sql
Всё по теме «sql» на форуме Codeby.net. Обсуждений: 107. Разборы, инструменты и практика по информационной безопасности.
-
Статья SQL-injection, начало - UNION BASED
Приветствую тебя читатель! Сегодня мы будем взламывать базу данных Mysql. Материала по этой теме в сети предостаточно, но когда я начал изучать эту тему, то она показалась мне весьма запутанной. Все гайды были несколько абстрактны, непонятно почему запрос именно такой, а не другой и т.д...- explorer
- Тема
- sql база данных
- Ответы: 58
- Раздел: Мои статьи
-
Статья SQL - прежде чем ломать базы данных - часть 3
ЧАСТЬ 1 ЧАСТЬ 2 Всем привет! Поскольку в предыдущих частях я показывал примеры на одной таблице, то упустил очень важный оператор UNION, который будет постоянно использоваться в SQL-инъекциях. Поэтому встречайте часть 3 ) Запустите сервис mysql, создайте заново базу create database...- explorer
- Тема
- sql база данных
- Ответы: 8
- Раздел: Мои статьи
-
Статья SQL - прежде чем ломать базы данных - часть 2
Всем привет! В ПЕРВОЙ ЧАСТИ были рассмотрены некоторые приёмы и операторы. Углубимся в тему. Стартуем сервис mysql, заходим под пользователем buratino и попробуем ввести такую команду SELECT User, Host, Password, password_expired FROM mysql.user; Мы получили ошибку, в которой говорится что он...- explorer
- Тема
- sql база данных
- Ответы: 9
- Раздел: Мои статьи
-
Статья SQL - прежде чем ломать базы данных
Всем привет! В сети очень много материала по внедрению SQL-инъекций, однако я скажу что стоит изучать эту тему не с внедрения, а с создания баз данных и освоения операторов SQL. Только так придёт понимание, когда знаешь всё изнутри. Самый распространённый вариант БД это MySQL, поэтому...- explorer
- Тема
- sql база данных
- Ответы: 20
- Раздел: Мои статьи
-
Soft SQL-inj MultiTool
SQL-MT — многофункциональный модульный сканер для поиска и эксплуатации sql injection. Осуществлена поддержка как ссылок с GET параметром, так и голых доменов. SQL-MT способен одновременно обрабатывать до 25 ссылок в 3 потока. Количество ссылок загружаемых в сканер не ограничено. Полная...- DefWolf
- Тема
- arachni sql wrapsqlmap
- Ответы: 11
- Раздел: Ваши разработки
-
Помощь с эксплутацией SQL инъекции
Шалом, всем форумчанам. На одном, интересном для меня сайте нашел несколько уязвимостей SQL. Точнее, уязвим один и тот же параметр. Через ORDER BY я могу узнать количество столбцов, но не в ручную, не с помощью sqlmap, я не могу получить другую инфу. Может кто помочь?)- Gustavo Fring
- Тема
- sql
- Ответы: 15
- Раздел: Карьера в ИБ: вакансии и проекты
-
R
Как извлечь нужные колонки из sql?
Собственно есть файл с расширением sql. Как вытащить оттуда нужные колонки(login и pass) и привести их к виду login : pass? Может софт есть какой или скрипт?- Raskolnikov
- Тема
- sql
- Ответы: 7
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Cellebrite Reader не освобождает от проверки вручную файлов смартфона.
Всем привет! Попал мне в руки образ смартфона ZTE BLADE V8 сделанный с помощью UFED версии 7.36.0.109. Файл образа сформированный с расширением UDF, но Cellebrite Reader_7.18.0.106 может открывать файлы с расширением UFDR. Для того чтобы экспортировать файл UDF в UFDR нам поможет MOBILedit...- Unison
- Тема
- cellebrite reader mobiledit sql
- Ответы: 4
- Раздел: Мои статьи
-
Киньте пример где можно почитать более подробно про sql injection and load_file, etc
Нахожу сраницу ерорр с ошибкой: /home/sitename/public_html/form/news.php - полний путь к файлу далее пробую load_file (xxx) и мне дает только половину HTML страницы, а не код пхп со страницы news.php hex, url, base64, char без изменений, если ето полнуй путь к файлу...- my3uka
- Тема
- sql
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
U
Как понять без acunetix и прочих пауков, какой из сайтов подвержен sql уязвимостям?
