2011-08-17, 14:04
  #3217
Medlem
Hardwells avatar
Citat:
Ursprungligen postat av Bigtimepommes
Får man fråga hur ni bär er åt för att hitta sidorna med sårbarheter? Har letat i ca 2 timmar med hjälp av google (* inurl:index.php?fileID= etc etc) även testat på en del slumpvalda sidor. Det enda jag gör för att testa för svagheter är att lägga till en ' i massa gets i urlerna. Vet ni något bättre sätt?




http://www.andhrahackers.com/forum/sql-injection/google-dorks-for-sql/



http://www.TILLEXEMPEL.se/index.php?id=1 = Vanlig
http://www.TILLEXEMPEL.se/index.php?id=1 = 1' eller 1=2


Rekommenderar denna guide istället den som Kidde15 postade:


http://31337h4cks.blogspot.com/2009/10/sql-injection-error-based.html


Du får mer information ur denna.
Citera
2011-08-17, 14:14
  #3218
Bannlyst
Citat:
Ursprungligen postat av Hardwell
http://www.andhrahackers.com/forum/sql-injection/google-dorks-for-sql/



http://www.TILLEXEMPEL.se/index.php?id=1 = Vanlig
http://www.TILLEXEMPEL.se/index.php?id=1 = 1' eller 1=2


Rekommenderar denna guide istället den som Kidde15 postade:


http://31337h4cks.blogspot.com/2009/10/sql-injection-error-based.html


Du får mer information ur denna.

Danke Bitte Schön - Tack så mycket!


Kod:
http://www.bobclark.com/news.asp?id=97
http://eu.dragonage.com/news.asp?id=59572

__________________
Senast redigerad av Anonymous123 2011-08-17 kl. 14:16.
Citera
2011-08-17, 20:28
  #3219
Medlem
Citat:
Ursprungligen postat av Bigtimepommes
Får man fråga hur ni bär er åt för att hitta sidorna med sårbarheter? Har letat i ca 2 timmar med hjälp av google (* inurl:index.php?fileID= etc etc) även testat på en del slumpvalda sidor. Det enda jag gör för att testa för svagheter är att lägga till en ' i massa gets i urlerna. Vet ni något bättre sätt?

Jag själv går inte ut efter random sidor men efter min stunder så vet jag att många .edu's är sårbara och därav får du bra servrar
Citera
2011-08-17, 22:40
  #3220
Medlem
datarateunits avatar
http://www.nissi-beach.com/

Men kan inte hitta admin login, det är INTE http://www.nissi-beach.com/login.php, det är bara för vanliga användare.
Någon annan kanske kan hitta adminlogin.

Citera
2011-08-18, 12:28
  #3221
Medlem
Bigtimepommess avatar
Citat:
Ursprungligen postat av Hardwell
http://www.andhrahackers.com/forum/sql-injection/google-dorks-for-sql/



http://www.TILLEXEMPEL.se/index.php?id=1 = Vanlig
http://www.TILLEXEMPEL.se/index.php?id=1 = 1' eller 1=2


Rekommenderar denna guide istället den som Kidde15 postade:


http://31337h4cks.blogspot.com/2009/10/sql-injection-error-based.html


Du får mer information ur denna.

Tack så hemskt mycket!
Citera
2011-08-18, 19:26
  #3222
Bannlyst
Citat:
Ursprungligen postat av Hardwell
Rekommenderar denna guide istället den som Kidde15 postade:
Yeah, about that....
Själv har jag bara testat blind manuellt, kan inte säga på rak arm hur jävla svårt det är.
Men visst så jävla svårt kan det inte vara, det är SQLi after all...
Citera
2011-08-18, 20:09
  #3223
Medlem
Gh0steds avatar
Citat:
Ursprungligen postat av RebeccaBlack
Yeah, about that....
Själv har jag bara testat blind manuellt, kan inte säga på rak arm hur jävla svårt det är.
Men visst så jävla svårt kan det inte vara, det är SQLi after all...

Om du nu hade testat det manuellt borde du veta att det inte är det minsta svårt, enbart tidskrävande.
Citera
2011-08-18, 20:13
  #3224
Bannlyst
Citat:
Ursprungligen postat av Gh0sted
Om du nu hade testat det manuellt borde du veta att det inte är det minsta svårt, enbart tidskrävande.


Talar du för alla när du skriver att det inte är det minsta svårt eller enbart dig själv?
Citera
2011-08-18, 20:31
  #3225
Bannlyst
Citat:
Ursprungligen postat av Gh0sted
Om du nu hade testat det manuellt borde du veta att det inte är det minsta svårt, enbart tidskrävande.
Ah! Jag sa aldrig att det var svårt.
Citat:
Ursprungligen postat av RebeccaBlack
Själv har jag bara testat blind manuellt, kan inte säga på rak arm hur jävla svårt det är.
Touché
Citera
2011-08-18, 21:02
  #3226
Medlem
ant's avatar
Citat:
Ursprungligen postat av RebeccaBlack
Ah! Jag sa aldrig att det var svårt.

Touché
Är du hög på någon drog när du skriver dina inlägg eller blir de bara så osammanhängande, flummiga och humoristiska ändå?

Och på tal om blind:
http://reala.se/main.php?id=1
__________________
Senast redigerad av ant' 2011-08-18 kl. 21:13.
Citera
2011-08-18, 22:26
  #3227
Medlem
Citat:
Ursprungligen postat av Anonymous123
Talar du för alla när du skriver att det inte är det minsta svårt eller enbart dig själv?
Om du förstår vad du håller på med och kan SQL är det inte svårt, bara drygt. Men sitter du och kopierar och klistrar in så kan det bli svårt...
Citera
2011-08-19, 00:44
  #3228
Medlem
Hardwells avatar
Citat:
Ursprungligen postat av RebeccaBlack
Yeah, about that....
Själv har jag bara testat blind manuellt, kan inte säga på rak arm hur jävla svårt det är.
Men visst så jävla svårt kan det inte vara, det är SQLi after all...


Ingen är svårt för den hängivna individen, SQL Injection är normalt svårt för en personal inte vidare insyn i själva programmet. Själv vill jag kunna programmet innan jag ger mig in i något eller åtminstone kunna lite.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in