Полезные знания Sql-injection

Прошу прощения. Я скину вас софт , будет базы проще хлопать)
Мне не нужны базы, и хаком я не занимаюсь) я чисто в ознакомительных целях написала статью, для участия в конкурсе. =)
 
  • Нравится
Реакции: Pro100Vadim
tutsy_a 1 балл(ов) Без комментариев
Статья действительно хорошая, но суть в том что взломать сайт на телефоне, это надо очень умудрится. Если бы с бука, то таких сайтов можно на автомате щелкать. А кнопе удалось хакнуть с мобилки.
 
Статья действительно хорошая, но суть в том что взломать сайт на телефоне, это надо очень умудрится. Если бы с бука, то таких сайтов можно на автомате щелкать. А кнопе удалось хакнуть с мобилки.
Не согласна. Не вижу ничего сложного в этом, если знать все запросы к БД, то и за 5 минут можно это сделать. Можно проверить даже интереса ради) С телефона естественно, другого устройства пока нету.
 
Запросы знать то да , а вот если в ручную вбивать эти запросы) а если Мускул 4 версии будет?)
 
Запросы знать то да , а вот если в ручную вбивать эти запросы) а если Мускул 4 версии будет?)
Так я и в ручную пишу) там писать то..
Если честно, в этом примере я впервые пользовалась базой без лимита) обычно всегда с ним листала. Там главное пробежать все стандартные таблицы, и уже нужную найти будет легче.

Мы тут с одним товарищем как то договаривались поиграть кто быстрее найдёт логин и пароль админа)) условия были таковы: каждый даёт друг другу сайт (предварительно уже взломаный, чтобы исключить случаи невозможности подбора полей и так далее) и на время идёт игра. Справедливо было бы 3 раунда как в мортал комбат))
Хотела бы я поиграть) но вот все не получается.
 
Неплохая статейка,на досуге протестирую.Автору +
 
Кнопа - умница) Отличная статья! Где тут за неё голосовать?)
 
блин как всегда в нормальной теме скрытые сообщения.
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
Отличная статья, обычно хави пользовался еще в школе учился.
Но решил попробовать
Но такой прикол
Как это понимать то ?
 

Вложения

  • wp_ss_20160218_0001.png
    wp_ss_20160218_0001.png
    360 KB · Просмотры: 12
Отличная статья, обычно хави пользовался еще в школе учился.
Но решил попробовать
Но такой прикол
Как это понимать то ?
Что конкретно не понятно?) обрисуй в личку, помогу.
 
Screenshot_2016-11-21-19-12-27.png
Что это значит?
 
То есть к этому добавить вот это : +union+select+1+limit+1,1--

-- эти два тире тоже?
 
  • Теги
    sql база данных взлом бд взлом сайта инъекция уязвимость
  • Сверху Снизу