KinG-InFeT.NeT  
  Login or Registrare
~  Home  ~  Downloads  ~  Your Account  ~  Forums  ~ Web-Links ~
Futuri aggiornamenti!!: Come avrete visto il sito � stato defacciato quindi data la poka sicurezza del CMS provveder� a cambiare interamente cms e a sistemare + la sicurezza
MENU - KinG-InFeT.NeT
· Home
· Acces Point Pwd-Default
· Archivio Exploit
· Ascii Tables
· Button Maker
· Cerca
· Codice Fiscale
· Contatta l'Admin
· Crea Avatar
· Dns IP Range
· Downloads
· Dragon Ball Series
· Flash Games
· Forums
· Genera Pass
· Geo-IP
· GuestBook
· HaCkEr-GaMe
· Home Page Flash Creator
· Image Hosting
· Invia una Fake-Mail
· l'HostName sapendo l'IP
· La migliore Distro Linux
· Lista Comandi UNIX
· Lista Utenti
· logo Creator
· MD5-Cracker Online
· MD5/SHA1 Generate
· Messaggi Privati
· MsN Account List
· My Personal Site
· Naviga Anonimo
· News dal Mondo dell'inf.
· Nick Name Maker
· No-Paste
· NuKe-TooLz
· NukeSentinel
· PaPeRs - TuToRiAl
· Proxy List
· Ricerca Satellitare
· Segnala Questo Sito
· Segnalami un Bug
· Smiley Generation
· Statistiche
· Top 10
· Total Search
· Userbar Creator
· WebLinks
· WordList
· XSS New Cheat List
 
Linkaci

Linkaci:

KinG-InFeT.NeT


 
Tool

Accedi al pannello di

Coding/Decoding - Tool


� By KinG-InFeT

 
Ricerca dominio
Registra il tuo Dominio Su Aruba :



 
Ultimi Download
Gli ultimi 10 Download
· 1: Shellr57
· 2: EVEREST Ultimate Edition v5.01.1700 + SERIALS
· 3: The Metasploit Project - Framework
· 4: Tanable Nessus Network Security Scanner
· 5: EtherApe
· 6: ntop - network top
· 7: Dsniff
· 8: Ettercap
· 9: TCPDUMP/LIBPCAP
· 10: Kismet


Top 10 Download
· 1: MsN-CrAsH [46]
· 2: Doork GooGle [45]
· 3: Acunetix Web Vulnerability Scanner 6 [41]
· 4: Virus Maker v 1.0 - NO LAMER! [39]
· 5: Matrix Effect [36]
· 6: Super Scan 4 [35]
· 7: Neo.Trace.Pro.v3.25 [33]
· 8: Cain & Abel [31]
· 9: FaKe-Mail [28]
· 10: ShellC99 [24]
 
Attack Hack Blocks
Questo è l'elenco degli indirizzi IP bloccati da NukeSentinel(tm).

· 79.46.31.224  - Script
· 79.10.29.101  - Script
· 79.54.99.183  - Script
· 72.51.46.230  - Admin
· 151.62.49.23  - Script
· 62.10.78.76  - Script
· 79.49.140.223  - Union
· 79.47.98.214  - Script
· 79.52.183.175  - Script
· 79.41.179.252  - Script
· 78.142.140.194  - Script
· 79.13.4.35  - Script
· 79.53.176.25  - Script
· 79.53.197.134  - Union
· 80.240.220.83  - CLike
· 79.36.13.104  - CLike
· 88.198.36.73  - Script
· 151.33.145.2  - Union
· 79.43.95.254  - Script
· 79.9.19.62  - Script

NukeSentinel™
 
KinG-InFeT.NeT: Forums

KinG-InFeT.NeT - Ufficial Forum :: Leggi il Topic - Semplcie esempio di SQL Injection
 
 FAQFAQ   CercaCerca   Lista degli utentiLista degli utenti   Gruppi utentiGruppi utenti 
 ProfiloProfilo   Messaggi PrivatiMessaggi Privati   LoginLogin 

Semplcie esempio di SQL Injection

 
Nuovo Topic   Rispondi    Indice del forum -> Guide
Precedente :: Successivo  
Autore Messaggio
admin
Founder
Founder


Registrato: Oct 03, 2008
Messaggi: 261

MessaggioInviato: Lun Ott 27, 2008 5:35 pm    Oggetto: Semplcie esempio di SQL Injection Rispondi citando

Oggi parliamo di una tecnica usata dagli Hacker e purtroppo anche da “pirati” la SQL INJECTION, altro non è che un’iniezione di codice in un database MySQL, tramite un attacco di questo tipo, ovvero con stringhe ben congeniate è facilissimo avere l’accesso non autorizzato con pieni poteri Admin su un’applicazione web.



