| Precedente :: Successivo |
| Autore |
Messaggio |
admin Founder


Registrato: Oct 03, 2008 Messaggi: 261
|
Inviato: Lun Ott 27, 2008 5:35 pm Oggetto: Semplcie esempio di SQL Injection |
|
|
Oggi parliamo di una tecnica usata dagli Hacker e purtroppo anche da “pirati†la SQL INJECTION, altro non è che un’iniezione di codice in un database MySQL, tramite un attacco di questo tipo, ovvero con stringhe ben congeniate è facilissimo avere l’accesso non autorizzato con pieni poteri Admin su un’applicazione web.
Prendiamo ad esempio una qualsiasi pagina di login, se nel campo “userid†si immette il valore Admin e nel campo “password“ il valore passprova, la nostra query SQL sarà :
SELECT * tabella_utenti
WHERE userid = 'Admin'
AND password = 'passprova'
Questo codice è esatto ma non offre la sicurezza necessaria, proviamo a inserire una stringa ben strutturata, stiamo attenti alla posizione degl’apici, ad esempio nel campo “password†andiamo ad inserire:
1' or '1' = '1
la query risultante è la seguente:
SELECT * FROM tabella_utenti
WHERE userid = 'Admin'
AND password = '1' OR '1' = '1'
E’ facile notare cosa è successo, la query SQL grazie all’operatore OR imporrà ‘1′ = ‘1′, dato che l’uguaglianza si è verificata ecco che abbiamo l’accesso al pannello amministrativo dell’applicazione web senza conoscere userid e password.
Fonte: underground0 _________________ D3vil-C0de Crew => http://d3vilc0de.org
My Spaces => http://kinginfet.135.it
My Tool Cracker => http://totalcracker.135.it
My Dj Site => http://djkinginfet.135.it |
|
| Torna in cima |
|
 |
AkAtSuKi Lettore


Registrato: Nov 09, 2008 Messaggi: 6
|
Inviato: Lun Nov 10, 2008 8:29 am Oggetto: |
|
|
| Bella guida mà molto raro che troviamo un sito che funge...!! |
|
| Torna in cima |
|
 |
admin Founder


Registrato: Oct 03, 2008 Messaggi: 261
|
|
| Torna in cima |
|
 |
XaDoS Lettore


Registrato: Jan 22, 2009 Messaggi: 1
|
Inviato: Lun Gen 26, 2009 10:34 pm Oggetto: |
|
|
l'sql injection non è quello che hai detto tu: database MySQl?? e gli altri cos'è sono fuori dal gioco MSSQL - Oracle ecc..? cmq dovresti specificare che quella qua sopra descritta e semplicemente un "authenticathion bypass" ed è un piccolo ramo delle sql, le sql più comuni invece sono tutt'altra cosa es:
[url]NO SPAM[/url]
edited By KinG-InFeT |
|
| Torna in cima |
|
 |
ettore Lettore


Registrato: Jan 25, 2009 Messaggi: 3
|
Inviato: Mer Gen 28, 2009 5:42 pm Oggetto: SQL-Injection |
|
|
Bastano poche righe di codice php ben fatto e blocchi
XSS,
SQL-Injection.
RFI,
Clicke e quant'altro...
Vedi alcune nuove piattaforme nuke che ci sono in giro, oppure bloccare alcuni attacchi all' .htaccess !!!!!
Il problema che oramai i programmatori evitano, (ma ce ne sono ancora .. non patchati) codice che e' possibile bypassare.. basta leggere in giro secondo me'.
Vedi un buon codice il form SMF (Simple machine forum) che di attacchi o exploitati o bucati sono pochissimi ... dovuto a errata configurazione dei server.
Inoltre oramai i nomi delle tabelle molti durante l'installazione li cambiano perhce' e' facile intuire l'attacco, come succede a phpbb che orami in tutte le versioni trovi un bug !!!
Ma molte prove si fanno con un server in locale .... e la piattaforma perfettamente installata e imparare a capire come funziona prima di attaccarla.
..
vabbe'.. |
|
| Torna in cima |
|
 |
admin Founder


Registrato: Oct 03, 2008 Messaggi: 261
|
|
| Torna in cima |
|
 |
|