HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.08.2019, 21:07
iBragimoff
Познающий
Регистрация: 17.08.2019
Сообщений: 83
С нами: 3548433

Репутация: 0
По умолчанию

Предыдущая статья - ссылочка
Основной сайт: Trainings – Main
Ссылка на задание: SQL injection challenge

Ну, продолжим решение наших задачек



Используя подсказку данного уровня, сравниваем текущий запрос с запросом прошлого задания.
1. SELECT * FROM users WHERE id=2 OR login='$text'
2. SELECT * FROM users WHERE id=2 OR login='$text' LIMIT 1

Задание идентично предыдущему за исключением оператора LIMIT.
Изучив оператор LIMIT понятно, что он влияет на вывод строк.
Но это нам особо не мешает, так как оператор LIMIT остаётся за комментарием.
Решение данной задачи, я вижу двумя способами пользуясь union или OR.
Думаю, что к этому заданию подсказка не требуется.

Ну, а я пошёл читать статьи explorer по SQL и вам советую.
 
Ответить с цитированием

  #2  
Старый 19.08.2019, 21:10
mrOkey
Новичок
Регистрация: 14.11.2017
Сообщений: 0
С нами: 4471577

Репутация: 0
По умолчанию

давай уже к 6ому уровню, там более менее интересно
 
Ответить с цитированием

  #3  
Старый 19.08.2019, 21:11
iBragimoff
Познающий
Регистрация: 17.08.2019
Сообщений: 83
С нами: 3548433

Репутация: 0
По умолчанию

Цитата:

mrOkey сказал(а):

давай уже к 6ому уровню, там более менее интересно

Какой уровень?
 
Ответить с цитированием

  #4  
Старый 19.08.2019, 21:15
mrOkey
Новичок
Регистрация: 14.11.2017
Сообщений: 0
С нами: 4471577

Репутация: 0
По умолчанию

Цитата:

iBragimoff сказал(а):

Какой уровень?

...
если ты откроешь код страницы, ты поймёшь о чём я. Ну а вообще - я о 6ой таске. С ней начинается более менее иинтересные. До этого же всё - кавычка и запрос

если вопрос о том до какого уровня я дошёл, то... Это очень старые таски, я их проходил год или два назад. Разумеется все. Ну а команда, сделавшие эти таски конечно молодцы, но хоть задания бы перефразировали что ли
 
Ответить с цитированием

  #5  
Старый 19.08.2019, 21:39
explorer
Новичок
Регистрация: 05.08.2018
Сообщений: 0
С нами: 4091032

Репутация: 0
По умолчанию

mrOkeyправильно написал - таски очень старые 2008 года, первоисточник был alexbers, сейчас ресурс уже не работает.
Интересные задачи с 8-го по 10-й уровень - вот там нужно хорошо подумать, и при этом скилл для решения должен быть выше начинающего.
Решение этого же таска ничем не отличается от предыдущего.
 
Ответить с цитированием

  #6  
Старый 19.08.2019, 21:44
iBragimoff
Познающий
Регистрация: 17.08.2019
Сообщений: 83
С нами: 3548433

Репутация: 0
По умолчанию

Цитата:

explorer сказал(а):

mrOkeyправильно написал - таски очень старые 2008 года, первоисточник был alexbers, сейчас ресурс уже не работает.
Интересные задачи с 8-го по 10-й уровень - вот там нужно хорошо подумать, и при этом скилл для решения должен быть выше начинающего.
Решение этого же таска ничем не отличается от предыдущего.

Ааа. Изначально суть mrOkey не уловил. Я параллельно изучаю материал по SQL, надеюсь этих знаний хватит, но я не один, так что думаю труда разобраться не должно составить в этом и вся суть моей идеи
P.S. Материл не получается выкладывать быстрее, ибо в реальной жизни ещё работаю до 6 часов, так что простите)
 
Ответить с цитированием

  #7  
Старый 19.08.2019, 22:35
Сергей Попов
Новичок
Регистрация: 14.08.2015
Сообщений: 0
С нами: 5656404

Репутация: 0
По умолчанию

Цитата:

iBragimoff сказал(а):

Основной сайт: Trainings – Main
В третий раз вижу эту фразу и считаю ее избыточной.
 
Ответить с цитированием

  #8  
Старый 19.08.2019, 22:42
iBragimoff
Познающий
Регистрация: 17.08.2019
Сообщений: 83
С нами: 3548433

Репутация: 0
По умолчанию

Цитата:

WebWare Team сказал(а):

В третий раз вижу эту фразу и считаю ее избыточной.

Буду иметь ввиду.
 
Ответить с цитированием

  #9  
Старый 20.08.2019, 16:34
Citizen0
Новичок
Регистрация: 07.02.2017
Сообщений: 0
С нами: 4874484

Репутация: 0
По умолчанию

Цитата:

explorer сказал(а):

сейчас ресурс уже не работает.

SQL injection challenge by BAY
 
Ответить с цитированием

  #10  
Старый 20.08.2019, 16:38
explorer
Новичок
Регистрация: 05.08.2018
Сообщений: 0
С нами: 4091032

Репутация: 0
По умолчанию

Цитата:

Citizen0 сказал(а):

SQL injection challenge by BAY

Стало быть починили. Два дня назад не работал, видимо кто-то задосил автоматическими запросами, вместо того, чтобы ручками решать.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.