• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

база данных

  1. N

    Статья SQL DB как песочница для новичка: учимся скрывать данные и понимать логику ИБ

    You must be registered for see element. Автор: n0_mad Источник: ex. DaMaGeLab Уровень: Novice. Итак, перед нами стоит задача: Создать защищённую базу данных, используя SQL, чтобы потом интегрировать honeypot с триггером на неё. В данном случае мы создаём некую песочницу для дальнейшего...
  2. B

    Расшифровка базы данных Whatsapp

    Для чего: хочу сделать мультиакк с дополнительными инструментами аналитики на основе ОФИЦИАЛЬНОЙ UWP-версии воцапа на windows. Для этого нужно расшифровать базу данных сообщений, так как именно эта версия хранит их локально в бд и может использоваться даже без доступа к интернету. В чем...
  3. Privet Privet

    Привет всем! Кто нибудь знает что не так (sqlmap)

    После вывода данных таблицы она выглядит таким образом. Что можно сделать чтобы данные корректно отображались и в чем причина?
  4. Johan Van

    Статья Создаем приложение для хранения данных в базе sqlite с помощью Python и Qt. Часть 02

    Данная статья является продолжением первой части (You must be registered for see element.) в которой мы начали создавать приложение для хранения документов в формате HTML в базе данных sqlite с помощью Python и Qt Designer. И если в первой части мы рассмотрели код для взаимодействия с базой...
  5. X

    Подскажите как это расшифровать

    Нашел базу где есть логин и захеширован пароль, подскажите чем раскрыть? Ссылка скриншота на часть базы - You must be registered for see element.
  6. M

    Проектирование бд для хранения данных о ФЭП (фотоэлектрические преобразователи)

    Передо мной встала задача спроектировать бд, которая будет хранить информацию о ФЭП со следующими полями: производитель, модель, номинальная мощность, вес, тип солнечных элементов, материал, коннекторы, длина кабеля, количество диодов, КПД, страна производителя, цена. Дайте, пожалуйста, идею...
  7. R

    Работа с огромными базами

    Доброго времени, хочу сделать для себя хранилище утечек паролей, почт, логинов и тд, аналог какого-нибудь weleak.info Речь идёт о бд в несколько млрд строк, где хранить всё это добро? Брать сервак с парой тб памяти уж дороговато для личного пользования, хотелось бы узнать про более бюджетные...
  8. explorer

    Конкурс SQL-injection challenge

    Всем привет! В продолжение серии статей You must be registered for see element. You must be registered for see element. You must be registered for see element. You must be registered for see element. You must be registered for see element. You must be registered for see element. я решил...
  9. explorer

    Статья SQL-injection, Error Based - XPATH

    Всем привет! Предыдущие статьи по инъекциям: You must be registered for see element. You must be registered for see element. Начиная с версии MySQL 5.1, разработчики внедрили функции для работы с XML. Для работы с XML есть две функции: ExtractValue() - Позволяет выбирать записи средствами...
  10. explorer

    Статья SQL-injection, UNION BASED - Быстрые техники

    Приветствую тебя читатель! Надеюсь ты уже решил базовые задачки из You must be registered for see element.. А сегодня я расскажу о более продвинутых техниках, позволяющих извлекать данные из баз гораздо быстрее. Данный подход называется DIOS(DUMP IN ONE SHOOT) В прошлый раз определить что в...
  11. V

    Задание на работу с базой данных MySQL

    Подскажите,пожалуйста, с чего начать выполнения задания - есть таблица в XLS формате итоговая, в ней три графы - наименование показателей, код территории, численность штатных сотрудников по состоянию на какую-то дату, человек.Нужно как-то оформить эту таблицу, что данные о территориях...
  12. explorer

    Статья SQL-injection, начало - UNION BASED

    Приветствую тебя читатель! Сегодня мы будем взламывать базу данных Mysql. Материала по этой теме в сети предостаточно, но когда я начал изучать эту тему, то она показалась мне весьма запутанной. Все гайды были несколько абстрактны, непонятно почему запрос именно такой, а не другой и т.д...
  13. explorer

    Статья SQL - прежде чем ломать базы данных - часть 3

    You must be registered for see element. You must be registered for see element. Всем привет! Поскольку в предыдущих частях я показывал примеры на одной таблице, то упустил очень важный оператор UNION, который будет постоянно использоваться в SQL-инъекциях. Поэтому встречайте часть 3 )...
  14. explorer

    Статья SQL - прежде чем ломать базы данных - часть 2

    Всем привет! В You must be registered for see element. были рассмотрены некоторые приёмы и операторы. Углубимся в тему. Стартуем сервис mysql, заходим под пользователем buratino и попробуем ввести такую команду SELECT User, Host, Password, password_expired FROM mysql.user; You must be...
  15. explorer

    Статья SQL - прежде чем ломать базы данных

    Всем привет! В сети очень много материала по внедрению SQL-инъекций, однако я скажу что стоит изучать эту тему не с внедрения, а с создания баз данных и освоения операторов SQL. Только так придёт понимание, когда знаешь всё изнутри. Самый распространённый вариант БД это MySQL, поэтому...
  16. O

    Какими способами можно получить информацию по нескольким телефонным номерам ?

    К примеру есть около 100.000 телефонных номеров, нужно получить имя, фамилия, аватарку доп инфо. не помешает. Первое что приходит в голову(соц. сети) импортировать все телефонные номера в google contacts и через skyp, viber... получить информацию по этим номерам и уже экспортировать например в...
  17. W

    Выдаёт ошибку после создания базы данных в OpenServer

    Как это можно исправить и из-за чего это? Warning in .\libraries\classes\Controllers\Table\TableStructureController.php#1339 You must be registered for see element.Illegal string offset 'Data_length' Backtrace .\libraries\classes\Controllers\Table\TableStructureController.php#1278...
  18. darklight

    Нужны дампы баз и логи с email и ip для тестирования софта

    Пушу скрипт для выдергивания email и ip из дампов баз и логов (в тхт формате) . Нужны различные источники и примеры файлов. Я на своих мелких логах проверил. Теперь нужно проверить на объемах побольше - от десятков мегабайт до пары гигабайт. Это должны быть файлы с текстом, в которых...
  19. S

    Посоветуйте прогу чтобы изобразить схему будущей базы данных

    Посоветуйте прогу чтобы изобразить схему будущей базы данных
  20. Unison

    Статья Анализ базы данных Telegram: Как получить доступ к сообщениям (Часть 1)

    Всем привет. Совместно с You must be registered for see element. возникла идея получить переписку телеграмма на рутированном смартфоне. База данных Telegram, а именно файл cache4.db находиться в смартфоне по адресу: /data/data/org.telegram.messenger/files/cache4.db После получения файла БД...