Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 След.
RSS
SQL инъекция на сайте..., Нашёл инъекцию, как её реализовать?
 
Цитата
Иосиф Шварцман пишет:
Что-то я не понял. То тебе надо чужой сервак поломать, то ты свою CMS пишешь (она тут причем?). Ты что, собираешься на своей CMS инъекцию изучать?  
Вы уже сами всех запутаете скоро, вы в начале писали, что мне нужно написать программу небольшую и там пробовать и защищаться от sql атак, а тема была создана, чтобы именно реализовать эту атаку, а не во всём остальном, что тут было сказано...
Поэтому я и написал, что это параллельно есть у меня уже просто :)
 
Как у вас тут интересно.  :) Продолжайте, пожалуйста, дальше.
 
Зачем защищаться? :) Именно учиться на ней, на тестовой проге, делать инъекции. А, на будущее,  полученные знания не худо будет применить для защиты своей другой проги от sql-инъекции, может быть даже и твоей CMS. :)
Вот тебе программка для учебы. Сохраняешь в файл web.php и обращаешься к ней http://site.ru/web.php?id=1'
Код
<?php   
    $link = mysql_connect("mysql_host", "mysql_user", "mysql_password")  or die("Could not connect : " . mysql_error());

    mysql_select_db("my_database") or die("Could not select database");
    $query = "SELECT * FROM my_table where id=".$_GET['id'];
    $result = mysql_query($query) or die("Query failed : " . mysql_error());
  
    echo "<table>";
    while ($line = mysql_fetch_array($result, MYSQL_ASSOC)) {
        echo "<tr>";
        foreach ($line as $col_value) {
            print "<td>$col_value</td>";
        }
        echo "</tr>";
    }
    echo "</table>";
    mysql_free_result($result);
    mysql_close($link);
?> 

Тренируйся :)
 
Уже что-то есть :)
Будем учиться  8)
 
Опять эта же тема  :)  :)  :)
Я так и не понял, какой мне запрос то составлять?)))
 
http://forum.antichat.ru/thread43966.html
 
Цитата
Иосиф Шварцман пишет:
http://forum.antichat.ru/thread43966.html
Во спасибо, хотя я это уже читал, ещё несколько раз перечитаю :)
 
Алексей Берсенёв
Для начала выучи синтаксис SQL
и особое внимание удели uniuon запросы
 
Учу, учу...
Так теперь такой вопрос, как сделать так, чтобы не узнали, что это был я...
Т.е. скрыть свои следы или вообще их не показывать?)
 
ОК, сам напросился. Дело это хлопотное и недешевое.
Покупаешь с рук ноутбук, выдираешь винчестер, грузишься с Live-CD, едешь в другой город, находишь незапаролленную wi-fi-точку, выходишь через нее в инет и начинаешь ломать. Потом, взломав, едешь в третий город, разбиваешь ноутбук и выкидываешь на свалке. Потом возврашаешься в свой родной город.
Теперь можешь снять капюшен и темные очки, отклеить бороду с усами и парик. Одежду лучше сжечь на ближайшей помойке. А обувь горит плохо, ее обугленные останки кинь в речку.
Переодеваешься в грязную одежду и обувь, не забудь грязь под ногтями добавить. Лопату в руки. Теперь можешь возвращаться "с дачи".
Слушай, может, мне детективы начать писать? :)
 
Цитата
Иосиф Шварцман пишет:
ОК, сам напросился. Дело это хлопотное и недешевое.
Покупаешь с рук ноутбук, выдираешь винчестер, грузишься с Live-CD, едешь в другой город, находишь незапаролленную wi-fi-точку, выходишь через нее в инет и начинаешь ломать. Потом, взломав, едешь в третий город, разбиваешь ноутбук и выкидываешь на свалке. Потом возврашаешься в свой родной город.
Теперь можешь снять капюшен и темные очки, отклеить бороду с усами и парик. Одежду лучше сжечь на ближайшей помойке. А обувь горит плохо, ее обугленные останки кинь в речку.
Переодеваешься в грязную одежду и обувь, не забудь грязь под ногтями добавить. Лопату в руки. Теперь можешь возвращаться "с дачи".
Слушай, может, мне детективы начать писать?  
:(  :(  :(  :)  :)  :)  :)
 
Да, и не в коем случае не берите с собой сотового телефона, даже зарегистрированного на другого человека :)
Как резервную связь конечно можете взять "безымянный" телефон, но включать его и звонить с него нужно только в случае острой необходимости.
 
Вот это правильно, про мобилу-то я и забыл. Сразу чувствуется знающий человек. :)
Лучше с собой карточку взять, международную таксофонную. :) Да, и изменитель голоса для изменения голоса. :)
 
Я дома в огороде буду взламывать, там меня никто не вычислит...
:)  :)  :)  :)  :)  :)  :)  :)  :)  :)  :)  :)  :)
 
Вообчем никто не хочет отвечать.Пойди на хак ру там помогут.
 
на самомделе, резюмирую все советы, могу сказать, что идеальной безопасности не существует...
то есть все - это компромисс, междлу тем, как сильно ты напакостишь, и как сильно тебя захотят поймать, и какие средства захотят вложить в твою поимку...
Иногда достаточно использования простого анонимного прокси сервера...
А в некоторых случаях, изобретать собственнуб уникальную схему, каждый раз разную...
 
есть хорошие (надёжные) схемы анонимизации, но они должны быть не только грамотно созданы, но и грамотно использованы. Как правило, самым узким местом во всех схемах является вывод денег (получение выгоды от самого хака так сказать). Всё это связано с более менее высоким существующим контролем хождения денег в сети. Но это уже отступление от темы. А по выше написанному могу сказать кратко: учите мат часть! если вы выучите и поймете что происходит между вашим компьютером и сервером который ломаете, вы сможете вывести для себя идеальную формулу скрытия своей активности в сети. А для этого надо читать читать и читать ))
 
Я вот думаю написать свою программу, что типа анонимайзера дома, и с помощью неё проводить атаки...
 
Анонимайзер дома? Т.е. на твоем компе? Это что-то новенькое :)
 
Ага, прямо с домашнего веб сервера, через прокси :)
Страницы: Пред. 1 2 3 След.
Читают тему