15. tcp/ip info, thật hay giả?: Mấy ngày qua tôi nhận e-mail dồn dập từ bộ tứ 'cuti', 'ccxx', 'haothu' và 'docc...
Những cuộc đối thoại với rookie - Phần 11
14. Banner, thật hay giả?: Một tuần lễ trôi qua. Tôi nhận được vài e-mail của bộ tứ cuti, ccxx, docco và haothu với nội dung phần lớn là nh...
Fuck China (5/11/2012)
đang iên đang lành tự dưng thằng bé kiếm đâu con shell đưa mình nghịch cùng. http://www.fortunecitychina.com/upload/1352108327.php nhớ đến m...
Bypass XSS filters
Sau buổi tranning H'sM của bạn Mạnh Luật về XSS chúng ta đã thấy được sự nguy hiểm cũng như mức độ phổ biến của XSS -> có nhiều cách ...
Tối ưu Blind SQL Injection - Phần 2
Hi All, Mình mạn phép share bài viết tiếp theo của Luật về chủ đề Tối Ưu Blind SQL Injection. ----------------------------------------------...
Tối ưu Blind SQL Injection
Hi All, Mạn phép trích bài viết trên blog ku Luật để anh em tham khảo và bình luận nhé : Hôm nay, đi TetCon nguyên 1 ngày. Mình thì ko thật ...
Hướng dẫn hack web PHP, ASP Jet và Access, ASP OLEDB
1, PHP 1. ' 2. order by x-- x: 1,2,3.... Có thể thay dấu + cho khoảng trắng 3. union select all 1,2,...x-- xuất hiện column match 4. kha...
Tổng hợp các challenge về SQL Injection
Mình tổng hợp cách trang về SQL Injection tại đây để thực tâp Test sql query tại đây : http://sqlfiddle.com/#!2/6dc47/6 Kiến thức cơ bản : h...