Pokaż wyniki 1 do 9 z 9

Temat: SQL + materiały unkown'a

  1. #1
    Zarejestrowany
    Feb 2009
    Postów
    43

    Domyślnie SQL + materiały unkown'a

    Witam po raz kolejny
    Pobrałem materiały unkowna i wgrałem na http://www.ciekaweartykuly.cba.pl/testy/p01.php
    i gdy wprowadzam coś do login i hasło to jest gites, ale jak próbuje zalogować się na konto unkowna (login-unkown haslo- tajne) nie idzie. Zauważyłem też w innych przykładach, że ten skrypt coś nie działa. W atakach sql 2 część unkown sprawdzał ID użytkowników tzn: wpisywał ID i mu nazwa użytkowinka wyskakiwała, a mi nie ;[
    Czego to jest wina? Chyba nie skryptu!? Na tych filmikach unkowna jest wytłumaczone jak dla debila więc to, też nie jest przyczyną

  2. #2
    Zarejestrowany
    Sep 2009
    Skąd
    Z Nienacka
    Postów
    396

    Domyślnie

    A masz tam jakąś bazę utworzoną? Bo coś mi się wydaje, że nie bardzo

    pozdrawiam

  3. #3
    Zarejestrowany
    Feb 2009
    Postów
    43

    Domyślnie

    Tam w folderze na ftp jest baza_w_txt i tam są "dane" i index1, index2... O to chodzi?

  4. #4
    Zarejestrowany
    Sep 2009
    Skąd
    Z Nienacka
    Postów
    396

    Domyślnie

    Nie wiem, nie widziałem skryptu

    Chodzi mi o to czy założyłeś bazę danych na swoim serwerze?

    Ponieważ imho takowa musi być i to pewnie utworzona zgodnie z parametrami skryptu jaki uruchamiasz...

    Żeby odpytać bazę danych trzeba mieć do niej nazwę użytkownika i hasło (nie ważne czy odpytujesz przez PHP czy cokolwiek innego) najpierw trzeba się z bazą połączyć i ją mieć...

    Poczytaj trochę o SQL i PHP...bo albo nie masz o tym pojęcia, albo ja czegoś nie zrozumiałem co jest całkiem możliwe
    Proszę mnie poprawić jeśli się mylę...

    Pozdrawiam

  5. #5
    Zarejestrowany
    Feb 2009
    Postów
    43

    Domyślnie

    Adres bazy danych: mysql.cba.pl
    ciekaweartykuly_cba_pl Usuń
    Użytkownicy bazy danych
    artykuly_cba_pl Zmień hasło
    bazę mam...

    w tym pliku "p01" mam:

    '); $q=mysql_query($z); $txt=mysql_fetch_array($q); if (isset($txt['id'])) {big('Zalogowany!');} else {big('Error');} ?>

  6. #6
    Zarejestrowany
    Sep 2009
    Skąd
    Z Nienacka
    Postów
    396

    Domyślnie

    A dostosowałeś skrypt do swojej bazy?

    Pomyśl trochę i przejrzyj zawartość skryptu...

    EDIT: z łaski swojej skorzystaj z google i poszukaj w jaki sposób połączyc sie z bazą MySql l poprzez PHP!

  7. #7
    Zarejestrowany
    Feb 2009
    Postów
    43

    Domyślnie

    Właśnie myślałem coś nad tym


    Kod php:
    <?php 
    // nawiazujemy polaczenie 
    $connection = @mysql_connect('localhost''uzytkownik''haslo'
    // w przypadku niepowodznie wyświetlamy komunikat 
    or die('Brak połączenia z serwerem MySQL.<br />Błąd: '.mysql_error()); 
    // połączenie nawiązane ;-) 
    echo "Udało się połączyć z serwerem!<br />"
    // nawiązujemy połączenie z bazą danych 
    $db = @mysql_select_db('nazwa_bazy'$connection
    // w przypadku niepowodzenia wyświetlamy komunikat 
    or die('Nie mogę połączyć się z bazą danych<br />Błąd: '.mysql_error()); 
    // połączenie nawiązane ;-) 
    echo "Udało się połączyć z bazą dancych!"
    // zamykamy połączenie 
    mysql_close($connection); 

    ?>
    tak?
    Ostatnio edytowane przez alarm : 01-14-2010 - 12:35

  8. #8
    Zarejestrowany
    Sep 2009
    Skąd
    Z Nienacka
    Postów
    396

    Domyślnie

    Oczekujesz gotowego rozwiązania! NIE otrzymasz go ode mnie!

    To, że Cię odsyłam do google nie jest złośliwością! Próbujesz SQLInjection nie mając zielonego pojęcia ani o PHP ani o MySQL...mi to pod scriptkidding podpada...

    Najpierw naucz się podstaw SQL i PHP!

  9. #9
    Zarejestrowany
    Feb 2009
    Postów
    43

    Domyślnie

    Nie chodzi mi o gotowca Tylko się pytałem czy o to chodzi. Teraz wiem że o to... Thx

Podobne wątki

  1. sql
    By rax666 in forum Hacking
    Odpowiedzi: 2
    Autor: 09-08-2009, 10:43
  2. Materiały szkoleniowe hakin 9 extra
    By Laik707 in forum Newbie - dla początkujących!
    Odpowiedzi: 8
    Autor: 02-17-2009, 16:49
  3. Materiały odnośnie cyberprzestępczości
    By Sarge in forum Newbie - dla początkujących!
    Odpowiedzi: 19
    Autor: 04-30-2008, 14:04
  4. sql
    By GSG-9 in forum Hacking
    Odpowiedzi: 9
    Autor: 11-27-2007, 23:54
  5. sql inj
    By gogulas in forum Hacking
    Odpowiedzi: 30
    Autor: 10-28-2007, 15:33

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj