Pokaż wyniki 1 do 5 z 5

Temat: sql inj poszukiwania tableli ;]

  1. #1
    Zarejestrowany
    Jan 2007
    Skąd
    somewhere in time
    Postów
    510

    Domyślnie sql inj poszukiwania tableli ;]

    czesc
    no to tak załóżmy że jakaś tam strona jest podatna na sql inj i przy union select znamy liczbę kolumn no to połowa za nami ale mniejsza połowa bo nie znamy tabeli i tu pytanie jak można się dowiedzieć nazwy tabel....
    nie chodzi mi tu o znane cmsy typu php fusion ale o takie które ktoś robił
    /// bo nawet jeśli strona jest podatna na szkodliwe zapytania sql to i tak nic chyba nie da sie zrobić nie zdając nazwy tabel(chyba) dlatego pytam pzdr

  2. #2
    Zarejestrowany
    Nov 2007
    Postów
    132

    Domyślnie e

    Iron masz na kompie mysql or ms sql or pgsql
    a najlepiej wszystko
    Zaprzyjażnij się z nimi
    SQl injection dzielą się chyba na dwa typy blind(ślepe)
    i resztę
    Nie zawsze można wyczaić strukturę bazy danych
    Wtedy musisz bawić się w blind sql ijection
    jesli się da to zapytanie jest bardzo proste
    proponuje ci odpalić jaki kolwiek sql serwer usiebie
    i zobaczyć jakie skarby on ci zaserwuje w domyślnej konfiguracji
    To naprawdę często banalny typ ataku
    Dlaczego wszystkie piosenki są o sexie ,miłości
    i innym pozytywnym gównie
    Nie mogły by być o czystym bólu ,nienawiści i frustracji i innych prawdach których więcej niż mniej ? ......... Ten świat to plastikowe ,fałszywe gówno
    nie mające nic wspólengo z moją rzeczywistością.
    Mtv to nie mój świat
    (tak jestem nie dojrzały ,mam kompelksy ..... i wiecie co? i chuj)

  3. #3
    Avatar eMCe
    eMCe jest offline Emil Grzegorz Gubała
    Zarejestrowany
    Dec 2006
    Skąd
    Kielce
    Postów
    1,767

    Domyślnie

    zobacz czy masz bazę (dość często jest ale nie zawsze) information_schema
    tam w tabeli TABLES w kolumnie TABLE_NAME masz nazwy tabel jakie znajdują się w bazie...
    Agencja reklamy kielce (mały kilkudniowy case pozycjonerski )

  4. #4
    Zarejestrowany
    Dec 2007
    Postów
    11

    Domyślnie

    przy GROUP BY dostajemy odpowiedz z nazwa tabeli

    ' group by (kolumnajakas)--

  5. #5
    Avatar michalski007
    michalski007 jest offline michalski
    Zarejestrowany
    Sep 2006
    Skąd
    Warszawa
    Postów
    137

    Domyślnie re:

    zajżyj do videoartów unknowna. On wyjaśnia to w dość przystępny sposób.

Podobne wątki

  1. MySQL poszukiwania zaginionej arki :)
    By szpuni in forum Bazy danych
    Odpowiedzi: 5
    Autor: 10-25-2008, 21:45
  2. sql
    By GSG-9 in forum Hacking
    Odpowiedzi: 9
    Autor: 11-27-2007, 23:54
  3. sql inj
    By gogulas in forum Hacking
    Odpowiedzi: 30
    Autor: 10-28-2007, 15:33
  4. sql injection
    By ble34 in forum Security
    Odpowiedzi: 7
    Autor: 06-13-2007, 15:45
  5. zastrzyki sql
    By ble34 in forum Newbie - dla początkujących!
    Odpowiedzi: 20
    Autor: 11-04-2006, 22:14

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52