• 🚀 Đăng ký ngay để không bỏ lỡ những nội dung chất lượng! 💯 Hoàn toàn miễn phí!

Cảnh báo lừa đảo‼️ Sao lại có vụ DDOS từng page của thread thế này.

  • Tạo bởi Tạo bởi Nmlam
  • Start date Start date

Nmlam

Thanh niên Ngõ chợ
Afghanistan
@ManhThuօng ✅ kiểm tra xem có lỗi bảo mật gì không này.
Thread này thì page 12
Thread này thì page 10.
 
@ManhThuօng ✅ kiểm tra xem có lỗi bảo mật gì không này.

Chẳng có lỗi gì đâu, m ngây thơ thế :shame:
 
@ManhThuօng ✅ kiểm tra xem có lỗi bảo mật gì không này.
Thread của @TrienChjeu nó DDos là đúng rồi 🤣🤣🤣
 
@ManhThuօng ✅ kiểm tra xem có lỗi bảo mật gì không này.
Thread này thì page 12
Thread này thì page 10.
này ở page đấy nó chèn 1 cái object lỗi thôi
 
T cũng đang thắc mắc sao lại có 1 số post lỗi mà không phải cả web
 
@ManhThuօng ✅ kiểm tra xem có lỗi bảo mật gì không này.
Thread này thì page 12
Thread này thì page 10.

Đúng rồi load đến page 9 vẫn đc, riêng page 10 bị lỗi
Tao có chống phá gì đâu, chỉ tâm sự tí thôi @xmorr
 
t hỏi AI nó bẩu thế này
LtoCAP.jpg
 
Tao thấy là lỗi gì đó thôi chứ đâu ai đi ddos một trang. Với lại ddos thì phải cần một lượng lớn botnet mà đã cần một lượng lớn botnet thì đi ddos sập cả web luôn chứ đi ddos lẻ tẻ làm gì.
 
Có phải như acc này ko? có thêm hình cái cung tên, mà sao tao ko tag được nó nhỉ? tìm ko thấy

DNqpp2m.png
Thằng này chỉ chèn icon vào thôi nhưng lẽ ra phải cấm từ đầu.

Mấy cái icon hoặc ký tự lạ dễ làm hệ thống lỗi lắm.

Sau đợt phát tick xanh mới bị lỗi nên cũng có thể là do phát lung tung dẫn đến ko tương thích với nick.
 
Ví dụ như mày đặt tên nick chèn thêm đoạn /member/ thì nó sẽ ko hiện dòng này ra nhưng có thể nó sẽ gây ra lỗi
SỨC MẠNH CỦA DẤU CHẤM PHẨY TRONG SQL INJECTION


Nhiều Hacker mới vào nghành chỉ thấy SQL Injection làm rò rỉ thông tin. Họ quên mất một điều, thứ được injection ở đây là SQL. SELECT chỉ là một chức năng rất nhỏ của SQL, nó còn UPDATE, INSERT, DROP hoặc nhiều hàm đọc file, ghi file, thậm chí thực thi lệnh hệ thống. Bạn có thể viết rất nhiều câu truy vấn SQL khác nhau trên cùng một dòng. Nhưng phải sử dụng dấu chấm phẩy để ngăn cách, kiểu như "𝗦𝗘𝗟𝗘𝗖𝗧 * 𝗙𝗥𝗢𝗠 𝘂𝘀𝗲𝗿𝘀; 𝗦𝗘𝗟𝗘𝗖𝗧 𝘃𝗲𝗿𝘀𝗶𝗼𝗻(); 𝗗𝗥𝗢𝗣 𝗗𝗔𝗧𝗔𝗕𝗔𝗦𝗘 𝗰𝗼𝗼𝗸𝗶𝗲". Cách viết này được gọi là 𝗦𝘁𝗮𝗰𝗸𝗲𝗱 𝗤𝘂𝗲𝗿𝘆 (hay Batched Query).


Mặc dù đây là tính năng của SQL nhưng không phải ngôn ngữ lập trình nào cũng cho phép chúng ta thực hiện truy vấn kiểu này. Nếu để lập trình viên tự do khi viết code, sẽ dễ làm mất cân đối về dữ liệu trả về. Giống như câu truy vấn ở trên, đã SELECT xong lại còn XOÁ.


Bạn phải thật cẩn trọng, nếu bạn sử dụng ASP .NET & MySQL, PHP & PostgreSQL, PHP & SQL Server, ASP. NET & SQL Server hay PostgreSQL. Nếu SQL Injection xảy ra trong các ngôn ngữ và CSDL này, Hacker có thể sử dụng Stacked Query một cách thoải mái. Họ có thể DROP toàn bộ Database của bạn, PostgreSQL & SQL Server còn chạy được cả lệnh hệ thống. Oái oăm vl
 

Có thể bạn quan tâm

Top