• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Jak złamać mySQL Injection #1?

Object Storage Arubacloud
+3 głosów
268 wizyt
pytanie zadane 17 kwietnia 2015 w Nasze projekty przez SyntaxError Pasjonat (17,170 p.)

Po 10 dniach pierwszej części zabawy we wstrzykiwanie kodu mySQL publikuję statystyki i link do rozwiązania z opisem.

Wykraść hasła udało się do tej pory 7 osobom. Z czego 3 nie zrobiły tego samodzielnie.
Przeprowadzono dokładnie 431 prób logowania (nie licząc tych z automatów). Automaty próbowały 658 razy.
Historia wpisów dostępna jest tutaj.

Najczęściej popełnianie błędy:

  • Brak wyzerowania zapytania.
  • Nierówna ilość wyciąganych kolumn w ataku union select.
  • Brak otwarcia komentarza na końcu wpisu.

Co do tego opisu to musiscie mi wybaczyć, ale nie mam takiego talentu pedagogicznego jak nasz Admin. 

2 odpowiedzi

0 głosów
odpowiedź 17 kwietnia 2015 przez Mizukage Pasjonat (21,750 p.)
Przegapilem zabawe
komentarz 17 kwietnia 2015 przez SyntaxError Pasjonat (17,170 p.)

Jest druga część od wczoraj. Jeszcze bez odpowiedzi :D Tutaj.

0 głosów
odpowiedź 23 kwietnia 2015 przez Damianexo Obywatel (1,710 p.)
No dobra, ale jak to zrobić?:D mam wpisać:
SELECT login, status FROM users WHERE login LIKE "%$login%" LIMIT 4
w miejsce do wpisywania tekstu? :o

Podobne pytania

+2 głosów
1 odpowiedź 193 wizyt
+4 głosów
2 odpowiedzi 236 wizyt
+7 głosów
5 odpowiedzi 302 wizyt

92,555 zapytań

141,404 odpowiedzi

319,560 komentarzy

61,941 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...