HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.09.2023, 12:19
Elaycy
Новичок
Регистрация: 23.09.2023
Сообщений: 3
С нами: 1391406

Репутация: 0
По умолчанию

Всем привет! Только начал погружаться в пентест, изучаю sqli. Подскажите, насколько сейчас актуальна эта уязвимость, если смысл ее изучать глубоко, чтобы, например в BB искать? Насколько я знаю, сейчас сервисы базово защищены от такого.
И если актуально, подскажите, где можно потренироваться?
 
Ответить с цитированием

  #2  
Старый 24.09.2023, 12:33
Exited3n
Постоянный
Регистрация: 28.05.2022
Сообщений: 800
С нами: 2086530

Репутация: 0


По умолчанию

Цитата:

Elaycy сказал(а):

Всем привет! Только начал погружаться в пентест, изучаю sqli. Подскажите, насколько сейчас актуальна эта уязвимость, если смысл ее изучать глубоко, чтобы, например в BB искать? Насколько я знаю, сейчас сервисы базово защищены от такого.
И если актуально, подскажите, где можно потренироваться?

Конечно актуально, уже как 30 лет и еще столько же будет пока существуют реляционные СУБД
У кодебая есть курс отличный, в инете информации море, на форуме здесь ее полно.
В профиле данного пользователя нажми на кнопку контент - https://codeby.net/members/explorer.100533/
 
Ответить с цитированием

  #3  
Старый 24.09.2023, 12:40
Crazy Jack
Новичок
Регистрация: 08.07.2017
Сообщений: 0
С нами: 4657944

Репутация: 0
По умолчанию

Установи bWAPP виртуальную машину и тренируйся
 
Ответить с цитированием

  #4  
Старый 24.09.2023, 14:29
Elaycy
Новичок
Регистрация: 23.09.2023
Сообщений: 3
С нами: 1391406

Репутация: 0
По умолчанию

Цитата:

Exited3n сказал(а):

Конечно актуально, уже как 30 лет и еще столько же будет пока существуют реляционные СУБД
У кодебая есть курс отличный, в инете информации море, на форуме здесь ее полно.
В профиле данного пользователя нажми на кнопку контент - https://codeby.net/members/explorer.100533/
У него как раз учился, потом начал искать по форуму и наткнулся на комменты люде, которые говорят, что нету смысла sqli проводить, так как сайты защищены и чистого php сейчас не найдешь. Все на фреймворках. расстроился немного
 
Ответить с цитированием

  #5  
Старый 24.09.2023, 15:48
Exited3n
Постоянный
Регистрация: 28.05.2022
Сообщений: 800
С нами: 2086530

Репутация: 0


По умолчанию

Цитата:

Elaycy сказал(а):

У него как раз учился, потом начал искать по форуму и наткнулся на комменты люде, которые говорят, что нету смысла sqli проводить, так как сайты защищены и чистого php сейчас не найдешь. Все на фреймворках. расстроился немного
Ну раз на комменты наткнулся, значит надо завязывать с sqli
 
Ответить с цитированием

  #6  
Старый 24.09.2023, 19:46
Crazy Jack
Новичок
Регистрация: 08.07.2017
Сообщений: 0
С нами: 4657944

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #7  
Старый 24.09.2023, 20:05
Местный
Новичок
Регистрация: 07.07.2023
Сообщений: 0
С нами: 1504446

Репутация: 0
По умолчанию

portswigger, курс на античат sql injection master, bWAPP тебе выше посоветовали, tryHackMe и т.д. Насчет багбаунти не знаю, а так уязвимость встречается довольно часто на локальных ресурсах.
 
Ответить с цитированием

  #8  
Старый 24.09.2023, 20:07
Местный
Новичок
Регистрация: 07.07.2023
Сообщений: 0
С нами: 1504446

Репутация: 0
По умолчанию

Но я бы тебе посоветовал порешать таски на sql сначала, чтобы понимать синтаксис. Список заданий для тренировки написания SQL запросов на ютубе кстати есть подробное решение тасков с этого сайта.
 
Ответить с цитированием

  #9  
Старый 14.10.2023, 19:47
DrStrangeLove
Новичок
Регистрация: 09.07.2005
Сообщений: 1
С нами: 10968090

Репутация: 0
По умолчанию

Цитата:

Подскажите, насколько сейчас актуальна эта уязвимость, если смысл ее изучать глубоко, чтобы, например в BB искать?

Все относительно. В 2000-е встречалась и присутствовала вообще практически везде и повсеместно, при чем зачастую самая примитивная. Сейчас , скажем так, бывает... иногда бывает.... кое где у нас порой..

Цитата:

Насколько я знаю, сейчас сервисы базово защищены от такого.

Базово защищены. Сейчас веб в основной массе пилят на фрейморках. В них sqlinj редкость. Я уж молчу о том, какая доля мирового веба запилена тупо на вордпрессе.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.