Такой вопрос к знатокам и профессионалам. Допустим у меня есть 100 сайтов в таком виде: https://blabla1.com https://blabla2.com https://blabla3.com https://blabla4.com https://blabla5.com https://blabla6.com Как понять безо всяких acunetix и прочих пауков, какой из этих сайтов наиболее...- ururu
- Тема
- sql
- Ответы: 15
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Кто успешно эксплуатировал CVE 2011-4673?
Нашел с помощью wpsscan CVE 2011-4673 (Exploit Title: WordPress jetpack plugin SQL Injection Vulnerability) мучаюсь уже не один час пытаясь ее использовать. localhost/wp-content/plugins/jetpack/modules/sharedaddy.php?id=-1 В ответ я ничего не получаю, делаю вывод что скорее всего данный...- InetTester
- Тема
- sql взлом wordpress
- Ответы: 7
- Раздел: Безопасность веб-приложений
-
K
поиск sql
Чем можно проверить пачку доменов на sql(1-2к)? Чисто в научных целях!- krypt0n
- Тема
- scan sql
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
M
раскрутить SQL запрос
Привет всем, уважаемое сообщество! Пытаюсь раскрутить SQL запрос. В итоге, на этапе Всё отдаёт и никаких проблем. Как только пытаюсь получить список таблиц, от сервера не приходит вообще никакого ответа. Да, я понимаю, не всегда удаётся получить доступ к INFORMATION_SCHEMA. Брутить совсем не...- MrBa
- Тема
- sql sql injection раскрутить sql запрос
- Ответы: 5
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Подскажите наиболее эффективный сканер SQL уязвимостей на данный момент
Добрый вечер друзья ! Перепробовал массу сканеров как профильных так и нет, и пришел к выводу, что ни один из них не ловит SQL уязвимости более-менее нормально.... либо много ложных срабатываний . либо безумно долгое время теста Пожалуйста, подлечитесь опытом кто и как выискивает уязвимости...- HakJob
- Тема
- dork scan sql
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
потерялась админка + вопрос по БД
Подскажите, пожалуйста, в какую сторону копать. Сам я только начинаю бороздить просторы пентеста, поэтому могу еще не знать очевидных для многих из вас вещей, заранее извиняюсь. Есть ресурс, в котором расковырялась sql, вытащил оттуда, среди прочего, админский пасс. Но не могу найти куда его...- digw33d
- Тема
- sql
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Z
Помогите со SQL Injection!
здравствуйте я новичок сильно не пинайте! есть скрипт admin.php (админка) в нем имеются SQL Injection!(сканер уязвимостей выдал мне эту инфу) помогите попасть в админку, есть ли вообще смысл что ли делать? сам admin.php- zero009
- Тема
- sql
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Помогите новичку ♥
QQ парни , пришёл к вам со статьи о php shell , подскажите с чего начать изучения взлома/безопасности сайта -Прошёл курс по SQL injections от Хитеша -Читаю щас книгу по SQL Хочу дальше идти , что щас актуально ?- Linnni
- Тема
- injection shell sql новичок помощь
- Ответы: 4
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Kill Shot-Инструмент для тестирования на проникновение
Добрый вечер,Уважаемые Форумчане и Друзья. Сегодня вам хочу представить интересный небольшой framework. Создателем этого замечательного инструмента является Bahaabdelwahed. Арабская школа пентеста. В killshot входят многие модули расположенные для удобства тестирования в подменю. Начинать...- Vertigo
- Тема
- killshot pentest rce sql xss
- Ответы: 9
- Раздел: Мои статьи
-
B
Автоматическая инъекция SQL и инструмент захвата базы данных: sqlmap
Sqlmap является открытым инструментом для проведения пентестов, который автоматизирует процесс обнаружения и эксплуатации SQL инъекций, а также процесс захвата серверов базы данных. Он идет с мощным встроенным движком обнаружения и с множеством свойств для выполняющего пентест. Также в нем...- BKeaton
- Тема
- hack injection mysql sql автоматическая инъекция sql взлом инъекция sql кибератака
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ
-
N
Нашел на своем сайте sql уязвимость
Доброго времени суток, ребята. Сразу скажу, что от безопасности далек, знаю только то что должны знать все. (некоторую терминологию и тп) Являюсь веб разработчиком-любителем. Решил пропинтестить свой сайт. owasp-zap нашел sql уязвимость. В конце адреса уязвимости добавил ' и сайт не вернул sql...- Neshta
- Тема
- sql
- Ответы: 5
- Раздел: Арсенал специалиста по ИБ