• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Поиск уязвимых параметров

JackandBlack

Green Team
06.01.2018
50
6
BIT
2
Друзья, помогите с глупым вопросом по поиску sql уязвимостей.
Я правильно понимаю, что если например в форме авторизации, с пале email addres нету уязвимости, нету смысла проверять это же поле например на странице аккаунта, или подписки на рассылки, тоесть другие поля email address на других страницах? Так же с id= например, если он не уязвим на одной странице, то на остальных нету смысла проверять этот параметр.

Извините, знания языка на нуле, нужны только какие-то выборочные моменты, а тут даже не разберу как вопрос гуглу задать)))
 

JackandBlack

Green Team
06.01.2018
50
6
BIT
2
пздц а да, нет сказать не судьба? Если бы у меня было время часами копать форум, я бы это сделал и без вашей помощи, далеко не глупый.
Но увы, время деньги, и перелопатить кучу статей, попытаться вникнуть, дабы понять ответ на свой вопрос, у меня просто нет времени.
Надеюсь найдутся люди, уделить 2 минуты и написать, верно или нет я думаю.
 
  • Нравится
Реакции: pfg
N

n01n02h

пздц а да, нет сказать не судьба? Если бы у меня было время часами копать форум, я бы это сделал и без вашей помощи, далеко не глупый.
Но увы, время деньги, и перелопатить кучу статей, попытаться вникнуть, дабы понять ответ на свой вопрос, у меня просто нет времени.
Надеюсь найдутся люди, уделить 2 минуты и написать, верно или нет я думаю.
Неверно ты думаешь, поля емайл могут обрабатывать разные обработчики, например на подписку один а на логин другой обработчик. id тоже на одной странице может не уязвим быть, а на другой уязвим.
 
  • Нравится
Реакции: Vertigo, pr0phet и pfg

JackandBlack

Green Team
06.01.2018
50
6
BIT
2
И при чем здесь скрипт в sqlmap? При чем здесь вообще sqlmap?
И статьи которые вы привели я читал и еще раз перечитал, но ответа не нашел. Возможно из-за не знания языка, возможно банально из-за недопонимания.
Но я вообще не понял, к чему вы мне кинули эту информацию, вопрос вроде банальный и ответа: прав - не прав, было бы достаточно, зачем умничать и мудрить
 

JackandBlack

Green Team
06.01.2018
50
6
BIT
2
"Неверно ты думаешь, поля емайл могут обрабатывать разные обработчики, например на подписку один а на логин другой обработчик. id тоже на одной странице может не уязвим быть, а на другой уязвим." - ну вот, все ясно понятно, спасибо. на деле я не знаю даже что такое обработчик) Но ответ на свой вопрос получил, на том откланиваюсь, лишнего не надо
 
P

pfg

Возможно имелось ввиду: обработчик как php файл содержащий код для обработки формы (преобразование полей, запись - чтение в БД)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!