ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Sql иньекция в
  #1  
Старый 25.11.2005, 14:20
Аватар для Thief
Thief
Познающий
Регистрация: 03.08.2004
Сообщений: 52
Провел на форуме:
68289

Репутация: 2
По умолчанию Sql иньекция в

http://mysakh.ru/users/register.php При вводе ' в поле Имя пользователя: возникает ошибка. Млин дайте мне пожалуйста мануальчик по SQL только не тот что на античате там маловато написано. Мнебы научиться стоить SQL запросы. (Знаю лишь Select да From), хочется чемунибуть продвинотаму научиться.
 
Ответить с цитированием

  #2  
Старый 25.11.2005, 14:38
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

 
Ответить с цитированием

  #3  
Старый 25.11.2005, 14:59
Аватар для Deem3n®
Deem3n®
Постоянный
Регистрация: 19.09.2005
Сообщений: 408
Провел на форуме:
3730496

Репутация: 519
По умолчанию

 
Ответить с цитированием

  #4  
Старый 25.11.2005, 16:01
Аватар для Trinux
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме:
941818

Репутация: 569


По умолчанию

нигде не будет написано лучше о SQL, чем на сайте разработчиков клиентов к SQL БД. Уверен что в твоем случае это mysql, т.е. http://dev.mysql.com/doc/ А вообще не думай что ты сядешь и сразу все сделаешь, Это как катание на велике - есть люди которые сели и поехали с первого раза, но большенству приходится долго учиться.
 
Ответить с цитированием

  #5  
Старый 25.11.2005, 16:15
Аватар для Thief
Thief
Познающий
Регистрация: 03.08.2004
Сообщений: 52
Провел на форуме:
68289

Репутация: 2
По умолчанию

Вот вроди как нашёл иньекцию тренируюсь не могу понять одного как узнать когдая ввёл правельный запрос а когда ложный.
http://www.atr.ru/redirect.php?id=-1...ll,null,null/*
 
Ответить с цитированием

  #6  
Старый 25.11.2005, 19:14
Аватар для virgoz
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме:
621131

Репутация: 47
Отправить сообщение для virgoz с помощью ICQ
По умолчанию

http://mysakh.ru/users/register.php
тут вывода результата нет, поэтому можно только пароли подбирать... Но это для тебя наверное будет сложно.
http://www.atr.ru/redirect.php?id=-...l,null, null/*
тут вообще какой-то редирект, там тоже сомниваюсь что что-то получится )
Неудачные ты сайты выбрал для практики )
Читай статью, которую тебе гринбир дал, там все просто и понятно!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