sqli
Всё по теме «sqli» на форуме Codeby.net. Обсуждений: 29. Разборы, инструменты и практика по информационной безопасности.
-
Статья XSS, CSRF и другие распространённые уязвимости веб-приложений
Даже самые передовые ИБ-решения не защитят бизнес, если базовая гигиена безопасности нарушена на уровне кода. Современные атаки на веб-приложения всё чаще используют удачные комбинации старых и новых техник: XSS давно не ограничивается захватом сессии, а CSRF способен работать даже сквозь...- Luxkerr
- Тема
- blind sqli broken access control csrf rce sql-инъекция sqli ssrf xss безопасность веб-приложений веб-пентест
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Где найти гайды/статьи/хорошие интересные книги, по SQLi?
Шапка. Как то попробовал SQL инъекции (хоть и на своём вк боте), но мне стало интересна вся эта ересь.- VonBismarck
- Тема
- sqli
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Тир лист Bootcamp: Обучение Кибербезопасности для Начинающих
Задания: ссылка на задания Онлайн-полигон для начинающих ("Bootcamp") предоставляет возможность пользователям улучшить свои навыки. Оценка заданий: Все задания будут оценены по стандартной системе "tier list", которая включает категории от S (самые сложные) до F (самые лёгкие): S, A, B, C, D, E...- Archivist
- Тема
- bootcamp codeby academy csrf ctf idor sqli standoff365 tir list xss анализ безопасности веб-приложения информационная безопасность инфраструктура кибербезопасность обучение онлайн-курсы уязвимости фишинг
- Ответы: 31
- Раздел: Codeby Academy: курсы и сертификации
-
Sqlmap не видит уязвимость.
Доброго времени суток! Есть уязвимость в param1 https://site/index.php?param1=1¶m2=1¶m3=0¶m4=es¶m5=1, payload выглядит так 0'XOR(if(now()=sysdate(),sleep(6),0))XOR'Z . Sqlmap, в упор, не видит уязвимость в param1. Пытался передать этот payload в sqlmap вот так sqlmap.py -p...- Emince
- Тема
- sqli sqlmap
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
W
Можно ли такое раскрутить?
Добрый вечер форумчане, сканировал я значит Acunetix'oм сайтик и обнаружил уязвимость, payload: 1ÈÄ'" Затем запрос кинул в SQLmap, указав уязвимый параметр. Параллельно начал пробовать крутить руками через burp. GET запрос: GET /search_result.php?keywords=*&listing_sort=price_asc HTTP/2 Начал...- winitu
- Тема
- get sqli tamper waf
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
W
SQLmap не видит уязвимость
Добрый вечер, сканер Acunetix обнаружил уязвимость на сайте и выдал payload: (select(0)from(select(sleep(3)))v)/*'+(select(0)from(select(sleep(6)))v)+'"+(select(0)from(select(sleep(9)))v)+"*/ Решил проверить в sqlmap'e, пытался по-разному скормить, но ничего не вышло. Грузил запрос с этой...- winitu
- Тема
- burp suite sqli sqlmap инъекция sql не видит
- Ответы: 5
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
CTF Прохождение The Lord of the SQLI : The Fellowship of the SQLI, 2021
Решил рассказать про CTF los.rubiya.kr, которую я проходил. Это не совсем CTF в привычном понимании: нет флагов. Надо пройти таски один за одним с помощью SQL Injection. Мне очень помог курс SQLi Master, без него я не смог продвинуться дальше пятого таска. Поэтому всем советую, кто интересуется...- StripedBear
- Тема
- ctf los mysql sql injection sqli tasks
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
М
Статья Используем технику Time-Based в SQLMAP для получения данных администратора
Прежде чем переходить к оптимизации, стоит напомнить, откуда берётся эта чудовищная медлительность time-based инъекций. SQLMAP извлекает данные посимвольно, используя бинарный поиск: для каждого символа он подставляет условие вида SLEEP(N), и по задержке ответа сервера определяет, верно ли...- Местный
- Тема
- order by sleep injection sql sqli sqlmap sqlmap dump tamper script time-based sql injection
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
М
Вопрос насчет SQL
Суть в чём техника time based , а мне нужно вытащить данные из таблицы user , где userid=1.Получить userid,email Суть в чём , если я сливаю просто userid , то все окей 1,2,3 и т.д айдишники сливаются , а если userid,email ТО влияние идет на email , т.к ORDER BY email (SELECT 8186 FROM...- Местный
- Тема
- sql injection sqli sqlmap
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
М
От зрителя до участника: отзыв о курсе «SQL-injection Master»
Приветствую! Решил пройти курс SQL-injection Master, т.к я влюбился в SQLMAP, но не понимал, как он работает. Было интересно, как обойти WAF, как использовать различные техники и чем они отличаются , как создавать названия бд и многое другое. Нашел этот курс в интернете на другом форуме, там...- Местный
- Тема
- sqli sqlinjmaster sqlmap
- Ответы: 4
- Раздел: Codeby Academy: курсы и сертификации
-
SQL инъекция в Django | Apple BugBounty | Контроль золота в играх и другое
Не забудь заглянуть в описание! Там много интересного 👀 📆 В этом выпуске: ✔️ Tutu.ru разослали письма пострадавшим ✔️ Система оформления FanID сломалась, а фото начали проверять вручную ✔️ Новая партнёрская программа ВКонтакте ✔️ Django устранили уязвимость с SQL инъекцией ✔️ Apple анонсировали...- Rook
- Медиа
- apple codeby codebynews django itnew leaks news password python sqli
- Комментарии: 1
- Альбом: Новостные видео-дайджесты от ROOK
- Категория: Ваши видео InfoSec
-
D
Вопрос по sqli
Всем привет , подскажите пожалуйста , есть скуля ваф мод серкьюрити изабвился от ошибки 406 с помощью темпера из атласа но всё равно не дает просмотреть бд , есть какой то смысл ковырять дальше если да то куда капать , или можно забить это просто пустая бд .?!- dekkertifosi
- Тема
- sqli
- Ответы: 0
- Раздел: Общение и нетворкинг
-
Я заказчик Ишу специалиста Пентестера на удаленную работу.
