Sql инекции научите...

Discussion in 'Болталка' started by w4rd3n, 16 Oct 2005.

  1. w4rd3n

    w4rd3n Banned

    Joined:
    6 Oct 2005
    Messages:
    143
    Likes Received:
    3
    Reputations:
    -4
    Находить SQL инекции доаольно сложно а вот составлять запросы сложнее...
    Вообщем если есть какая то инфа топомгите вот вам конкретный пример тут можно использывать Sql инецию?
    http://www.game-futures.com/cat.asp?catid=75;id;
    приведите пожалуста пару сайтов на который есть sql
    желательно с составленными запросами хочу потренероваться...
     
  2. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    посмотри взлом большого брата - видео. А еще лучше - сделай простенький сайт с использованием дб, и все станет прозрачно
     
  3. virgoz

    virgoz Elder - Старейшина

    Joined:
    16 Sep 2004
    Messages:
    151
    Likes Received:
    28
    Reputations:
    15
  4. w4rd3n

    w4rd3n Banned

    Joined:
    6 Oct 2005
    Messages:
    143
    Likes Received:
    3
    Reputations:
    -4
    Спасибо...
     
  5. w4rd3n

    w4rd3n Banned

    Joined:
    6 Oct 2005
    Messages:
    143
    Likes Received:
    3
    Reputations:
    -4
    меня итересует поиск полей ? как там пременялся перебор значей null что это?
     
  6. PinkPanther

    PinkPanther [ розовый мафиозо ]

    Joined:
    16 Mar 2005
    Messages:
    280
    Likes Received:
    75
    Reputations:
    85
    Купи себе хорошую книгу по MySQL + зимний спец Хакер, посвященный БД
     
  7. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    берешь ставишь 0
    если не соответствует колво SELECT и колво UNION SELECT
    то ставишь ещё один ноль: 0, 0
    если опять то ещё один: 0, 0, 0
    И т д пока не охренеешь

    Вот давайте без хакера. Вообще о чем речь? Тему всех инжекций можно уместить в одной статье. И вообще надо не про инжекции читать а про MYSQL Запросы а когда ты поймешь какие бывают запросы то вставив свои данные в запрос сможешь делать что угодно. А в "хакере" написано куда надо нажимать чтобы получить пароль.
     
  8. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    Абсолютно согласен
    Что-бы что-то сломать надо понять как это работает, а читая про одни иньекции ты ничего не поймёшь. Хороший совет поставь на локалхост mysql сервер и эксперементируй, а тут и до связки с пхп и апачем недалеко....
     
  9. Kond4r

    Kond4r Elder - Старейшина

    Joined:
    27 Sep 2005
    Messages:
    100
    Likes Received:
    1
    Reputations:
    0
    Я скоко не пробовал на своём серве что-то делать, у меня всё время в скрипт передаётся не ' , а \' хз конечно , вообщем забил, думаю у меня так апач настроен или пхп.
     
  10. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Абсолютно верно, не одной придирки нету.
     
  11. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    C:\WINDOWS\php.ini (у тебя же виндоус)
    сделай все magic_quotes в off
     
  12. Kond4r

    Kond4r Elder - Старейшина

    Joined:
    27 Sep 2005
    Messages:
    100
    Likes Received:
    1
    Reputations:
    0
    хех у меня unix. Но всё равно спасибо! сам бы долго возился)
     
  13. link.

    link. Elder - Старейшина

    Joined:
    15 May 2005
    Messages:
    47
    Likes Received:
    3
    Reputations:
    0
    w4rd3n

    http://injection.rulezz.ru/ - почитай тут инфу, скачай видео про sql - инжекции, думаю вопросы сами собой отпадут.
     
  14. koldun

    koldun Banned

    Joined:
    23 Sep 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0