiểm tra nếu nó hiện ra lỗi hoặc không hiện ra 1 cái gì (khác hoàn toàn với lúc ban đầu thì 90% bạn có khả năng khai thác được lỗi này – Sẽ trình bày rõ ở phần sau).
-Với các ô submit thông tin như tìm kiếm, login, contact, request,.. các bạn cũng làm tương tự.
Ví dụ:
http://ww.site.com/index.php?id=1 (giả sử đây là site bị lỗi SQL injection)
cú pháp
http://ww.site.com/index.php?id=1‘ lỗi
——–
http://ww.site.com/index.php?id=1″ lỗi
——–
http://ww.site.com/index.php?id=1%27 lỗi
——–
http://ww.site.com/index.php?id=1 and 1=0 lỗi
http://ww.site.com/index.php?id=1 and 1=1 không lỗi
4. share 1 số kinh nghiệm cho ae:
1. Nếu bạn check lỗi SQL Inj ở 1 website mà bạn không thấy lỗi hiện ra thì đừng nên bỏ qua chúng vì nó có thể bị admin làm cho ẩn đi.
2. Nếu không ra số đẹp khi Union thì hãy view Scoure nó lên và tìm, có thể nó ở trong đó.
3. Thay vì thêm ‘ vào sau id để kiểm tra thì các bạn có thể sử dụng kĩ thuật
sử dụng các phép toán: VD: and 1=1 hiện ra site , and 1=0 hiện ra site báo lỗi =>> Site đã bị dính sql inj
sử dụng các phép toán kiểu true fales: VD: 2>3 ; 2<3
1–1
BETWEEN 1 AND 3
‘b’ BETWEEN ‘a’ AND ‘c’
2 IN (0,1,2)
CASA WHEN 1>0 THEN 1 END
‘ uuu’ = ‘uuu’
ISNULL(NULL)
ISNULL(COT(0))
1 IS NOT NULL
NULL IS NULL
Nếu tham số (id) của trang hiện tại là 3, tham số trang sau là 2, nếu ta dùng 3-1 , kết quả trả về là nội dung của trang có id=2 thì 99% là site này dính lỗi SQL Injection
http://xsecurityplus.blogspot.com/2013/07/sqli-la-gi.html
2. Kiến thức cần biết:
-dấu nháy đơn (‘): dấu này trong ngôn ngữ SQL dùng để “gói” chuỗi. Ta thường thêm nó vào sau tham số kiểu số trên chuỗi truy vấn để kiểm tra có lỗi hay không. Nguyên nhân là do không kiểm tra kiểu dữ liệu.
- dấu thăng (#) và dấu (–): các dấu này để đánh dấu chú thích, nghĩa là những kí tự đứng sau một trong hai dấu này trên cùng một dòng sẽ được xem là chú thích được bỏ qua khi thực hiện truy vấn.
- dấu ( ; ): dùng để kết thúc một truy vấn và tất nhiên sau nó là bắt đầu một truy vấn khác. Đôi khi ta dùng union để nối hai câu truy vấn.
- kiến thức database (CSDL) và ngôn ngữ thiết kế website (PHP, ASP).
MsAccess: thường dành cho các website tin tức quy mô nhỏ, sử dụng ngôn ngữ ASP để thiết kế.
MSSQL: dùng cho website có quy mô lớn, sử dụng ngôn ngữ ASP, ASPX (ASP.Net) để thiết kế.
MySQL: tất cả các website có thể dùng, sử dụng ngôn ngữ PHP để thiết kế (MySQL và PHP là 2 anh em song sinh , chúng luôn đi kèm với nhau ).
Oracle: tương tự như MySQL Db2: dùng cho các hệ thông website ngân hàng các hệ thống cần chế độ bảo mật rất cao!.
3. Cách kiểm tra 1 site có SQL injection (tổng quát)
Bình thường để hack 1 site lỗi SQL injection bao gồm các bước :
B1 : Kiểm tra xem site có lỗi hay không
B2 : Order By (Đếm số cột liên quan trong câu query mà URL của site đó chạy )
B3 : Union Select
a) Bạn có thể search các trang web cho phép submit data ở bất kì một search-engine nào trên mạng, chẳng hạn như các trang login, search, feedback hoặc qua cách truyền tham số (Dork) VD: chitiet.php?id=21 , detail.asp?id=6,…
b) Khi tìm kiếm được mục tiêu cần tấn công chúng ta cần phải xác định được hệ quản trị CSDL của website đó ( đây là bước quan trọng) bằng cách nhìn tổng thẻ website, ngôn ngữ thiết kế, OS của server qua quá trình thăm dò. Ở đây tôi xin thống kê các database thường gặp đi cùng với ngôn ngữ thiết kế website.
c) khi xác định được mục tiêu thì các bạn cần kiểm tra các lỗi xem có khả năng tấn công dựa vào nó được không. Các kĩ thuật khai thác lỗi như sau:
Với các tham số được truyền vào VD: index.php?id=21 , index.asp?id=6,.. thì chúng ta chỉ cần thêm các kí tự dấu nháy đơn (‘), dấu nháy kép (“), phần trăm 27 (%27), 00 phần trăm (00%) vào sau id để kiểm tra nếu nó hiện ra lỗi hoặc không hiện ra 1 cái gì (khác hoàn toàn với lúc ban đầu thì 90% bạn có khả năng khai thác được lỗi này – Sẽ trình bày rõ ở phần sau).
-Với các ô submit thông tin như tìm kiếm, login, contact, request,.. các bạn cũng làm tương tự.
Ví dụ:
http://ww.site.com/index.php?id=1 (giả sử đây là site bị lỗi SQL injection)
cú pháp
http://ww.site.com/index.php?id=1‘ lỗi
——–
http://ww.site.com/index.php?id=1″ lỗi
——–
http://ww.site.com/index.php?id=1%27 lỗi
——–
http://ww.site.com/index.php?id=1 and 1=0 lỗi
http://ww.site.com/index.php?id=1 and 1=1 không lỗi
4. share 1 số kinh nghiệm cho ae:
1. Nếu bạn check lỗi SQL Inj ở 1 website mà bạn không thấy lỗi hiện ra thì đừng nên bỏ qua chúng vì nó có thể bị admin làm cho ẩn đi.
2. Nếu không ra số đẹp khi Union thì hãy view Scoure nó lên và tìm, có thể nó ở trong đó.
3. Thay vì thêm ‘ vào sau id để kiểm tra thì các bạn có thể sử dụng kĩ thuật
sử dụng các phép toán: VD: and 1=1 hiện ra site , and 1=0 hiện ra site báo lỗi =>> Site đã bị dính sql inj
sử dụng các phép toán kiểu true fales: VD: 2>3 ; 2<3
1–1
BETWEEN 1 AND 3
‘b’ BETWEEN ‘a’ AND ‘c’
2 IN (0,1,2)
CASA WHEN 1>0 THEN 1 END
‘ uuu’ = ‘uuu’
ISNULL(NULL)
ISNULL(COT(0))
1 IS NOT NULL
NULL IS NULL
Nếu tham số (id) của trang hiện tại là 3, tham số trang sau là 2, nếu ta dùng 3-1 , kết quả trả về là nội dung của trang có id=2 thì 99% là site này dính lỗi SQL Injection
http://xsecurityplus.blogspot.com/2013/07/sqli-la-gi.html
Đăng ký:
Bài đăng (Atom)