banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Các bạn xem giùm có phải lỗi không?  XML
  [Question]   Các bạn xem giùm có phải lỗi không? 14/09/2007 04:55:37 (+0700) | #1 | 84867
DigitalLove
Member

[Minus]    0    [Plus]
Joined: 13/12/2006 21:15:53
Messages: 62
Offline
[Profile] [PM]
Xem mấy trang web asp sau khi thêm ký tự ' vào hay hiện ra cái này:


Microsoft JET Database Engine error '80040e14'

Syntax error (missing operator) in query expression 'ArticleID=1' AND [Date]=Date() AND CountryCode='US''.

/include/common.asp, line 259  


Cho mình hỏi đây là lỗi gì ? có thể dựa vào đó để hack không ?

Xin cám ơn!
[Up] [Print Copy]
  [Question]   Re: Các bạn xem giùm có phải lỗi không? 14/09/2007 06:08:22 (+0700) | #2 | 84880
[Avatar]
darthtuan
HVA Friend

Joined: 10/08/2003 11:57:02
Messages: 312
Location: Trại cai nghiện
Offline
[Profile] [PM] [WWW]
Nếu kiểm tra mà thấy như thế thì website này sử dụng Jet Database. Lỗi này có thể khai thác lấy thông tin được
[Up] [Print Copy]
  [Question]   Re: Các bạn xem giùm có phải lỗi không? 16/09/2007 05:35:47 (+0700) | #3 | 85210
[Avatar]
mystery_hacker
Member

[Minus]    0    [Plus]
Joined: 30/06/2006 16:16:03
Messages: 365
Location: Khánh Hòa
Offline
[Profile] [PM] [Yahoo!]
Cái này gọi là SQL injection. Bạn có thể search trên HVA những bài viết về cách khai thác lỗi này.
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|