sql
Всё по теме «sql» на форуме Codeby.net. Обсуждений: 107. Разборы, инструменты и практика по информационной безопасности.
-
Гостевая статья ImpressCMS 1.3.11 - почему не стоит доверять PHP_SELF
ImpressCMS - это бесплатная, управляемая сообществом система управления контентом, написанная на PHP, которая считает себя безопасной, быстрой и модульной. Этот пост показывает нам, что незаметные переменные могут находиться под влиянием пользователя и, следовательно, могут привести к...- Zer0must2b
- Тема
- impresscms injection sql
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
Гостевая статья Анализ CVE-2018-6376 - Joomla! SQL-инъекция второго порядка
Что такое SQL-инъекция второго порядка В SQL-инъекции второго порядка приложение сохраняет предоставленную пользователем информацию до ее выполнения. Пользователь не получит никакой ошибки (или указания SQLi) в ответе этой страницы (на которой ввод вводится). Позже, когда пользователь получает...- Zer0must2b
- Тема
- 3.8.3 joomla sql
- Ответы: 1
- Раздел: ПЕРЕРАБОТКА
-
помогите узнать оригинальный запрос при sql injection
нашел уязвимое место, но не могу понять какой оригинальный запрос на беке выводит 10 записей (вижу не свои) ?search=-")+or+1=1+limit+10--+- хочу узнать количество колонок. при order by 1 ошибки нет, при order by 2 есть ошибка (к сожалению не сырая ошибка базы а человекочитабельная) тут очень...- ridlle
- Тема
- mysql sql sql injection
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Гостевая статья Тестирование SQL-серверов с помощью Nmap
Механизм сценариев Nmap преобразовал Nmap из обычного сканера портов в машину для тестирования на проникновение. Благодаря множеству существующих сценариев мы можем даже выполнить полный тест на проникновение в базу данных SQL без использования какого-либо другого инструмента. В руководстве мы...- Zer0must2b
- Тема
- explotation techniques nmap sql
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
Oracle
Есть 18.000 списка (фамилия, имя, отчество) и ест база оракле 30 млн. Вопрос как я могу выбрать 18.000 списка.- Шухрат Рахимов
- Тема
- oracle sql
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
V
Как подключиться к БД SQL
Всем привет. Есть проблема. Нужно зайти в БД, не знаю как. Из данных: имя + пароль, сайт. Я так понимаю можно прямо через sqlmap подключиться, но какими командами?- vredny
- Тема
- sql
- Ответы: 7
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
ответ MariaDB или как ругается моя база данных
Illegal mix of collations (gbk_chinese_ci,IMPLICIT) and (latin1_bin,IMPLICIT) for operation 'UNION' как сие чудо истолковать? вот запрос ?id=-1' union select 1,User,Password from mysql.user where 1=1 -- ' вот так тоже самое ?id=-1' union select 1,`User`,`Password` from mysql.user where 1=1 -- '...- addedie
- Тема
- mariiadb sql sqlinjection
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
D
Вопрос по sql иньекции в игре
Есть такое известное дополнение gta san andreas SAMP. Но выбрал я ее,потому что увидел, что там есть работа с бд. Есть специальный диалог, в который вводятся символы для изменения пароля, это 100% происходит через БД. Я увидел, что ограничений по символам вообще никаких,вводи хоть ' и тд...- darkneon
- Тема
- sql онлайн игра
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
F
ошибка SQL как раскрутить?
здравствуйте форумчане! есть сайт с SQL ошибкой! выглядит вот так ВВОД https://site/index.php/' ВЫВОД https://site/index.php/' You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near '''' AND name='''...- fjolle
- Тема
- sql как раскрутить sql ошибка sql
- Ответы: 7
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
B
Статья Слепая SQL инъекция
Оригинал: Blind SQL Injection Продолжайте только если уже познакомились с основами SQL инъекций. Если нет, сначала прочитайте эти посты: SQL-инъекции: простое объяснение для начинающих Ручные SQL инъекции (с помощью одного только браузера) Автоматические SQL инъекции с помощью SQLMap (Kali...- BKeaton
- Тема
- hack sql sql inj web web hack
- Ответы: 1
- Раздел: Мои статьи
-
[8] Давайте учиться SQL-инъекциям вместе!
