ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Sql инекции научите...
  #1  
Старый 16.10.2005, 18:09
Аватар для w4rd3n
w4rd3n
Banned
Регистрация: 06.10.2005
Сообщений: 180
Провел на форуме:
244618

Репутация: -4
По умолчанию Sql инекции научите...

Находить SQL инекции доаольно сложно а вот составлять запросы сложнее...
Вообщем если есть какая то инфа топомгите вот вам конкретный пример тут можно использывать Sql инецию?
http://www.game-futures.com/cat.asp?catid=75;id;
приведите пожалуста пару сайтов на который есть sql
желательно с составленными запросами хочу потренероваться...
 
Ответить с цитированием

  #2  
Старый 16.10.2005, 18:52
Аватар для Zadoxlik
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме:
3369632

Репутация: 749


По умолчанию

посмотри взлом большого брата - видео. А еще лучше - сделай простенький сайт с использованием дб, и все станет прозрачно
 
Ответить с цитированием

  #3  
Старый 16.10.2005, 19:10
Аватар для virgoz
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме:
621131

Репутация: 47
Отправить сообщение для virgoz с помощью ICQ
По умолчанию

Цитата:
Это не лучший пример для учения. Там mssql, а учиться лучше на mysql. Вот почитай эту статью и все вопросы должны отпасть.
http://www.securitylab.ru/contest/212083.php
 
Ответить с цитированием

  #4  
Старый 16.10.2005, 19:17
Аватар для w4rd3n
w4rd3n
Banned
Регистрация: 06.10.2005
Сообщений: 180
Провел на форуме:
244618

Репутация: -4
По умолчанию

Спасибо...
 
Ответить с цитированием

  #5  
Старый 16.10.2005, 19:19
Аватар для w4rd3n
w4rd3n
Banned
Регистрация: 06.10.2005
Сообщений: 180
Провел на форуме:
244618

Репутация: -4
По умолчанию

меня итересует поиск полей ? как там пременялся перебор значей null что это?
 
Ответить с цитированием

  #6  
Старый 16.10.2005, 19:41
Аватар для PinkPanther
PinkPanther
[ розовый мафиозо ]
Регистрация: 16.03.2005
Сообщений: 301
Провел на форуме:
1736355

Репутация: 241
По умолчанию

Купи себе хорошую книгу по MySQL + зимний спец Хакер, посвященный БД
 
Ответить с цитированием

  #7  
Старый 16.10.2005, 20:40
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Цитата:
меня итересует поиск полей ? как там пременялся перебор значей null что это?
берешь ставишь 0
если не соответствует колво SELECT и колво UNION SELECT
то ставишь ещё один ноль: 0, 0
если опять то ещё один: 0, 0, 0
И т д пока не охренеешь

Цитата:
Купи себе хорошую книгу по MySQL + зимний спец Хакер, посвященный БД
Вот давайте без хакера. Вообще о чем речь? Тему всех инжекций можно уместить в одной статье. И вообще надо не про инжекции читать а про MYSQL Запросы а когда ты поймешь какие бывают запросы то вставив свои данные в запрос сможешь делать что угодно. А в "хакере" написано куда надо нажимать чтобы получить пароль.
 
Ответить с цитированием

  #8  
Старый 16.10.2005, 20:46
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

Цитата:
Тему всех инжекций можно уместить в одной статье
Абсолютно согласен
Что-бы что-то сломать надо понять как это работает, а читая про одни иньекции ты ничего не поймёшь. Хороший совет поставь на локалхост mysql сервер и эксперементируй, а тут и до связки с пхп и апачем недалеко....
 
Ответить с цитированием

  #9  
Старый 16.10.2005, 21:27
Аватар для Kond4r
Kond4r
Участник форума
Регистрация: 27.09.2005
Сообщений: 103
Провел на форуме:
283836

Репутация: 3
По умолчанию

Я скоко не пробовал на своём серве что-то делать, у меня всё время в скрипт передаётся не ' , а \' хз конечно , вообщем забил, думаю у меня так апач настроен или пхп.
 
Ответить с цитированием

  #10  
Старый 16.10.2005, 21:28
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Цитата:
Абсолютно согласен
Что-бы что-то сломать надо понять как это работает, а читая про одни иньекции ты ничего не поймёшь. Хороший совет поставь на локалхост mysql сервер и эксперементируй, а тут и до связки с пхп и апачем недалеко....
Абсолютно верно, не одной придирки нету.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