ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Веб-уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=114)
-   -   Актуальность SQLi (https://forum.antichat.xyz/showthread.php?t=582366)

Elaycy 24.09.2023 12:19

Всем привет! Только начал погружаться в пентест, изучаю sqli. Подскажите, насколько сейчас актуальна эта уязвимость, если смысл ее изучать глубоко, чтобы, например в BB искать? Насколько я знаю, сейчас сервисы базово защищены от такого.
И если актуально, подскажите, где можно потренироваться?

Exited3n 24.09.2023 12:33

Цитата:


Elaycy сказал(а):

Всем привет! Только начал погружаться в пентест, изучаю sqli. Подскажите, насколько сейчас актуальна эта уязвимость, если смысл ее изучать глубоко, чтобы, например в BB искать? Насколько я знаю, сейчас сервисы базово защищены от такого.
И если актуально, подскажите, где можно потренироваться?


Конечно актуально, уже как 30 лет и еще столько же будет пока существуют реляционные СУБД
У кодебая есть курс отличный, в инете информации море, на форуме здесь ее полно.
В профиле данного пользователя нажми на кнопку контент - https://codeby.net/members/explorer.100533/

Crazy Jack 24.09.2023 12:40

Установи bWAPP виртуальную машину и тренируйся

Elaycy 24.09.2023 14:29

Цитата:


Exited3n сказал(а):

Конечно актуально, уже как 30 лет и еще столько же будет пока существуют реляционные СУБД
У кодебая есть курс отличный, в инете информации море, на форуме здесь ее полно.
В профиле данного пользователя нажми на кнопку контент - https://codeby.net/members/explorer.100533/

У него как раз учился, потом начал искать по форуму и наткнулся на комменты люде, которые говорят, что нету смысла sqli проводить, так как сайты защищены и чистого php сейчас не найдешь. Все на фреймворках. расстроился немного

Exited3n 24.09.2023 15:48

Цитата:


Elaycy сказал(а):

У него как раз учился, потом начал искать по форуму и наткнулся на комменты люде, которые говорят, что нету смысла sqli проводить, так как сайты защищены и чистого php сейчас не найдешь. Все на фреймворках. расстроился немного

Ну раз на комменты наткнулся, значит надо завязывать с sqli

Crazy Jack 24.09.2023 19:46


Местный 24.09.2023 20:05

portswigger, курс на античат sql injection master, bWAPP тебе выше посоветовали, tryHackMe и т.д. Насчет багбаунти не знаю, а так уязвимость встречается довольно часто на локальных ресурсах.

Местный 24.09.2023 20:07

Но я бы тебе посоветовал порешать таски на sql сначала, чтобы понимать синтаксис. Список заданий для тренировки написания SQL запросов на ютубе кстати есть подробное решение тасков с этого сайта.

DrStrangeLove 14.10.2023 19:47

Цитата:


Подскажите, насколько сейчас актуальна эта уязвимость, если смысл ее изучать глубоко, чтобы, например в BB искать?


Все относительно. В 2000-е встречалась и присутствовала вообще практически везде и повсеместно, при чем зачастую самая примитивная. Сейчас , скажем так, бывает... иногда бывает.... кое где у нас порой..

Цитата:


Насколько я знаю, сейчас сервисы базово защищены от такого.


Базово защищены. Сейчас веб в основной массе пилят на фрейморках. В них sqlinj редкость. Я уж молчу о том, какая доля мирового веба запилена тупо на вордпрессе.


Время: 09:31