sql

Всё по теме «sql» на форуме Codeby.net. Обсуждений: 107. Разборы, инструменты и практика по информационной безопасности.
  1. explorer

    Статья SQL-injection, начало - UNION BASED

    Приветствую тебя читатель! Сегодня мы будем взламывать базу данных Mysql. Материала по этой теме в сети предостаточно, но когда я начал изучать эту тему, то она показалась мне весьма запутанной. Все гайды были несколько абстрактны, непонятно почему запрос именно такой, а не другой и т.д...
  2. explorer

    Статья SQL - прежде чем ломать базы данных - часть 3

    ЧАСТЬ 1 ЧАСТЬ 2 Всем привет! Поскольку в предыдущих частях я показывал примеры на одной таблице, то упустил очень важный оператор UNION, который будет постоянно использоваться в SQL-инъекциях. Поэтому встречайте часть 3 ) Запустите сервис mysql, создайте заново базу create database...
  3. explorer

    Статья SQL - прежде чем ломать базы данных - часть 2

    Всем привет! В ПЕРВОЙ ЧАСТИ были рассмотрены некоторые приёмы и операторы. Углубимся в тему. Стартуем сервис mysql, заходим под пользователем buratino и попробуем ввести такую команду SELECT User, Host, Password, password_expired FROM mysql.user; Мы получили ошибку, в которой говорится что он...
  4. explorer

    Статья SQL - прежде чем ломать базы данных

    Всем привет! В сети очень много материала по внедрению SQL-инъекций, однако я скажу что стоит изучать эту тему не с внедрения, а с создания баз данных и освоения операторов SQL. Только так придёт понимание, когда знаешь всё изнутри. Самый распространённый вариант БД это MySQL, поэтому...
  5. DefWolf

    Soft SQL-inj MultiTool

    SQL-MT — многофункциональный модульный сканер для поиска и эксплуатации sql injection. Осуществлена поддержка как ссылок с GET параметром, так и голых доменов. SQL-MT способен одновременно обрабатывать до 25 ссылок в 3 потока. Количество ссылок загружаемых в сканер не ограничено. Полная...
  6. Gustavo Fring

    Помощь с эксплутацией SQL инъекции

    Шалом, всем форумчанам. На одном, интересном для меня сайте нашел несколько уязвимостей SQL. Точнее, уязвим один и тот же параметр. Через ORDER BY я могу узнать количество столбцов, но не в ручную, не с помощью sqlmap, я не могу получить другую инфу. Может кто помочь?)
  7. R

    Как извлечь нужные колонки из sql?

    Собственно есть файл с расширением sql. Как вытащить оттуда нужные колонки(login и pass) и привести их к виду login : pass? Может софт есть какой или скрипт?
  8. Unison

    Статья Cellebrite Reader не освобождает от проверки вручную файлов смартфона.

    Всем привет! Попал мне в руки образ смартфона ZTE BLADE V8 сделанный с помощью UFED версии 7.36.0.109. Файл образа сформированный с расширением UDF, но Cellebrite Reader_7.18.0.106 может открывать файлы с расширением UFDR. Для того чтобы экспортировать файл UDF в UFDR нам поможет MOBILedit...
  9. my3uka

    Киньте пример где можно почитать более подробно про sql injection and load_file, etc

    Нахожу сраницу ерорр с ошибкой: /home/sitename/public_html/form/news.php - полний путь к файлу далее пробую load_file (xxx) и мне дает только половину HTML страницы, а не код пхп со страницы news.php hex, url, base64, char без изменений, если ето полнуй путь к файлу...
  10. U

    Как понять без acunetix и прочих пауков, какой из сайтов подвержен sql уязвимостям?

    Такой вопрос к знатокам и профессионалам. Допустим у меня есть 100 сайтов в таком виде: https://blabla1.com https://blabla2.com https://blabla3.com https://blabla4.com https://blabla5.com https://blabla6.com Как понять безо всяких acunetix и прочих пауков, какой из этих сайтов наиболее...
  11. InetTester

    Кто успешно эксплуатировал CVE 2011-4673?

    Нашел с помощью wpsscan CVE 2011-4673 (Exploit Title: WordPress jetpack plugin SQL Injection Vulnerability) мучаюсь уже не один час пытаясь ее использовать. localhost/wp-content/plugins/jetpack/modules/sharedaddy.php?id=-1 В ответ я ничего не получаю, делаю вывод что скорее всего данный...
  12. K

    поиск sql

    Чем можно проверить пачку доменов на sql(1-2к)? Чисто в научных целях!
  13. M

    раскрутить SQL запрос

    Привет всем, уважаемое сообщество! Пытаюсь раскрутить SQL запрос. В итоге, на этапе Всё отдаёт и никаких проблем. Как только пытаюсь получить список таблиц, от сервера не приходит вообще никакого ответа. Да, я понимаю, не всегда удаётся получить доступ к INFORMATION_SCHEMA. Брутить совсем не...
  14. HakJob

    Подскажите наиболее эффективный сканер SQL уязвимостей на данный момент

    Добрый вечер друзья ! Перепробовал массу сканеров как профильных так и нет, и пришел к выводу, что ни один из них не ловит SQL уязвимости более-менее нормально.... либо много ложных срабатываний . либо безумно долгое время теста Пожалуйста, подлечитесь опытом кто и как выискивает уязвимости...
  15. digw33d

    потерялась админка + вопрос по БД

    Подскажите, пожалуйста, в какую сторону копать. Сам я только начинаю бороздить просторы пентеста, поэтому могу еще не знать очевидных для многих из вас вещей, заранее извиняюсь. Есть ресурс, в котором расковырялась sql, вытащил оттуда, среди прочего, админский пасс. Но не могу найти куда его...
  16. Z

    Помогите со SQL Injection!

    здравствуйте я новичок сильно не пинайте! есть скрипт admin.php (админка) в нем имеются SQL Injection!(сканер уязвимостей выдал мне эту инфу) помогите попасть в админку, есть ли вообще смысл что ли делать? сам admin.php
  17. Linnni

    Помогите новичку ♥

    QQ парни , пришёл к вам со статьи о php shell , подскажите с чего начать изучения взлома/безопасности сайта -Прошёл курс по SQL injections от Хитеша -Читаю щас книгу по SQL Хочу дальше идти , что щас актуально ?
  18. Vertigo

    Kill Shot-Инструмент для тестирования на проникновение

    Добрый вечер,Уважаемые Форумчане и Друзья. Сегодня вам хочу представить интересный небольшой framework. Создателем этого замечательного инструмента является Bahaabdelwahed. Арабская школа пентеста. В killshot входят многие модули расположенные для удобства тестирования в подменю. Начинать...
  19. B

    Автоматическая инъекция SQL и инструмент захвата базы данных: sqlmap

    Sqlmap является открытым инструментом для проведения пентестов, который автоматизирует процесс обнаружения и эксплуатации SQL инъекций, а также процесс захвата серверов базы данных. Он идет с мощным встроенным движком обнаружения и с множеством свойств для выполняющего пентест. Также в нем...
  20. N

    Нашел на своем сайте sql уязвимость

    Доброго времени суток, ребята. Сразу скажу, что от безопасности далек, знаю только то что должны знать все. (некоторую терминологию и тп) Являюсь веб разработчиком-любителем. Решил пропинтестить свой сайт. owasp-zap нашел sql уязвимость. В конце адреса уязвимости добавил ' и сайт не вернул sql...