Prendiamo ad esempio una qualsiasi pagina di login, se nel campo “userid” si immette il valore Admin e nel campo “password“ il valore passprova, la nostra query SQL sarà:


SELECT * tabella_utenti
WHERE userid = 'Admin'
AND password = 'passprova'


Questo codice è esatto ma non offre la sicurezza necessaria, proviamo a inserire una stringa ben strutturata, stiamo attenti alla posizione degl’apici, ad esempio nel campo “password” andiamo ad inserire:

1' or '1' = '1

la query risultante è la seguente:

SELECT * FROM tabella_utenti
WHERE userid = 'Admin'
AND password = '1' OR '1' = '1'

E’ facile notare cosa è successo, la query SQL grazie all’operatore OR imporrà ‘1′ = ‘1′, dato che l’uguaglianza si è verificata ecco che abbiamo l’accesso al pannello amministrativo dell’applicazione web senza conoscere userid e password.

Fonte: underground0
_________________
D3vil-C0de Crew => http://d3vilc0de.org
My Spaces => http://kinginfet.135.it
My Tool Cracker => http://totalcracker.135.it
My Dj Site => http://djkinginfet.135.it
Torna in cima
Profilo Messaggio privato Invia email HomePage MSN Messenger
AkAtSuKi
Lettore
Lettore


Registrato: Nov 09, 2008
Messaggi: 6

MessaggioInviato: Lun Nov 10, 2008 8:29 am    Oggetto: Rispondi citando

Bella guida mà molto raro che troviamo un sito che funge...!!
Torna in cima
Profilo Messaggio privato
admin
Founder
Founder


Registrato: Oct 03, 2008
Messaggi: 261

MessaggioInviato: Lun Nov 10, 2008 3:04 pm    Oggetto: Rispondi citando

bhè può essere utile per qualche hacker game Wink e per il semplice studio delle sql Wink

ps: e di siti sene torvano cercando cercando hehe
_________________
D3vil-C0de Crew => http://d3vilc0de.org
My Spaces => http://kinginfet.135.it
My Tool Cracker => http://totalcracker.135.it
My Dj Site => http://djkinginfet.135.it
Torna in cima
Profilo Messaggio privato Invia email HomePage MSN Messenger
XaDoS
Lettore
Lettore


Registrato: Jan 22, 2009
Messaggi: 1

MessaggioInviato: Lun Gen 26, 2009 10:34 pm    Oggetto: Rispondi citando

l'sql injection non è quello che hai detto tu: database MySQl?? e gli altri cos'è sono fuori dal gioco MSSQL - Oracle ecc..? cmq dovresti specificare che quella qua sopra descritta e semplicemente un "authenticathion bypass" ed è un piccolo ramo delle sql, le sql più comuni invece sono tutt'altra cosa es:

[url]NO SPAM[/url]

edited By KinG-InFeT
Torna in cima
Profilo Messaggio privato
ettore
Lettore
Lettore


Registrato: Jan 25, 2009
Messaggi: 3

MessaggioInviato: Mer Gen 28, 2009 5:42 pm    Oggetto: SQL-Injection Rispondi citando

Bastano poche righe di codice php ben fatto e blocchi
XSS,
SQL-Injection.
RFI,
Clicke e quant'altro...

Vedi alcune nuove piattaforme nuke che ci sono in giro, oppure bloccare alcuni attacchi all' .htaccess !!!!!
Il problema che oramai i programmatori evitano, (ma ce ne sono ancora .. non patchati) codice che e' possibile bypassare.. basta leggere in giro secondo me'.
Vedi un buon codice il form SMF (Simple machine forum) che di attacchi o exploitati o bucati sono pochissimi ... dovuto a errata configurazione dei server.
Inoltre oramai i nomi delle tabelle molti durante l'installazione li cambiano perhce' e' facile intuire l'attacco, come succede a phpbb che orami in tutte le versioni trovi un bug !!!
Ma molte prove si fanno con un server in locale .... e la piattaforma perfettamente installata e imparare a capire come funziona prima di attaccarla.
..
vabbe'..
Torna in cima
Profilo Messaggio privato
admin
Founder
Founder


Registrato: Oct 03, 2008
Messaggi: 261

MessaggioInviato: Gio Gen 29, 2009 6:51 pm    Oggetto: Rispondi citando

si questo è anche vero ma come sempre si dice tutto ha un bug basta trovarlo Wink
_________________
D3vil-C0de Crew => http://d3vilc0de.org
My Spaces => http://kinginfet.135.it
My Tool Cracker => http://totalcracker.135.it
My Dj Site => http://djkinginfet.135.it
Torna in cima
Profilo Messaggio privato Invia email HomePage MSN Messenger
Mostra prima i messaggi di:   
Nuovo Topic   Rispondi    Indice del forum -> Guide Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi Topic in questo forum
Non puoi rispondere ai Topic in questo forum
Non puoi modificare i tuoi messaggi in questo forum
Non puoi cancellare i tuoi messaggi in questo forum
Non puoi votare nei sondaggi in questo forum


CoPyRiGhT 2009 By KinG-InFeT
PhpBB Copiright 2009
Tutti I Diritti Riservati
Forums ©


Valid robots.txt
CoPyRiGhT © 2009/2010 By KinG-InFeT.NeT - Tutti i Diritti Riservati ®

Generazione pagina: 0.07 Secondi

Coder By KinG-InFeT