Предыдущая статья - ссылочка Ссылка на задание: SQL injection challenge Я вернулся, давайте продолжать начатое дело. P.S. Отсутствовал из-за проблем со здоровьем, но всё уже в прошлом. Остановились на 8 задании, очень таки новом для меня. Из нескольких дней копания в интернете сделал вывод...- iBragimoff
- Тема
- sql sqli
- Ответы: 7
- Раздел: Этичный хакинг и тестирование на проникновение
-
Конкурс SQL-injection challenge
Всем привет! В продолжение серии статей 1 2 3 4 5 6 я решил приготовить вам сюрприз в виде таска. По моей оценке сложность задачи 8 из 10 баллов. Предлагаю всем желающим пошевелить мозгами, и испытать свои навыки по внедрению произвольного кода в базы данных. Условия конкурса 1. Взломать базу...- explorer
- Тема
- sql база данных
- Ответы: 62
- Раздел: Мои статьи
-
[7] Давайте учиться SQL-инъекциям вместе!
Предыдущая статья - ссылочка Следующая статья: Давайте учиться SQL-инъекциям вместе! Ссылка на задание: SQL injection challenge Усё, 7й таск решил. Давайте разбираться, что да как. Так-с. Что мы имеем. Нам желают удачи и ещё мы знаем, что в столбце login есть подстрока gentoo. Вдуплял минут...- iBragimoff
- Тема
- sql sqli
- Ответы: 10
- Раздел: Этичный хакинг и тестирование на проникновение
-
[6] Давайте учиться SQL-инъекциям вместе!
Предыдущая статья - ссылочка Следующая статья: Давайте учиться SQL-инъекциям вместе! Ссылка на задание: SQL injection challenge Продолжаем :) На этот раз задачка чуть сложнее. Подсказка даёт нам понять, что вывести всю таблицу будет глупой идеей. Также в задании теперь экранируются символы ('...- iBragimoff
- Тема
- sql sqli
- Ответы: 15
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья SQL-injection, Error Based - XPATH
Всем привет! Предыдущие статьи по инъекциям: union-based union-based-bystrye-texniki Начиная с версии MySQL 5.1, разработчики внедрили функции для работы с XML. Для работы с XML есть две функции: ExtractValue() - Позволяет выбирать записи средствами XPAth. UpdateXML() - Возвращает измененный...- explorer
- Тема
- sql база данных
- Ответы: 15
- Раздел: Мои статьи
-
[5] Давайте учиться SQL-инъекциям вместе!
Предыдущая статья - ссылочка Следующая статья: [6] Давайте учиться SQL-инъекциям вместе! Ссылка на задание: SQL injection challenge Ооо даа. Я решил 5й таск, отдельное спасибо моему сэнсэю explorer`y Я начал копать в сторону команды union, так как особого представления о его работе не имел И...- iBragimoff
- Тема
- sql sqli
- Ответы: 7
- Раздел: Этичный хакинг и тестирование на проникновение
-
[4] Давайте учиться SQL-инъекциям вместе!
Предыдущая статья - ссылочка Ссылка на задание: SQL injection challenge Сегодня разберём вместе 4 и 5 задание. С 5 заданием мне понадобиться помощь знающих. Задание 4: Сказать честно, строку : «данные из таблицы secret с полем ggg='abc'» , вообще не понял, но понятно, что нужно достать поля...- iBragimoff
- Тема
- sql sqli
- Ответы: 9
- Раздел: Этичный хакинг и тестирование на проникновение
-
[3] Давайте учиться SQL-инъекциям вместе!
Предыдущая статья - ссылочка Основной сайт: Trainings – Main Ссылка на задание: SQL injection challenge Ну, продолжим решение наших задачек :) Используя подсказку данного уровня, сравниваем текущий запрос с запросом прошлого задания. 1. SELECT * FROM users WHERE id=2 OR login='$text' 2...- iBragimoff
- Тема
- sql sqli
- Ответы: 10
- Раздел: Этичный хакинг и тестирование на проникновение
-
[2] Давайте учиться SQL-инъекциям вместе!
Предыдущая статья - ссылочка Основной сайт: Trainings – Main Ссылка на задание: SQL injection challenge Давайте решим вторую задачу. С ней у меня вроде получилось, но очень криво. Давайте приступим. Она схожа с предыдущей, но в этом случае текст из поля ввода подставляется в переменную...- iBragimoff
- Тема
- sql sqli
- Ответы: 16
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья SQL-injection, UNION BASED - Быстрые техники
Приветствую тебя читатель! Надеюсь ты уже решил базовые задачки из предыдущей статьи. А сегодня я расскажу о более продвинутых техниках, позволяющих извлекать данные из баз гораздо быстрее. Данный подход называется DIOS(DUMP IN ONE SHOOT) В прошлый раз определить что в таблице 4 столбца...- explorer
- Тема
- sql база данных
- Ответы: 13
- Раздел: Мои статьи