Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Explorando e concertando SQL Injection - Nickguitar.dlll

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Video Aula Explorando e concertando SQL Injection - Nickguitar.dlll

    [ame]http://www.youtube.com/watch?v=k0AqgRvXbyA[/ame]
    .

    - PHP & VB C0d3r.

    Nickguitar.dll@hotmail.com

    http://www.youtube.com/user/superskate56 <~ Hacking tuts =)

    Quando aprendemos a ouvir, também aprendemos a falar..
    Quando aprendemos a ler, também aprendemos a escrever.
    Então, quando aprendemos a usar um computador, por que não aprender a programa-lo ?


    I'm C0ding for $$$

    #~: Just $this :~#

  • Font Size
    #2
    Mandou bem man...
    Otimo tutorial.....



    vlw
    sigpic
    " O bom hacker todos conhecem e sabem quem é, mas o excelente hacker... esse nunca saberemos quem um dia foi."
    Nova lei - Invadir computadores protegidos é crime.
    Lógica - Se eu invadi, não é protegido. Logo, não é crime

    Comment


    • Font Size
      #3
      gostei bastante
      sigpicToda verdade passa por três estágios. Primeiramente, é ridicularizada. Em segundo lugar, é violentamente confrontada. Por último, torna-se aceita como evidência

      Comment


      • Font Size
        #4
        #Bumping =)
        .

        - PHP & VB C0d3r.

        Nickguitar.dll@hotmail.com

        http://www.youtube.com/user/superskate56 <~ Hacking tuts =)

        Quando aprendemos a ouvir, também aprendemos a falar..
        Quando aprendemos a ler, também aprendemos a escrever.
        Então, quando aprendemos a usar um computador, por que não aprender a programa-lo ?


        I'm C0ding for $$$

        #~: Just $this :~#

        Comment


        • Font Size
          #5
          Um dos tutorias referente a este assunto mais completo do youube, mandou bem na explicação, mostrou que ta pronto. parabéns.

          Comment


          • Font Size
            #6
            @Nickguitar.dll

            Nickguitar, eu não tenho certeza mas acredito que se encodar a string vc consegue bypassar porque dai ele não vai passar nenhuma aspa pelo tratamento.

            Essa função addslashes() é identica ao magic quotes, não?

            Tente encodar a string ‘ or ’1 e testar se possível.

            Acho que no próprio Hack Bar (plugin do Firefox) tem essa opção.

            Comment


            • Font Size
              #7
              Para lhe ajudar:

              %27%20%6F%72%20%27%31
              %27%20%6F%72%20%27%31 é = ‘ or ’1

              É só por no Login e na Senha da mesma maneira só que com a referência encodada:

              %27%20%6F%72%20%27%31

              Veja se burla ou não o código que vc fez por favor.

              Comment


              • Font Size
                #8
                Postado Originalmente por sn3f4 Ver Post
                @Nickguitar.dll

                Nickguitar, eu não tenho certeza mas acredito que se encodar a string vc consegue bypassar porque dai ele não vai passar nenhuma aspa pelo tratamento.

                Essa função addslashes() é identica ao magic quotes, não?

                Tente encodar a string ‘ or ’1 e testar se possível.

                Acho que no próprio Hack Bar (plugin do Firefox) tem essa opção.

                Na verdade, não acho que funcionaria, por que o
                ' or 1 = '1'
                é um comando do SQL.. Como no login ele faz uma consulta, podemos colocar qualquer comando SQL que ele vai executar.. Se você encodar, o SQL não vai reconhecer como comando e vai retornar um erro.

                Sobre a pergunta, eu não sei a diferença entre os dois, nunca usei o magic quotes...
                .

                - PHP & VB C0d3r.

                Nickguitar.dll@hotmail.com

                http://www.youtube.com/user/superskate56 <~ Hacking tuts =)

                Quando aprendemos a ouvir, também aprendemos a falar..
                Quando aprendemos a ler, também aprendemos a escrever.
                Então, quando aprendemos a usar um computador, por que não aprender a programa-lo ?


                I'm C0ding for $$$

                #~: Just $this :~#

                Comment

                X
                Working...
                X