HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.01.2018, 00:53
Vlad Verber
Guest
Сообщений: n/a
Провел на форуме:
501

Репутация: 0
По умолчанию

Доброго времени суток!

Ребята подскажите пожалуйста:

пытаемся убрать устаревшую информацию в сети.

Исполнитель предлагает заблокировать страницы используя SQL-иньекции.

Почитал об этом иструменте, я правильно понял что это востановление пароля/логина к брошеным старым страницам? или нет?

Помогите разобраться пожалуйста!

P.S. За ранее прошу прощения, если пишу не по теме. Спасибо!
 
Ответить с цитированием

  #2  
Старый 29.01.2018, 13:09
karkajoi
Guest
Сообщений: n/a
Провел на форуме:
96779

Репутация: 5
По умолчанию

Цитата:
Сообщение от Vlad Verber  
Vlad Verber said:

Доброго времени суток!
Ребята подскажите пожалуйста:
пытаемся убрать устаревшую информацию в сети.
Исполнитель предлагает заблокировать страницы используя SQL-иньекции.
Почитал об этом иструменте, я правильно понял что это востановление пароля/логина к брошеным старым страницам? или нет?
Помогите разобраться пожалуйста!
P.S. За ранее прошу прощения, если пишу не по теме. Спасибо!
О каком инструменте ?

Внедрение SQL-кода (англ. SQL injection) — один из распространённых способов взлома сайтов и программ, работающих с базами данных, основанный на внедрении в запрос произвольного SQL-кода.

Внедрение SQL, в зависимости от типа используемой СУБД и условий внедрения, может дать возможность атакующему выполнить произвольный запрос к базе данных (например, прочитать содержимое любых таблиц, удалить, изменить или добавить данные), получить возможность чтения и/или записи локальных файлов и выполнения произвольных команд на атакуемом сервере.

Атака типа внедрения SQL может быть возможна из-за некорректной обработки входных данных, используемых в SQL-запросах

Я думаю тут есть ответ на твой вопрос
 
Ответить с цитированием

  #3  
Старый 07.02.2018, 00:27
Vlad Verber
Guest
Сообщений: n/a
Провел на форуме:
501

Репутация: 0
По умолчанию

Цитата:
Сообщение от karkajoi  
karkajoi said:

О каком инструменте ?
Внедрение SQL-кода
(
англ.
SQL injection) — один из распространённых способов взлома
сайтов
и
программ
, работающих с
базами данных
, основанный на внедрении в запрос произвольного
SQL
-кода.
Внедрение SQL, в зависимости от типа используемой
СУБД
и условий внедрения, может дать возможность атакующему выполнить произвольный запрос к базе данных (
например, прочитать содержимое любых таблиц, удалить, изменить или добавить данные
), получить возможность чтения и/или записи локальных файлов и выполнения произвольных команд на атакуемом сервере.
Атака типа внедрения SQL может быть возможна из-за некорректной обработки входных данных, используемых в SQL-запросах
Я думаю тут есть ответ на твой вопрос
Спасибо, да предельно ясно!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