Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Подскажите пожалуйста про SQL
 
Препод дал задание узнать информацию по базе данных
есть форма ввода логина и пароля, содержит такие строки
<form action=vvod.php method=post>

AVTIRIZATION

    Login <input class=input type=text name=login value="">
    Password <input class=input type=password name=passw value="">
    <input type=hidden name=enter value=yes>
    <input class=button type=submit value="ENTER">
что можно сделать чтобы вытащить информацию о базе данных,
известно что сервер стоит на FreeBSD, если правильный ввод то показывается информация из базы данных на пользователя, если неправельный то показывается форма с сообщением об ошибке.
Много перерыл но так ничего и ненашел,подскажите пожалуйста.
 
Что-то я не понял какую именно информацию нужно про БД вытянуть ?  :?:
 
Автор жжет - такое задание в кошмарном сне не приснится не только преподу, но и санитарки в детском саду...
Увидел в исходном коде html форму и думает вытащить что то из базы :) :) :)
 
Зависит от того, как написан код на принимающей стороне, а то ведь можно в те три переменные, что передаются в этой форме, насовать еще кучу глобальных переменных. :)

Где-то попадалась статья про то, как по кодам ошибок вычислить версию mysql, например.
 
Пожалуйста не смейтесь, просто курсач пишу по защите баз данных от злоумышленников, в универе просто есть тестовый комп на котором стоит апач+MYSQL все это поставлено на фрибсд, вот и придумал препод завалить групу на тестовом компе. Мне нужно описать уязвимости и как их залатать.
Теперь по существу вот инфа, которую сегодня получил сканированием Xspider.
Версия MYSQL 4.1.18
нашел на этом замечательном сайте такую уязвимость
http://www.securitylab.ru/poc/266751.php,
там даже есть код эксплоита, но вот незадача как его прикрутить к проге на дельфи, если он написан, как я понял, для Линукс системы.
 
Сама программа написана на си
ссылка на текст
http://www.securitylab.ru/bitrix/exturl.php?goto=%2Fpoc%2Fextra%2F266749.php

может кто то встречал работающую прогу под Виндовс, а то гугл ничего не нашел, везде токо листинг программы.
А нащет исправления уязвимости то тут думаю просто переставить новую версию MYSQL 5.0.51
 
1) попробуй проверить скрипт(форма) на наличие скл-иньекции. если она есть,то можно вытянуть информацию о БД (' union select null,null,VERSION() /* , где null,null,VERSION() -подбирается вручную в зависимости от количества полей в таблице)
2)откомпилируй исходник, что сложного?..
 
Ты же программист. Берешь листинг и компилируешь на unix-машине. Думаю на том же самом компе, где стоит BSD  есть хоть какие-то права для компиляции =) Скомпилировал, запустил - вуаля. Вопросы?
Страницы: 1
Читают тему