• Твой профиль заполнен на 0%. Заполни за 1 минуту, чтобы тебя нашли единомышленники и работодатели. Заполнить →

Общий вопрос по sql

JackandBlack

Green Team
06.01.2018
50
6
Доброй ночи всем! Вопрос конечно банальный, но для меня важный.
После пары недель использования sqlmap, я понял, что ни чего не понял))
Да, с командами все это понятно, тык сюда тык туда!
Но меня смущает то, что я не понимаю терминологию.
например payload, как его использовать ...
Или например GET более легко раскрутить, а POST уже сложнее и мануалов в разы меньше.
Все мануалы предлагают раскрутить sql вида index?php=1
И у них так все гладко да сладко получается )))
Но на деле сталкиваешься то с одной то с другой проблемой и опять же, что бы даже прочитать мануалы на английском не хватает знания терминологии.

Вопрос только один: Что начать изучать, что бы освоить азы и разобраться раз и навсегда в терминологии?

Оговорюсь, я не планирую стать крутым хацкером и т.д. В связи с этим я не сажусь изучать языки с самого начала.
Мне нужно провести начальный анализ уязвимости, тоесть получить доступ к БД, дальше будут заниматься другие люди.
 
Все о скуле тут.
Еще можешь на owasp'e почитать
Что касается post...Он почти такой же как и GET,
поиграйся с базой данных,попробуй разные запросы,что бы лучше понимать этот тип уязвимости.
 
  • Нравится
Реакции: Vertigo, id2746 и Dr.Lafa
и тут.
Рекомендую сначала учиться "руками", потом уже использовать средства автоматизации.
 
  • Нравится
Реакции: Vertigo
Неплохая книга прямо в руки также не помешает.Путаницы в терминологии точно не будет после прочтения.
 
1) научись работать с базами данных. Хотя бы до уровня создания запроса в субд.
2) научись работать с sql в связке с такими языками как php или Python. (Что бы понять азы бекенда)
3) скачай bee box, multidae или какую либо ВБ с vulnhub что бы научится разкручивать sqli вручную.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab