sql

  1. J

    Какие сайты наиболее уязвимы к SQL

    День добрый. Такой вопрос. При проверке сайтов точечно на sql уязвимости, есть ли какие то критерии по которым общий список проверяемых сайтов можно сократить? Не знаю как правильно объяснить. Допустим для примера (с потолка), сайты на вордпресе начиная с определенной версии, редко когда бывают...
  2. Vertigo

    Eazy framework

    Приветствую Уважаемых Форумчан и Друзей. Возможно кому будет интересен framework от Devcrax В нём аккумулированы многие интересные инструменты для сбора информации и пентеста. Поиск уязвимостей SQL по доркам. Поиск XSS уязмивомости. Тестирование ресурса на наличие уязвимости LFI Имеется...
  3. J

    Проблема Массовый сканнер сайтов на sql уязвимость. Какой?

    Здравствуйте. Прошу подсказать, помочь найти, массовый сканнер на sql уязвимости на Kali Linux. Обязательно должен принимать список сайтов с txt или просто с clipboard. Желательно что бы проверял на разные виды sql и имел хорошую скорость проверки. Перепробовал уже довольно много разных, но пока...
  4. А

    Смысл изучения SQL

    Изучаю SQL для перехода на пхп, изучал, изучал, и вот в голову возникла мысль, остановить изучение и сразу перейти на пхп, т.к SQL особо нужным для пхп не считаю. И вот я решил задать вопрос профессионалам - Повлияет ли плохое знание SQL на дальнейшее изучение php?
  5. А

    Программист ASP.NET (удаленка)

    Мы в BizApps работаем с проектами разной сложности - от разработки антивирусов до систем электронной коммерции. Мы работаем над приложениями, которые развернуты более чем в 20 странах по всему миру. Наша команда растет, и в связи с этим увеличивается штат сотрудников. Сейчас мы ищем...
  6. M

    Проблема Я не знаю с чего начать

    Всем привет, я занимаюсь web разработкой, знаю хорошо PHP+SQL+PCRE "html|css|bootstrap" Я нигде не учился, я хочу начать находить уявpимости для благой цели. Не могли бы Вы мне дать совет, как мне быть дальше что стоит учить, чтобы быть опытным в этом плане. У меня нет цели стать...
  7. Niko_Cry

    Построение базы

    Добрый день) Не могли бы помочь с построение базы данных. Я новенький в этом, и хотелось бы совета от знающих людей. У меня есть цель, построить базу SQLite. И в двух словах о программе к которой будет привинчена эта самая база: программа сравнивает два программных кода на плагиат. И требование...
  8. J

    Общий вопрос по sql

    Доброй ночи всем! Вопрос конечно банальный, но для меня важный. После пары недель использования sqlmap, я понял, что ни чего не понял)) Да, с командами все это понятно, тык сюда тык туда! Но меня смущает то, что я не понимаю терминологию. например payload, как его использовать ... Или например...
  9. r0hack

    Статья Защита от SQL-инъекций в PHP: Полное руководство 2025 с примерами кода

    SQL-инъекции остаются в топ-3 критических уязвимостей веб-приложений согласно OWASP 2024. Каждый день хакеры эксплуатируют эту уязвимость, получая доступ к базам данных тысяч сайтов. В этом руководстве разберем все современные методы защиты PHP-приложений от SQL-атак, от базовых prepared...
  10. G

    sqlmate непонятки

    ~/sqlmate# pip install -r requirements.txt Requirement already satisfied: mechanize==0.2.5 in /usr/lib/python2.7/dist-packages (from -r requirements.txt (line 1)) Requirement already satisfied: beautifulsoup4==4.4.1 in /usr/local/lib/python2.7/dist-packages (from -r requirements.txt (line 2))...
  11. S

    LazySQLMap - SQLMap для лентяев и склеротиков

    Всем здравствуйте! Нашел программку на гитхабе. И решил поделиться. LazySQLMap - полностью автоматизириванная программулина для SQL-инъкций. В ней не нужно вводить длиннющие команды, как в SQLMap, она все сделает за вас. Находим уязвимый сайт с помощью дорков или уязвимость на сайте вручную...
  12. S

    Sqlmate, программа-помощник для взлома сайтов

    У программулины, есть некоторые функции, которые, должна иметь SQLMap. Прога найдет панель администратора цели, улучшит хеш-трекинг итд. Если вы считаете то же самое, SQLMate для вас. Что она делает? Подайте ей поиск SQL-инъекций через опцию --dork, и она найдет для вас уязвимые сайты. После...
  13. M

    Софт для поиска дорков

    Привет Codeby ! Первая тема и такой вопрос. Какой софт ты посоветуешь для поиска дорков ? Мои поиски на эту тему окончились не очень весело *( Надеюсь на тебя !
  14. V

    Установка гео-базы Maxmind в Keitaro TDS

    Всем привет! Есть вопрос по поводу базы данных Maxmind. Возможно есть умельцы, которые смогут подсказать, как решить эту задачу. Нужно загрузить гео-базы Maxmind в Keitaro TDS, для этого необходим файл в формате DAT, который нужно загрузить в определенную директорию на хостинге. Файл DAT...
  15. Vertigo

    ViSQL - сканер уязвимостей целевого web-ресурса

    Приветствую Друзей,Уважаемых Форумчан и Дорогих Гостей. Сегодня вам предлагаю знакомство с инструментом от Чёрных Викингов. ViSQL - сканер ,который может быстро просканировать на наличие уязвимостей сайтов на хостинге. Его выгодно отличает от аналогичных инструментов простота...
  16. Z

    Чем открыть большую базу данных

    Здравствуйте, собстно сабж Чем открыть большую базу данных формата SQL весом 3-4гб?
  17. Vander

    Статья SQL Nightmare - Инструмент эксплуатации SQL сервера

    Приветствую, коллеги! В данной публикации ознакомимся с SQL Nightmare - Инструментом эксплуатации SQL сервера. Информации об инструменте как таковой нет, поэтому проведем беглый осмотр функционала с кратким описанием. Зависимости: · Wine & MonoDevelop · Visual Studio...
  18. centr

    Статья Joomla не много WAF (разное) SQL Injection

    Салют Граждане Товарищи! Граждане с опытом в области "Web-Pentesting" здесь ничего нового или (даже возможно) полезного не увидят (если только почётать), а вот "Новичкам" можно тормознуть и немного заострить своё внимание (возможно напрячься и дочитать до крайнего символа). Тема теста\кодинга...
  19. S

    Чем посмотреть базу .sql формата?

    Приветствую, подскажите, чем можно открыть слитую с phpmyadmin базу в Kali.
  20. Vander

    SQL - иньекции. Acunetix Art

    Приветствую! В этой публикации хотел затронуть тему SQL-инъекций и показать на примере Acunetix демонстрацию обнаружения возможности внедрения SQL-иньекции в заранее уязвимый ресурс. Сразу перейдем к делу, заходим на сайт Acunetix: > http://www.vulnweb.com И выбираем: >...