sql

  1. shodaner

    Ошибки в IBM и HCL Traveler

    Здравствуйте. Столкнулись со странными ошибками на текущих серверах травелер, а так же с проблемой подключения к СКЮЛь базе на новом сервере Травелер. Возможно кто-то сталкивался и точно знает в чём проблема Мы уже голову сломали. 1. Ошибки на текущих серверах. Из-за этих ошибок у людей...
  2. C

    SQL в запросах

    Сап всем, начал изучать пентест и возник такой вопрос, сканер показывает sql injection по ссылке формата: "https://sitename.com/id/news", в ссылке нет каких либо параметров и расширений страниц аля "php?id=, " и т.д., так понял инъекция происходит через запросы. Есть ли какие ни будь статьи по...
  3. QuietMoth1

    CTF HackTheBox CTF "Magic" разбор Web-Linux (Уровень: Средний)

    Привет Форумчане! Продолжаем рассматривать CTF с площадки HackTheBox, одна из таких интересных коробок по Linux будет разобрана в этой статье, не буду томить... Начнём! Данные: Задача: Скомпрометировать машину на Linux и взять два флага user.txt и root.txt Основная рабочая машина: Kali Linux...
  4. BearSec

    Отзыв на курс «SQL-injection Master»

    Всех приветствую! Новогодние праздники подходят к концу, салаты съедены, напитки выпиты и появилось свободное время для написания отзыва о курсе. Введение Если вы читали мой предыдущий отзыв о курсе WAPT, то моей основной целью прохождения курса было подтягивание навыков эксплуатации...
  5. ATWAliv

    При выводе данных в Excel из SQL не выводятся имена столбцов.

    Добрый день! Начал изучать Python и работать с SQL и стало интересно, если, допустим у меня есть текстовый файл, как его перевести в Excel через Python и работать с ним. Изначально решил просто его переделать в Excel и разделить по столбцам и ячейкам, что спустя некоторое время получилось...
  6. A

    SQL: не могу создать внешний ключ (Foreign Key) и связать 2 таблицы

    Пытаюсь связать две таблицы внешним ключом и постоянно ловлю эту ошибку. Причем, пару дней назад я писал тот же код все сразу получилось. Мариа ругается на какие то индексы, но я не понимаю в чем дело. Помогите пожалуйста разобраться, что не так в коде
  7. M

    Гостевая статья [SQL] - Доступ к базе данных SQLite из Python

    Начало Для работы с базами данных в языке Python существует единый интерфейс доступа. Все разработчики модулей, осуществляющих связь базами данных Python, должный придерживаться спецификации DB-API(DataBase Application Program Inteface). Эта спецификация более интересна для разработчиков...
  8. Vlg

    SQL нервораздиратель

    Hello,world! Я решил выучить sql , но после одного запроса я перестал понимать его логику. У меня есть база и из нее я должен вывести два самолёта самой малой дистанции и самой большой Вот пример кода SELECT aircraft_code, MIN(range), MAX(range) FROM aircrafts GROUP BY aircraft_code; Но вместо...
  9. S

    Shodan отличные туторы

    Хотелось бы sql вытянуть , не могу найти тутр по какому принципу работает подобное
  10. Rook

    Заметка HackTheBox - Vaccine sql exploit sheet

    Всем привет. Прохожу сейчас Starting point на HackTheBox и столкнулся с проблемой на машине Vaccine,так как у них в walkthrough схема sql инъекции не работает. Нашел такой такой вот выход из ситуации. Когда вы уже на стадии запускать sql инъекцию что бы добратся до shell. 1. Запустите nc -lvp...
  11. K

    Проблема Вопрос по SQLi MariaDB

    Всем привет! Изучаю ИБ, сейчас изучаю SQLi и столкнулся с такой проблемой: Залогинился в веб морду через админа, попал на root@localhost c полными права (я так понимаю, FILE_PRIV=yes), задача у задания состоит в том, чтобы сделать RCE в root папке. Имея такие права пытаюсь загрузить шелл into...
  12. S

    Как взять даные с SQL с помощю python

    Драсте! Как это выразить в куске кода ? Допустим есть Продукт- Колбаса, Описанние- состоит на 32% с мяса и т.д. Что б по тригеру Колбаса , бралось описание . Зарание спасибо!
  13. L

    Как открыт sql базу более 3гб

    Здравствуйте, все мы знаем что на некоторых сайтов можно найти утечки баз данных где хранятся учетные данные пользователей, так вот скачал я такой архив а там база данных в размере 3гб, пробовал импортировать через phpmyadmin импортируется не вся база, подскажите если не трудно как вы смотрите...
  14. mrtyrel

    Обход фильтрации form email

    Проверка валидности email в форме ввода создания аккаунта Например validate/email?address= // payload - " ¼script¾alert(¢XSS¢)¼/script¾ " Проблема - мыло не проходит проверку на валидность Запрещенные символы : ; <> \ " () Вопрос есть ли способы обойти такую фильтрацию?
  15. G

    Вопрос по sql

    Привет всем не так давно начал изучать sql. Есть задание 1)Пусть задан некоторый пользователь. Из всех пользователей соц. сети найдите человека, который больше всех общался с выбранным пользователем (написал ему сообщений). 2)Подсчитать общее количество лайков, которые получили пользователи...
  16. W

    Как выполнить брутфорс ?

    Здравствуйте. Очень надо тестировать сайт на брутфорс. Я пытаюсь брутфорсить сайт на Hydra в системе Kali Linux но не получается написать команду. Вот форма входа на сайт: <div class="loginpanel"> <h2>Вход</h2> <div class="subcontent loginsub"> <div...
  17. david anastasiadis

    помагите пхп

    ребята чтото не получается
  18. Zer0must2b

    Гостевая статья Внедрение SQL-кода в BigTree CMS 4.4.6

    BigTree - это небольшая система управления контентом, которая не зависит от многих платформ и рекламирует себя как дружественную к пользователю и готовую для разработчиков . В этом сообщении мы рассмотрим несколько уязвимостей, обнаруженных в кодовой базе BigTree. Мы отсканировали одну из...
  19. Zer0must2b

    Гостевая статья ImpressCMS 1.3.11 - почему не стоит доверять PHP_SELF

    ImpressCMS - это бесплатная, управляемая сообществом система управления контентом, написанная на PHP, которая считает себя безопасной, быстрой и модульной. Этот пост показывает нам, что незаметные переменные могут находиться под влиянием пользователя и, следовательно, могут привести к...
  20. Zer0must2b

    Гостевая статья Анализ CVE-2018-6376 - Joomla! SQL-инъекция второго порядка

    Что такое SQL-инъекция второго порядка В SQL-инъекции второго порядка приложение сохраняет предоставленную пользователем информацию до ее выполнения. Пользователь не получит никакой ошибки (или указания SQLi) в ответе этой страницы (на которой ввод вводится). Позже, когда пользователь получает...