ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

need HELP. Please. SQL injection.
  #1  
Старый 30.09.2007, 00:57
canvasa
Познающий
Регистрация: 11.04.2007
Сообщений: 43
Провел на форуме:
126798

Репутация: 37
По умолчанию need HELP. Please. SQL injection.

Hello everyone,
can someone please tell me some basics.
I have a site I need to hack! And it's sql vulnerable.
So what I need is , how to get the table names. and how to select the users passwords or emails! I read the big tutorial , but it's in Russian , I can't understand
Just give me some basic commands to execute , so I can at least get the username and password please.
thanks a lot
 

  #2  
Старый 30.09.2007, 01:02
limpompo
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

http://www.sitepoint.com/article/sql-injection-attacks-safe

Or google.com -> SQL injection
 

  #3  
Старый 30.09.2007, 01:03
canvasa
Познающий
Регистрация: 11.04.2007
Сообщений: 43
Провел на форуме:
126798

Репутация: 37
По умолчанию

it is for .asp files. I need for php.
Please.
 

  #4  
Старый 30.09.2007, 01:14
limpompo
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

http://translate.google.com/translate?u=http%3A%2F%2Finjection.rulezz.ru%2FMyS QL-SQL-Injection.html&langpair=ru%7Cen&hl=en&ie=UTF8
 

  #5  
Старый 30.09.2007, 01:15
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

google.com < sql injection on php
On this site papers about sql on rus lang, but you can use translator.
 

  #6  
Старый 30.09.2007, 01:18
limpompo
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

Цитата:
I read the big tutorial , but it's in Russian , I can't understand
+ http://translate.google.com
+ If web -> Translate a Web Page;
+ If Text -> Translate Text
 

  #7  
Старый 30.09.2007, 01:31
Fugitif
Постоянный
Регистрация: 23.09.2007
Сообщений: 416
Провел на форуме:
1781065

Репутация: 869
По умолчанию

SQL Injection: Are your Web Applications Vulnerable
http://www.spidynamics.com/support/whitepapers/WhitepaperSQLInjection.pdf

Blind SQL Injection: Are your Web Applications Vulnerable
http://www.spidynamics.com/support/whitepapers/Blind_SQLInjection.pdf

Advanced SQL Injection in SQL Server Applications
http://www.nextgenss.com/papers/advanced_sql_injection.pdf

More advanced SQL Injection
http://www.nextgenss.com/papers/more_advanced_sql_injection.pdf

Web Application Disassembly with ODBC Error Messages
http://www.nextgenss.com/papers/webappdis.doc

SQL Injection Walkthrough
http://www.securiteam.com/securityreviews/5DP0N1P76E.html

Blind SQL Injection
http://www.imperva.com/application_defense_center/white_papers/blind_sql_server_injection.html

SQL Injection Signatures Evasion
http://www.imperva.com/application_defense_center/white_papers/ sql_injection_signatures_evasion.html

Introduction to SQL Injection Attacks for Oracle Developers
http://www.net-security.org/dl/articles/IntegrigyIntrotoSQLInjectionAttacks.pdf

SQL Injection Cheat Sheet
http://ferruh.mavituna.com/makale/sql-injection-cheatsheet/


Now go and learn
 

  #8  
Старый 30.09.2007, 01:40
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Antichat we shall not win the rest a mouth we shall give.
 

  #9  
Старый 30.09.2007, 09:14
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

Цитата:
ok I read some papers. Thank you. But still , it don't says how to select database names and columns. And how to select passwords. I really need this. Please help!
if u have mysql version less then 5, u should guess the names of tables and collumns, else u should find out them from the system tables
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 

  #10  
Старый 30.09.2007, 20:08
canvasa
Познающий
Регистрация: 11.04.2007
Сообщений: 43
Провел на форуме:
126798

Репутация: 37
По умолчанию

Thanks man! I see some tutorials on video.antichat.ru , and they helped me!
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
SQL Injection: Modes of Attack, Defence, and Why It Matters bxN5 Forum for discussion of ANTICHAT 1 09.04.2007 19:07
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