sql

  1. explorer

    Статья SQL - прежде чем ломать базы данных - часть 2

    Всем привет! В ПЕРВОЙ ЧАСТИ были рассмотрены некоторые приёмы и операторы. Углубимся в тему. Стартуем сервис mysql, заходим под пользователем buratino и попробуем ввести такую команду SELECT User, Host, Password, password_expired FROM mysql.user; Мы получили ошибку, в которой говорится что он...
  2. explorer

    Статья SQL - прежде чем ломать базы данных

    Всем привет! В сети очень много материала по внедрению SQL-инъекций, однако я скажу что стоит изучать эту тему не с внедрения, а с создания баз данных и освоения операторов SQL. Только так придёт понимание, когда знаешь всё изнутри. Самый распространённый вариант БД это MySQL, поэтому...
  3. DefWolf

    Soft SQL-inj MultiTool

    SQL-MT — многофункциональный модульный сканер для поиска и эксплуатации sql injection. Осуществлена поддержка как ссылок с GET параметром, так и голых доменов. SQL-MT способен одновременно обрабатывать до 25 ссылок в 3 потока. Количество ссылок загружаемых в сканер не ограничено. Полная...
  4. Gustavo Fring

    Помощь с эксплутацией SQL инъекции

    Шалом, всем форумчанам. На одном, интересном для меня сайте нашел несколько уязвимостей SQL. Точнее, уязвим один и тот же параметр. Через ORDER BY я могу узнать количество столбцов, но не в ручную, не с помощью sqlmap, я не могу получить другую инфу. Может кто помочь?)
  5. R

    Как извлечь нужные колонки из sql?

    Собственно есть файл с расширением sql. Как вытащить оттуда нужные колонки(login и pass) и привести их к виду login : pass? Может софт есть какой или скрипт?
  6. Unison

    Статья Cellebrite Reader не освобождает от проверки вручную файлов смартфона.

    Всем привет! Попал мне в руки образ смартфона ZTE BLADE V8 сделанный с помощью UFED версии 7.36.0.109. Файл образа сформированный с расширением UDF, но Cellebrite Reader_7.18.0.106 может открывать файлы с расширением UFDR. Для того чтобы экспортировать файл UDF в UFDR нам поможет MOBILedit...
  7. my3uka

    Киньте пример где можно почитать более подробно про sql injection and load_file, etc

    Нахожу сраницу ерорр с ошибкой: /home/sitename/public_html/form/news.php - полний путь к файлу далее пробую load_file (xxx) и мне дает только половину HTML страницы, а не код пхп со страницы news.php hex, url, base64, char без изменений, если ето полнуй путь к файлу...
  8. U

    Как понять без acunetix и прочих пауков, какой из сайтов подвержен sql уязвимостям?

    Такой вопрос к знатокам и профессионалам. Допустим у меня есть 100 сайтов в таком виде: https://blabla1.com https://blabla2.com https://blabla3.com https://blabla4.com https://blabla5.com https://blabla6.com Как понять безо всяких acunetix и прочих пауков, какой из этих сайтов наиболее...
  9. InetTester

    Кто успешно эксплуатировал CVE 2011-4673?

    Нашел с помощью wpsscan CVE 2011-4673 (Exploit Title: WordPress jetpack plugin SQL Injection Vulnerability) мучаюсь уже не один час пытаясь ее использовать. localhost/wp-content/plugins/jetpack/modules/sharedaddy.php?id=-1 В ответ я ничего не получаю, делаю вывод что скорее всего данный...
  10. K

    поиск sql

    Чем можно проверить пачку доменов на sql(1-2к)? Чисто в научных целях!
  11. M

    раскрутить SQL запрос

    Привет всем, уважаемое сообщество! Пытаюсь раскрутить SQL запрос. В итоге, на этапе Всё отдаёт и никаких проблем. Как только пытаюсь получить список таблиц, от сервера не приходит вообще никакого ответа. Да, я понимаю, не всегда удаётся получить доступ к INFORMATION_SCHEMA. Брутить совсем не...
  12. HakJob

    Подскажите наиболее эффективный сканер SQL уязвимостей на данный момент

    Добрый вечер друзья ! Перепробовал массу сканеров как профильных так и нет, и пришел к выводу, что ни один из них не ловит SQL уязвимости более-менее нормально.... либо много ложных срабатываний . либо безумно долгое время теста Пожалуйста, подлечитесь опытом кто и как выискивает уязвимости...
  13. digw33d

    потерялась админка + вопрос по БД

    Подскажите, пожалуйста, в какую сторону копать. Сам я только начинаю бороздить просторы пентеста, поэтому могу еще не знать очевидных для многих из вас вещей, заранее извиняюсь. Есть ресурс, в котором расковырялась sql, вытащил оттуда, среди прочего, админский пасс. Но не могу найти куда его...
  14. Z

    Помогите со SQL Injection!

    здравствуйте я новичок сильно не пинайте! есть скрипт admin.php (админка) в нем имеются SQL Injection!(сканер уязвимостей выдал мне эту инфу) помогите попасть в админку, есть ли вообще смысл что ли делать? сам admin.php
  15. Linnni

    Помогите новичку ♥

    QQ парни , пришёл к вам со статьи о php shell , подскажите с чего начать изучения взлома/безопасности сайта -Прошёл курс по SQL injections от Хитеша -Читаю щас книгу по SQL Хочу дальше идти , что щас актуально ?
  16. Vertigo

    Kill Shot-Инструмент для тестирования на проникновение

    Добрый вечер,Уважаемые Форумчане и Друзья. Сегодня вам хочу представить интересный небольшой framework. Создателем этого замечательного инструмента является Bahaabdelwahed. Арабская школа пентеста. В killshot входят многие модули расположенные для удобства тестирования в подменю. Начинать...
  17. B

    Автоматическая инъекция SQL и инструмент захвата базы данных: sqlmap

    Sqlmap является открытым инструментом для проведения пентестов, который автоматизирует процесс обнаружения и эксплуатации SQL инъекций, а также процесс захвата серверов базы данных. Он идет с мощным встроенным движком обнаружения и с множеством свойств для выполняющего пентест. Также в нем...
  18. N

    Нашел на своем сайте sql уязвимость

    Доброго времени суток, ребята. Сразу скажу, что от безопасности далек, знаю только то что должны знать все. (некоторую терминологию и тп) Являюсь веб разработчиком-любителем. Решил пропинтестить свой сайт. owasp-zap нашел sql уязвимость. В конце адреса уязвимости добавил ' и сайт не вернул sql...
  19. A

    Ищем веб-разработчиков на удаленную работу

    Возьмем на удаленную работу ответственных, трудолюбивых, готовых к самообучению стажеров по направлению "Веб-разработка". Необходимы базовые знания: 1. HTML 2. CSS 3. JavaScript 4. C# (.NET) 5. SQL 6. Git Желательно знание английского языка. По всем вопросам писать на электронную почту...
  20. J

    доступ к поддомену

    Подскажите, если интересующая меня информация находится на поддомене сайта, могу я получить к этой инфу доступ, если у меня есть SQL inj к сайту? Спасибо, если кто подскажет интересует так же если наоборот есть скуля на поддомене, смогу ли получить доступ к полному сайту. Извините, не шарю...