HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.08.2010, 11:05
daniel_1024
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
С нами: 8854580

Репутация: 34
По умолчанию

legaljo, почитай https://rdot.org/forum/showpost.php?p=1142&postcount=7
 
Ответить с цитированием

  #2  
Старый 21.08.2010, 18:13
iget
Новичок
Регистрация: 29.03.2009
Сообщений: 8
С нами: 9010347

Репутация: 0
По умолчанию

Как я понял из статьи про sql inj то обнаружить ее можно тремя способами:

'

' --

и подставив цифры в id=

Почему тогда нету софта который бы чекал все эти возможные варианты?
 
Ответить с цитированием

  #3  
Старый 21.08.2010, 18:27
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
С нами: 8772211

Репутация: 56
По умолчанию

Цитата:
Сообщение от iget  
Как я понял из статьи про sql inj то обнаружить ее можно тремя способами:
'
' --
и подставив цифры в id=
Почему тогда нету софта который бы чекал все эти возможные варианты?
Нет, не только этими методами. Такого софта куча.
 
Ответить с цитированием

  #4  
Старый 21.08.2010, 18:34
iget
Новичок
Регистрация: 29.03.2009
Сообщений: 8
С нами: 9010347

Репутация: 0
По умолчанию

Redwood, а как еще? я видимо не совсем понял как их обнаруживать, ибо пытался эти три метода использовать на сайтах из темы sql inj, но я вот не понимаю, откуда вдруг берется запрос bla=-14141 почему именно так? как он нашел это? каковы еще методы есть? на что нужно обращать внимание в первую очередь? спасибо.
 
Ответить с цитированием

  #5  
Старый 21.08.2010, 19:05
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
С нами: 8772211

Репутация: 56
По умолчанию

Логические выражения

Арифметические выражения

Передача неверных параметров скрипту через GET, POST, COOKIE

Передача не существующих параметров

Вариантов много, но судя по всему для тебя это пустой звук.

В случае, что ты указал идет отсечение вывода первого запроса и передача не существующего параметра базе.

Вообще, читай литературу, благо статей по sql инъекциям хватает, ну и не помешает немножко знать язык SQL.

На форуме есть отличная статья, советую ознакомиться.

/thread43966.html
 
Ответить с цитированием

  #6  
Старый 21.08.2010, 19:08
-PRIVAT-
Участник форума
Регистрация: 17.04.2010
Сообщений: 221
С нами: 8456912

Репутация: 17
По умолчанию

iget, Часто бывает что выключен отчёт об ошибках. То есть даже если ты поставишь ' и т.п. ты не выбьешь ошибку.

SQL инъекции часто находят через Google. Как их искать смотри в самом Google.

Например имеется у тебя параметр ?id=2 поставь к примеру, так: ?id=2-1 -- . Если выйдет, тоже самое что и при ?id=1 , то тут 100% уязвимость.

Более подробно ты можешь почитать в статье SQL injection полный FAQ

Желаю тебе удачи, в этом нелегком деле!
 
Ответить с цитированием

  #7  
Старый 21.08.2010, 19:30
bafoed
Новичок
Регистрация: 14.07.2009
Сообщений: 13
С нами: 8856180

Репутация: 1
По умолчанию

дайте ссыль на заливку шелла через SQL запрос
 
Ответить с цитированием

  #8  
Старый 21.08.2010, 19:38
-PRIVAT-
Участник форума
Регистрация: 17.04.2010
Сообщений: 221
С нами: 8456912

Репутация: 17
По умолчанию

Читай в статье Более подробно ты можешь почитать в статье SQL injection полный FAQ
 
Ответить с цитированием

  #9  
Старый 21.08.2010, 19:40
bafoed
Новичок
Регистрация: 14.07.2009
Сообщений: 13
С нами: 8856180

Репутация: 1
По умолчанию

нету прав на запись =(
 
Ответить с цитированием

  #10  
Старый 21.08.2010, 19:48
-PRIVAT-
Участник форума
Регистрация: 17.04.2010
Сообщений: 221
С нами: 8456912

Репутация: 17
По умолчанию

bafoed, Довольно не часто эти права имеются. Так же нужно найти пути сайта если они есть.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.