HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Sql-инъекция
  #1  
Старый 04.04.2006, 16:40
Phoenix@2006
Новичок
Регистрация: 19.03.2006
Сообщений: 9
С нами: 10602518

Репутация: -3
Post Sql-инъекция

Люди помогите срочно нужно узнать какие есть вредоносные Sql-инъекции.

Или если возможно расскажите как поднять права спомощю Sql-инъекций.

Плиз помогите очень нужно.
 
Ответить с цитированием

  #2  
Старый 04.04.2006, 17:39
EST a1ien
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
С нами: 10582516

Репутация: 114
По умолчанию

Цитата:
Или если возможно расскажите как поднять права спомощю Sql-инъекций.
По моему мнению максимум до чего можно поднять права от SQL инджекта это до пользователя от чего имени SQL демон запущен хотя бывают случаи, если админ дурак и mysql запущен под рутом то тогда можно и рута получить
 
Ответить с цитированием

  #3  
Старый 04.04.2006, 17:53
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
С нами: 10886786

Репутация: 685


По умолчанию

Залей шелл, узнай какая ОС стоит. А потом уже сплоит под эту ОС ищи если есть конечно (:
 
Ответить с цитированием

  #4  
Старый 05.04.2006, 08:07
Phoenix@2006
Новичок
Регистрация: 19.03.2006
Сообщений: 9
С нами: 10602518

Репутация: -3
По умолчанию

Цитата:
Сообщение от EST a1ien  
По моему мнению максимум до чего можно поднять права от SQL инджекта это до пользователя от чего имени SQL демон запущен хотя бывают случаи, если админ дурак и mysql запущен под рутом то тогда можно и рута получить
А как это сделать?
 
Ответить с цитированием

  #5  
Старый 05.04.2006, 08:17
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
С нами: 10729766

Репутация: 268


По умолчанию

Цитата:
Сообщение от Phoenix@2006  
А как это сделать?
это можно сделать если mysql запущен на удаленной система под правами root, а если нет то заливай shell через mysql и изучай систему, узнавай версию оси, ищи сплойт и ломай.
 
Ответить с цитированием

  #6  
Старый 05.04.2006, 08:34
Phoenix@2006
Новичок
Регистрация: 19.03.2006
Сообщений: 9
С нами: 10602518

Репутация: -3
По умолчанию

А что можно сделать если на форума есть бага
вот такая:
/info_db.php?action=file&fileid=[SQL-Injection]
/info_db.php?action=file&fileid=59&subkatid=[SQL-injection]

Это Burning board.
 
Ответить с цитированием

  #7  
Старый 05.04.2006, 21:46
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
С нами: 10840706

Репутация: 547


По умолчанию

Ты можиш свормировать СГЛ запрос , и вытошить куки админа, я надеюсь что ты знаеш что такое куки, и что можна сними делать ))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.