Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Ajuda! SQL Injection...

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Ajuda! SQL Injection...

    Aew pessoal! Eu sou noob ainda em SQL Injection, porém já consegui aprender o básico para fazer uma invasão(simples). Pois bem, eu a cada hora que pratico aqui, vejo que aparecem erros, bugs, sei lá... coisas diferentes que não me deixam continuar o Daface. Então a pergunta é:

    Quais são os tipos de falhas no SQL Injection e como esplora-los.

    Só para deixar claro o que quero mais ou menos, segue algumas coisas que me atrapalham:

    Acho o site com a falha(eu acho que é falha) e na hora de usar o camando: order by 1,2,......
    não da certo. No primeiro numero já retorna erro. O que fazer?

    As vezes eu acho os numeros de tabelas e na hora de usar o: union all select, a página fica carregando e não entra nunca. Não sei se é meu pc ou é algum bug .

    Me deparo com muitos erros no SQL, como saber como é cada um?

    Valeu ae pessoal!

    OBS: Não quero nada de mão beijada, só tenho duvidas e gostaria de algum link ou apostila para estudar. Procurei algumas coisas mas não achei nada.
    "Não existe solução para estupidez do internauta."
    Kevin Mitnick


  • Font Size
    #2
    E ae tudo bem eu tenho um link pra vc

    e de um forum ingles so vc traduzir com google crome ou outras ferramentas


    olha ae

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Last edited by M2G; 27-12-2011, 17:02.

    Comment


    • Font Size
      #3
      Cara valeu mesmo! Dei uma olhada por cima aqui e achei bem interessante e completo. É que eu estou lendo o outro site que você postou, logo depois vou ler esse.

      Até mais!
      "Não existe solução para estupidez do internauta."
      Kevin Mitnick

      Comment


      • Font Size
        #4
        um programa muito bom na qual escaneia as vull's do site,não so as SQLI, mas tambem XSS ...
        é o Netsparker(download no site oficial a seguir): Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
        /download/

        o bom desse programa e que alem dele escaniar o site ele encina a como arrumar essas vulnerabilidades,e se você bota para escaniar mais precisamente podera encontrar paginas ocultas como a de administração pois ele procura por campos de login no site ;D

        espero ter ajudado
        Last edited by M2G; 27-12-2011, 17:03.

        Comment


        • Font Size
          #5
          kgustavok

          Valeu a ajuda!
          "Não existe solução para estupidez do internauta."
          Kevin Mitnick

          Comment


          • Font Size
            #6
            Fala ae doido.

            "tipow de falha no sqli"

            Não é falha mas sim, o alvo estando vul , voçe pode usar comandos sql

            quer ser um expert em sqli, estude sql , sintaxes sql , etc.

            o sqli nada mais é do que usar o sql (do bem) (: no código php com bug ( do mal).

            é mais facil voçe aprender a "hackear" estudando o bem do que procurar no google: "comandos de sqli"

            saka?

            :*

            abraço.
            n4sss@m4g1cl4b~#$I
            just this.

            Comment

            X
            Working...
            X