Ищу специалиста Пентестера на удаленную работу. Объкеты - веб сайты все подробности в ЛС или телегу CySeAg- HakJob
- Тема
- pentest shell sqli
- Ответы: 1
- Раздел: Карьера в ИБ: вакансии и проекты
-
Заметка HackTheBox - Vaccine sql exploit sheet
Всем привет. Прохожу сейчас Starting point на HackTheBox и столкнулся с проблемой на машине Vaccine,так как у них в walkthrough схема sql инъекции не работает. Нашел такой такой вот выход из ситуации. Когда вы уже на стадии запускать sql инъекцию что бы добратся до shell. 1. Запустите nc -lvp...- Rook
- Тема
- ctf htb python sql sqli starting_point
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Переведём новую книгу по OWASP WSTG 4.2 на русский?
собсна сабж. вышла книга Release Release v4.2 · OWASP/wstg ( Скачать https://t.co/BSTLgoKpBV?amp=1 ) предлагаю cкинуться\попросить кого-то перевести..- UziUser
- Тема
- apt burp hacking owasp pentest security sqli xss zap
- Ответы: 4
- Раздел: Общение и нетворкинг
-
Гостевая статья Анатомия взлома: SQLi через Crypto
Криптография имеет различные преимущества, включая конфиденциальность информации . Однако чрезмерное использование криптографии для защиты приложений - плохая идея. В этом блоге Сунил Ядав наш ведущий тренер для « AppSec для разработчиков » учебного класса , обсудит социологическое исследование...- Zer0must2b
- Тема
- crypto sqli
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
Стоит ли пытаться раскручивать SQLi руками? [sqlmap]
Всем привет, есть вопрос по sqlmap При скане url sqlmap выводит это: [INFO] heuristic (basic) test shows that GET parameter 'page' might be injectable Но в итоге ничего не находит: [CRITICAL] all tested parameters do not appear to be injectable. Сканил с level 5 и risk 3 Вопрос: как часто...- ilyh
- Тема
- sql injection sqli sqlmap
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
[8] Давайте учиться SQL-инъекциям вместе!
Предыдущая статья - ссылочка Ссылка на задание: SQL injection challenge Я вернулся, давайте продолжать начатое дело. P.S. Отсутствовал из-за проблем со здоровьем, но всё уже в прошлом. Остановились на 8 задании, очень таки новом для меня. Из нескольких дней копания в интернете сделал вывод...- iBragimoff
- Тема
- sql sqli
- Ответы: 7
- Раздел: Этичный хакинг и тестирование на проникновение
-
[7] Давайте учиться SQL-инъекциям вместе!
Предыдущая статья - ссылочка Следующая статья: Давайте учиться SQL-инъекциям вместе! Ссылка на задание: SQL injection challenge Усё, 7й таск решил. Давайте разбираться, что да как. Так-с. Что мы имеем. Нам желают удачи и ещё мы знаем, что в столбце login есть подстрока gentoo. Вдуплял минут...- iBragimoff
- Тема
- sql sqli
- Ответы: 10
- Раздел: Этичный хакинг и тестирование на проникновение
-
[6] Давайте учиться SQL-инъекциям вместе!
Предыдущая статья - ссылочка Следующая статья: Давайте учиться SQL-инъекциям вместе! Ссылка на задание: SQL injection challenge Продолжаем :) На этот раз задачка чуть сложнее. Подсказка даёт нам понять, что вывести всю таблицу будет глупой идеей. Также в задании теперь экранируются символы ('...- iBragimoff
- Тема
- sql sqli
- Ответы: 15
- Раздел: Этичный хакинг и тестирование на проникновение