Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

(Ajuda) Novato em SQLi

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    (Ajuda) Novato em SQLi

    Olá pessoal , sou novo no Defacer , fiquei curioso e li alguns tutoriais e assisti uns vídeos no youtube, do pessoal fazendo SQLi com o Havij e decidi baixa-lo para aprender..
    Como eu sou novo estou com umas dúvidas que não encontrei em nenhum local do fórum para poder tira-las então decidi fazer este tópico.

    OBS: Uso o Havij para fazer a SQLi

    1- Em sites de php ,aspx que não contem o "id=" no final do link, como eu faço para encontrar esse "id" e poder fazer um scan no havij? por exemplo o site que estou querendo hackear as accounts e senhas é sv-turion.no-ip.info

    2- Depois para achar as accounts e senhas pelo Havij ?


    Obrigado e aguardo respostas.

  • Font Size
    #2
    Boas
    a invasão por sql e possível fazer de diferentes maneiras, existe através de "GET" onde você usa o "id", mas também e possível acontecer através do método "POST", por exemplo usando painel de login, ou ate através de um sistema de pesquisa, no próprio site.
    Existem muitas falhas que permitem invasão, a injecção de sql não e a única, sugiro que faça uma pesquisa aprofundada antes de tentar qualquer coisa...
    "Respect your efforts, respect yourself. Self-respect leads to self-discipline.
    When you have both firmly under your belt, that's real power."

    Comment


    • Font Size
      #3
      Caro amigo! Faça como o PWUNKZ, falou, apenas pesquise outros metodos de invasão e para saber a vuln que o site tem é só usar o acunetix , tem o link dele aqui no forum , só você usar a ferramenta pesquisar.
      Conhecimento não é crime!

      Minha missão: Ser o Robin Hood Virtual

      Comment


      • Font Size
        #4
        O site que voce falou poderia ter uma vulnerabilidade aqui por exemplo:
        Código:
        http://sv-turion.no-ip.info/characters.php?player_id=295
        http://sv-turion.no-ip.info/guilds.php?guild_id=18
        Mas não tem.

        Comment

        X
        Working...
        X