Furnicarul Posted January 19, 2019 Report Posted January 19, 2019 Daca am gasit un website care este vulnerabil la SQl, cum as putea sa modific "chestiile de pe el", gen html-ul ? Sau sa pun o poza, sa uploadez un script pe el ceva ? Quote
theandruala Posted January 19, 2019 Report Posted January 19, 2019 pff foarte simplu, mai ales daca e un site care-i scris in sql, ca pulame, faci sql injection, si te astepti sa urci schenare pe el. Quote
Furnicarul Posted January 19, 2019 Author Report Posted January 19, 2019 @theandruala stii vreun tool ceva ? Eu folosesc Linux Quote
ARUBA Posted January 19, 2019 Report Posted January 19, 2019 (edited) 50 minutes ago, Furnicarul said: Daca am gasit un website care este vulnerabil la SQl, cum as putea sa modific "chestiile de pe el", gen html-ul ? Sau sa pun o poza, sa uploadez un script pe el ceva ? Ai scris aici ca esti web developer. Tu bati campii rau de tot! Ce-ar fi sa inveti ceva util si sa lasi prostiile?! Ce castigi daca pui acolo Hacked by Giuberica Hacker 9999? Edited January 19, 2019 by ARUBA Quote
Furnicarul Posted January 19, 2019 Author Report Posted January 19, 2019 @ARUBA Da, pot spune ca sunt fiindca am niste parteneriate in oras..Infine..Vreau doar ca sa stiu sa am "acolo" cunostinta aia, despre cum se face..Nu ca ma apuc acum sa pun imagini si prostii de astea Quote
ARUBA Posted January 19, 2019 Report Posted January 19, 2019 2 minutes ago, Furnicarul said: @ARUBA Da, pot spune ca sunt fiindca am niste parteneriate in oras..Infine..Vreau doar ca sa stiu sa am "acolo" cunostinta aia, despre cum se face..Nu ca ma apuc acum sa pun imagini si prostii de astea Leapada-te de Satana, omule! Ca-l vad pe dracu' in ochii tai! Quote
Furnicarul Posted January 19, 2019 Author Report Posted January 19, 2019 @ARUBA nu poti sa raspunzi frumos si calm ? Ti-ar fi placut daca ar fi vorbit asa cineva cu tine cand erai la inceput ? 1 Quote
theandruala Posted January 19, 2019 Report Posted January 19, 2019 24 minutes ago, Furnicarul said: @ARUBA nu poti sa raspunzi frumos si calm ? Ti-ar fi placut daca ar fi vorbit asa cineva cu tine cand erai la inceput ? Una e sa fii la inceput, alta e sa fii prost si hotarat. SQL Injection SQL injection is a code injection technique that might destroy your database. SQL injection is one of the most common web hacking techniques. SQL injection is the placement of malicious code in SQL statements, via web page input. Primul search din google. Pe alta limba, cu sql injection faci "hecarii" de genul..."ia sa-i dau eu drop table la fraer, mama ce l-am hacherit" Sau te simti baiat cand dau cu select * from paypal_accounts, si devii jmeker, un tinkode2. Quote
Furnicarul Posted January 19, 2019 Author Report Posted January 19, 2019 @theandruala Da asta stiu si eu..Dar eu asa stiu..Cand incepi cu ceva cresti usor usor nu direct spargi NASA ..App..Ce imi recomanzi sa fac sau ce sa invat..Ce tehnici de hacking etc. Quote
Guest Posted January 19, 2019 Report Posted January 19, 2019 Îți zic eu dacă îmi trimiți o casetă cu Guță Quote
kasmir Posted January 19, 2019 Report Posted January 19, 2019 (edited) /deleted Edited January 19, 2019 by kasmir Quote
ARUBA Posted January 20, 2019 Report Posted January 20, 2019 (edited) On 1/19/2019 at 10:06 PM, Furnicarul said: @ARUBA nu poti sa raspunzi frumos si calm ? Ti-ar fi placut daca ar fi vorbit asa cineva cu tine cand erai la inceput ? Stai linistit ca numai suturi in cur mi-am luat aici. Pe oamenii care m-au ajutat cu informatii si sfaturi cred ca ii pot numara pe degetele de la o mana. E vorba de atitudinea ta, tipic romaneasca. In primul rand nimeni nu-ti este dator cu nimic, si in al doilea rand tu vrei sa faci chestii "advanced" fara notiuni de baza, tratezi lucrurile cu superficialitate, dar pe noi cu superioritate. Trebuie sa inveti SQL, ca sa poti intelege cum se creeaza o baza de date, cum este structurata, cum se introduc datele (insert), cum se pot apela (query), modificari (update, modify). Poti invata SQL la nivel basic, in cateva saptamani, o luna, desi tu furi curent grav si mai mult ca sigur n-o sa faci asta prea curand. https://www.codecademy.com/learn/learn-sql https://www.w3schools.com/sql/ https://www.pdfdrive.com/sql-for-dummies-8th-edition-e18718583.html https://www.dummies.com/programming/sql/sql-for-dummies-cheat-sheet/ Treci si pe la https://pwnthecode.com/, un proiect dezvoltat de utilizatori ai acestui forum. Dupa ce ai invatat la nivel basic, poti citi despre vulnerabilitatile unei baze de date si cum se pot exploata (SQL injection - SQLi), ce tip de SQLi sunt, etc. Tool-uri automate sunt SQLmap si SQLNinja - probabil vei sari direct la astea. Iti recomand sa te joci cu Damn Vulnerable Web Application http://www.dvwa.co.uk/ si apoi cu Mutillidae https://www.owasp.org/index.php/OWASP_Mutillidae_2_Project. Dupa ce ai facut astea, mai vorbim. Si nu ma mai trage tu de urechi, ca n-am futut impreuna. Ok? Mersi! Edited January 21, 2019 by ARUBA pwnthecode.com 1 Quote