2 lỗi mà mình nói đến là lỗi SQL Injection của mod Chang stat và lỗi CSRF để add plugin.
1. Lỗi SQL Injection của Changuondyu Statistics
Khi khai thác lỗi này, attacker sẽ…
Hey guys,
Okay, so I will be showing you how to apply a Double Query Sql Injection...
So what you have to know is that the stuff you're going to read about
here does always work…
# XSS Injection Using SQL Injection Vulnerability
# Trick is based on Hexa Decimal Encoding.
[0x01] You got SQLi vulnerability in website
http://www.vulnerable.com/index.php?id=…
# Product: sphpforum# Version: 0.4 (older versions may be affected)## Software Download: http://sourceforge.net/projects/sphpforum/# Description:# Simple PHP Forum is a PHP based f…
Xin chào bạn,website của mình là website làm ăn,mình cũng không phải là dân IT,cũng không gây ảnh hưởng xấu đến mọi người, bạn vui lòng giúp mình xóa thông tin này giúp mình nhé, rất biết ơn bạn!
JUNO_OKYO
second agolúc 01:15 11 tháng 2, 2012
Những website được pub ở blog của mình đều là những website lỗi mà mình đã check, mình pub để admin có ghé vào thì đọc mà fix lỗi thui!
Bạn ko thấy là password mình pub đều để 5 kí tự cuối là ***** đó hả!^^
Nếu có ý xấu thì mình đã pub hẳn password ra rùi!:)
Unknown
second agolúc 22:21 13 tháng 2, 2012
HI,Cảm ơn bạn,mình biết web của mình có bị lỗi nhưng mình không biết sửa bằng cách nào nên tạm thời để vậy.Web của mình cũng đã từng có 1 số hacker cảnh báo, nhưng do mình cũng bận rộn + kiến thức IT có hạn nên chưa sửa được.Cảm ơn bạn,mình sẽ cố gắn fix lỗi trong thời gian sớm nhất!Nếu bạn rành code của bên mình, hy vọng bạn có thể chỉ rõ hơn để mình dễ dàng chỉnh lại,hiện tại mình vẫn chưa biết lỗi và khắc phục như thế nào ?
Đăng nhận xét
Cảm ơn bạn đã đọc bài viết!
- Bạn có gợi ý hoặc bình luận xin chia sẻ bên dưới.