Strona 1 z 2 12 OstatniOstatni
Pokaż wyniki od 1 do 15 z 16

Temat: Podatność na SQLi?

  1. #1
    Dawni Moderatorzy Avatar VR8
    Dołączył
    24-09-2011
    Skąd
    Kraków
    Posty
    324

    Domyślnie Podatność na SQLi?

    Witam. Czy idzie jakoś sprawdzić czy strona jest podatna na SQLi jeżeli nie wyświetla błędu?
    Jest tam logowanie, ale [' OR 1=1],[') --], [' //] ani [' /*] nie działa.
    Jak dodaje ; w zmiennych GET to nie wyskakuje błąd, ale skaner podatności na SQLi wykrywa błąd w tym pliku.
    Niestety bez błędu nie dam rady sprawdzić ilości tabel, więc atak się nie uda.

    Mogę podać adres strony ale przez PW.

    Dodam że stronę projektował nauczyciel informy który nie umiał wyjść z BootMenu w BIOSie [...]

  2. #2
    Dawni Moderatorzy Avatar Dark Smark
    Dołączył
    29-04-2006
    Posty
    1 598

    Domyślnie

    A podpiszesz się na stronie że ją shakowałeś i pokażesz jaki to jesteś wielki choć naprawde to ktoś odwali robotę za Ciebie. To że ktoś nie jest serwisantem, nie potrafi wyjść z biosu to nie znaczy że nie jest świetnym programistą. Cóż, na studiach nie uczą obsługi BIOSU a matematyki, logicznego myślenia i nieco aspektów programowania i algorytmiki

    Poszukaj informacji o blind SQL injection.

  3. #3
    Dawni Moderatorzy Avatar VR8
    Dołączył
    24-09-2011
    Skąd
    Kraków
    Posty
    324

    Domyślnie

    Blind odpada. Poza tym, do deface'a musiał bym się włamać na FTP

  4. #4
    Użytkownik (R) Avatar djmentos
    Dołączył
    01-05-2007
    Skąd
    Gdansk, Poland, Poland
    Posty
    1 862

    Domyślnie

    Masz jeszcze m.in. phpshelle do dyspozycji, funkcje wczytujące do plików w SQL. Wcale nie trzeba FTP. Dlaczego blind opada?
    Niestety bez błędu nie dam rady sprawdzić ilości tabel, więc atak się nie uda.
    Dasz radę w ciemno, tylko potrwa to odpowiednio dłużej. Taki zabieg unknow w którymś video-arcie nawet pokazywał.

  5. #5
    Dawni Moderatorzy Avatar VR8
    Dołączył
    24-09-2011
    Skąd
    Kraków
    Posty
    324

    Domyślnie

    Więc mając bazę danych mogę całkowicie obrać stronę z literek i grafiki? Nie słyszałem o czymś takim :>

    Dobra, popróbuję blindem.

  6. #6

    Domyślnie

    Dość łatwo sprawdzić czy jest podatna na UNION SELECT. Jak masz np. adres: aktualnosci.php?id=4 i okaże się, że na stronie aktualnosci.php?id=5-1 masz to samo co na id=4 strona jest podatna.

    Wektory ' OR 1=1(i podobne)często nie działają z powodu domyślnie włączonej flagi magic_quotes. Natomiast UNION SELECT nie wymaga używania ' " więc jak jest sytuacja że ktoś się nie zna to bym szedł w tą stronę.

  7. #7

    Domyślnie

    @VR8
    "ale skaner podatności na SQLi wykrywa błąd w tym pliku" czym skanujesz?
    the quieter you become, the more you are able to hear

  8. #8

    Domyślnie

    Zapewne Acunetix Web Security Scanner. Najpopularniejszy soft.
    This comment requires further study.

  9. #9

    Domyślnie

    "Acunetix Web Security Scanner" ten soft tez poszedł do analizy z moimi hdd ! co do programików havij , mms_05.jar po nieznalezieniu luki mms potem link do havij i mamy db co więcej sqlmap na linux i darkmysql to tyle

  10. #10
    Dawni Moderatorzy Avatar VR8
    Dołączył
    24-09-2011
    Skąd
    Kraków
    Posty
    324

    Domyślnie

    Cytat Napisał asdasdasdasd Zobacz post
    "Acunetix Web Security Scanner" ten soft tez poszedł do analizy z moimi hdd ! co do programików havij , mms_05.jar po nieznalezieniu luki mms potem link do havij i mamy db co więcej sqlmap na linux i darkmysql to tyle
    Faktycznie, Havij to niezly soft.

    Jednak skanuję też skanerem własnej roboty, dla pewności. Jeszcze mnie nie zawiódł.
    "Najwyższym osiągnięciem jest pokonać wroga bez walki" - Sun Tzu

    ---
    Sprzedam keyloggera wysyłającego logi na maila, do tego masa dodatków (np. USB spreading).
    Kontakt: (gg)41878055
    ---

  11. #11

    Domyślnie

    Radzę uważać, bo każdy darmowy crack Havij'a jaki jest w internecie ma w sobie botneta z rootkitem ring0.
    Najlepiej odpalać to na wirtualnej maszynie. Ja tak robie, wiele baz danych wyciągnąłem tym programem, bo oprócz wady jaką jest trojan, sam soft jest mega prosty w obsłudze.

  12. #12
    Dawni Moderatorzy Avatar VR8
    Dołączył
    24-09-2011
    Skąd
    Kraków
    Posty
    324

    Domyślnie

    Ring0 avast wykrywa....
    A poza tym, mam triala, z oficjalnej stronki. Później tylko trick z rejestrem i pobieramy triala od nowa ;P



    EDIT:

    Version 1.15 Free
    Ostatnio edytowane przez Vandervir ; 21-12-2011 o 20:33
    "Najwyższym osiągnięciem jest pokonać wroga bez walki" - Sun Tzu

    ---
    Sprzedam keyloggera wysyłającego logi na maila, do tego masa dodatków (np. USB spreading).
    Kontakt: (gg)41878055
    ---

  13. #13

    Domyślnie

    Cytat Napisał VR8 Zobacz post
    Ring0 avast wykrywa....
    A poza tym, mam triala, z oficjalnej stronki. Później tylko trick z rejestrem i pobieramy triala od nowa ;P
    Jest też na szczęście widoczny na "gołe" oko
    Trial nie ma wszystkich opcji, np. obsługi https, ale i tak dużo można nim zrobić

  14. #14

    Domyślnie

    Skoro w Acunetix web scannerze jest trojan, to może znacie inny "czysty" skaner??

  15. #15

    Domyślnie

    Ok to może zadam inne pytanie, ktoś tu wspomniał o odpalaniu programów na wirtualnej maszynie. Jeśli odpalę wirusa na wirtualnej maszynie to nie ma ryzyka lub jest bardzo małe, że wirus przedostanie się do systemu?

Uprawnienia

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •