Flashback bygger pepparkakshus!
2008-10-31, 15:55
  #1
Medlem
Tjenare alla där ute, nu tänkte jag lägga upp en tråd för att försöka få napp om en svensk guide hur man gör en sql injection på en hemsida/tracker.

Jag hoppas på konkreta svar och hjälpsamma som svarar.
Tack på förhand.
Citera
2008-10-31, 15:56
  #2
Bannlyst
Du kommer bli Hatad.

Men jag ska snart på fest, så jag kan ju säga.

se om sidan är Vuln.
.php?id=13+and+1=2 / 1=1.

Ändras sidan är den oftast vuln.

Räkna ut kollumner.

.php?id=13+order+by+7/*

Byt ut 7 till högre / lägre tal, du ska ha det högsta talet. Tills du får ERROR.
Får du ERROR på 8 är det 7 kollumner.

Sen ska du ha ut infon. Det finns 1239123812 olika sätt, så jag skriver inte upp dom.

Ska du googla ska du googla på "SQL QUERIES" hellre än "SQL INJECTIONS".

Men var det injections du ville ha så förlåt
QUERY: UNION SELECT ....
INJECTION: ' or 1=1--

Tror jag iaf.


Snabbt skrivet, har säkert mycket fel i säg.
__________________
Senast redigerad av Quit 2008-10-31 kl. 16:03.
Citera
2008-10-31, 15:58
  #3
Medlem
Ödlans avatar
Om inte FAQ duger får du gärna bidra med något kvalitativt själv.
Citera
2008-11-01, 01:16
  #4
Medlem
blackboxens avatar
http://www.milw0rm.com/papers/225 på engelska men sök på google och översätt det till svenska.

som sagt.... använd Google "Google is you'r friend"
Citera
2008-11-03, 17:58
  #5
Medlem
blackboxens avatar
Citat:
Ursprungligen postat av blackboxen
http://www.milw0rm.com/papers/225 på engelska men sök på google och översätt det till svenska.

som sagt.... använd Google "Google is you'r friend"
hittade denna nyligen
http://www.aspkoll.se/ArticlesRead.asp?id=92
Citera
2008-11-03, 19:04
  #6
Medlem
XMaths avatar
Om man seriöst behöver översätta en engelsk tutorial till svenska för att fatta vad man ska göra, anser jag att du inte borde ge dig in och "försöka" haxXx0ra dina cs-polare.

milw0rm.com har MÄNGDER med whitepapers på sql-injc. sök även här på forumet efter samma ämne, det finns mängder med exempel.

Hett tips är även att kika in i tråden Samling av sidor med säkerhetsbrister i IT-säk forumet här på FB, finns MÄNGDER med LIVE exempel på SQL Injections där.

Ciao.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in