Ementhal SQl injection

HackForum

Ementhal SQl injection#
Caw lidicky. Tadykhle nekde ma bejt sql injekce snad skrz cookies snad skrz neco jinyho. Snazim se neco najit, ale zajimalo by me jestli na neco prijdete. Díky.

[link]
(odpovědět)
Me'n'Yu | 89.176.80.*12.8.2008 17:55
re: Ementhal SQl injection#
user info ako nazev uctu daj ' or 1=1/*
(odpovědět)
__Lamer_ | 78.99.160.*12.8.2008 19:37
re: Ementhal SQl injection#
Koukam, že jsi četl RubberDuckovu SQL injection viz [link] , že? :-D :-D :-D
(odpovědět)
|>011'/_unlogged | 62.245.78.*12.8.2008 19:47
re: Ementhal SQl injection#
ale to je jedine dobre, jak nebyt (tak velkym) lamerem? Cist, cist, cist, googlit a cist..

----------
Cow power by Gentoo...
(odpovědět)
Anonymous_ | E-mail12.8.2008 19:53
re: Ementhal SQl injection#
to je snad prvni, co kazdeho napadne i bez toho, aby cetl jakousi prirucku, natoz zrovna tuhle.

(odpovědět)
prc | 213.211.51.*13.8.2008 20:10
re: Ementhal SQl injection#
nic proti, ale tohle je daleko obsahlejsi [link] ;) a ti co neumi anglicky si to muzou vytisknout a vytrit si tim prdel :)
(odpovědět)
_( | )_ | 85.160.97.*12.8.2008 20:12
re: Ementhal SQl injection#
nice, thx, po milw0rmu se obcas prochazim, ale jsem slepej a nezasvecenej.. ;)

----------
Cow power by Gentoo...
(odpovědět)
Anonymous_ | E-mail12.8.2008 20:21
re: Ementhal SQl injection#
a co teprve kompletni dokumentace jazyka ;) vsichni jen ctete kokotiny od kokotu.

(odpovědět)
prc | 213.211.51.*13.8.2008 20:13
re: Ementhal SQl injection#
prc: proc se zdrzovat? ;)
(odpovědět)
_( | )_ | 90.176.138.*14.8.2008 7:51
re: Ementhal SQl injection#
cteni dokumentace != zjisteni chyb danych reseni v dokumentovanem systemu/reseni/prog. jazyce/...

.. nevim, jestli by te po precteni dokumentace ihned napadlo, kde se da udelat chyba a jak je to zneuzitelne - imho kdyby to takhle bylo, tak ty chyby ani nejsou ;) presne jak rika ( | ) proc se zdrzovat necim, co uz je vymyslene a prefiltrovane, stejne v tom nic vic nenajdes..

.. pro odhaleni chyby ti ruzne sql clanky staci, manipulujes uz s tim pak samozrejme dle specifikaci daneho jazyka, to, nakolik uz umis ovladat mysql a jak si z toho vytahnes data, je na tobe a na kazdem pripade speficicke, to uz se samozerjme primo v zadne prirucce popsat neda..

----------
Cow power by Gentoo...
(odpovědět)
Anonymous_ | E-mail14.8.2008 23:32
re: Ementhal SQl injection#
hledej v sekci papers.. moc peknych veci ;)
(odpovědět)
_( | )_ | 85.160.79.*12.8.2008 20:52

Zpět
 
 
 

 
BBCode