Вопрос по sql injection на время 2016 года

J

jamsoft


Мне известно программы такие программы как Havij, cyd, sql damper с помощью какие можно было найти уязвимость и слить БД. Но сейчас уже мало сайтов с которых можно было бы слить БД с помощью этих программ.

Можно ли на данный момент сливать SQl данные с любых сайтов?
Если да, то какие есть варианты чтобы это осуществить.​
 
S

Secruity(ушел в подполье)

Вопрос наверно не корректный,нельзя сливать базы с любых сайтов,а можно только с тех,в которых есть ошибка
 
M

manyfanny

И я бы не сказал что таких сайтов мало, по факту результаты зависят от твоего умения лепить дорки
 
P

pw0ned

Мне известно программы такие программы как Havij, cyd, sql damper с помощью какие можно было найти уязвимость и слить БД. Но сейчас уже мало сайтов с которых можно было бы слить БД с помощью этих программ.

Можно ли на данный момент сливать SQl данные с любых сайтов?
Если да, то какие есть варианты чтобы это осуществить.​
Бери интересующий сайт и проводи очередной ресерч руками, если он на одном из популярных двиглов - можно поискать сплойты.
 
P

pw0ned

, Под словом "ресерч руками" имею ввиду поиск уязвимостей на сайте руками.
Если уж решил податься в эту сферу, тогда читай статьи на АЧате.

XSS/SQL-inj/LFI/RFI/XXE/ и что душе угодно.
 
Боже... Не путайте. БД вы получаете за счет уязвимости, а не программы. Программа всего лишь ее эксплуатирует. Самый мощный инструмент для эксплуатации sql инъекции - sqlmap, он есть на кали и под виндой на питоне.
Как сильную связку могу предложить акунетикс для поиска уязвимости, и sqlmap для ее эксплуатации. Материалы для изучения- гугл+ютуб по ключевым словам "sql injection+tutorial+sqlmap+kali linux" комбинируй эти ключевики, и найдешь то, что искал.
Советую не углубляться в эту тему, изучи ее до уровня слива гос сайтов, у них уровень защиты - низкий, старые CMS стоят, фильтров нет, открытые фтп, дефолтные пассы. Правда знай, могут и за жопу взять.
 
P

pw0ned

Боже... Не путайте. БД вы получаете за счет уязвимости, а не программы. Программа всего лишь ее эксплуатирует. Самый мощный инструмент для эксплуатации sql инъекции - sqlmap, он есть на кали и под виндой на питоне.
Как сильную связку могу предложить акунетикс для поиска уязвимости, и sqlmap для ее эксплуатации. Материалы для изучения- гугл+ютуб по ключевым словам "sql injection+tutorial+sqlmap+kali linux" комбинируй эти ключевики, и найдешь то, что искал.
Советую не углубляться в эту тему, изучи ее до уровня слива гос сайтов, у них уровень защиты - низкий, старые CMS стоят, фильтров нет, открытые фтп, дефолтные пассы. Правда знай, могут и за жопу взять.
Автор темы и не говорит что БД получает за счет программы, данные колонок можно вывести и раскрутив скулю руками, конечно же если не будет самой уязвимости - автоматизация не поможет.
Havji как он и написал, ищет уязвимые сайты, подставляя к запросам обычную кавычку, но перед поиском нужно прописать дорки.

Кто что путает ? )
 
Последнее редактирование модератором:
Автор темы и не говорит что БД получает за счет программы, данные колонок можно вывести и раскрутив скулю руками, конечно же если не будет самой уязвимости - автоматизация не поможет.
Havji как он и написал, ищет уязвимые сайты, подставляя к запросам обычную кавычку, но перед поиском нужно прописать дорки.

Кто что путает ? )
Havji раскручивает по уже полученной уязвимости, он не ищет сайты, там нет функции "поиск по доркам".

А насчет раскрутки руками, то сомневаюсь что ты сможешь реализовать blind sql руками, а как по мне, она встречается куда чаще чем обычная, и без софта ее не обнаружишь.
 
P

pw0ned

Havji раскручивает по уже полученной уязвимости, он не ищет сайты, там нет функции "поиск по доркам".

А насчет раскрутки руками, то сомневаюсь что ты сможешь реализовать blind sql руками, а как по мне, она встречается куда чаще чем обычная, и без софта ее не обнаружишь.
Ну значит дампер, я не пользовался автоматизацией по этому точно не знаю.
Слепую можно обнаружить, просто в отличии от обычной иньекции в слепой не видно запросы к базе данных.
Зачастую blind палится по изменению текста на странице, или же полностью ее исчезновению.
 
Ну значит дампер, я не пользовался автоматизацией по этому точно не знаю.
Слепую можно обнаружить, просто в отличии от обычной иньекции в слепой не видно запросы к базе данных.
Зачастую blind палится по изменению текста на странице, или же полностью ее исчезновению.
У меня в сайте университета слепая "временная", определить ее можно только по времени ответа на запрос, если 1,4 сек ответ - ДА, если 0,5 - НЕТ. Я в душе не представляю как можно такое определить руками, а слить, так тем более. Благо sqlmap имеет готовые скрипты эксплуатации ее.
XSS однозначно - руки наше все. То что можно обнаружить пальчиками - не один софт не обнаружит.
 
P

pw0ned

У меня в сайте университета слепая "временная", определить ее можно только по времени ответа на запрос, если 1,4 сек ответ - ДА, если 0,5 - НЕТ. Я в душе не представляю как можно такое определить руками, а слить, так тем более. Благо sqlmap имеет готовые скрипты эксплуатации ее.
XSS однозначно - руки наше все. То что можно обнаружить пальчиками - не один софт не обнаружит.
Ну с блиндами не всегда так как я сказал же, по поводу ксс согласен
 
Похожие темы
E Интересно Вопрос по базам email Свободное общение 1
D Вопрос по PentestBox Свободное общение 7
E Вопрос по Инстаграму Свободное общение 2
Z Вопрос по Parrot sec Свободное общение 0
A [Вопрос] Менять IP по времени Свободное общение 0
K Вопрос по поводу bitcoin.dat Свободное общение 0
C Вопрос по поводу программирования Свободное общение 1
A Вопрос по анонимности Свободное общение 2
G Вопрос-ответ по кардингу Свободное общение 7
С Вопрос по спаму! Свободное общение 0
D вопрос к профи по java Свободное общение 2
F Вопрос по разводу партнерок Свободное общение 0
В Вопрос по рефаунд с Амазона. Свободное общение 2
Support81 Apple ставит эксперимент: ИИ кодит, люди смотрят. Вопрос — кто здесь лишний? Новости в сети 0
D Есть вопрос Свободное общение 4
R Вопрос про анонимность, про форумы и статьи Свободное общение 3
I Отрисовка документов. Доверьте вопрос автоматизированному сервису INSTANTotrisovka Ищу работу. Предлагаю свои услуги. 0
VAVAN Вопрос про матрицу ноута Свободное общение 0
W [ВОПРОС] Как заразить сайт имея доступ к FTP Свободное общение 3
N Вопрос связанный с покупкой кредитных карт Свободное общение 4
A Вопрос об ip адресе Свободное общение 6
K [ВОПРОС] Внедрение EXE кода в картинку через HEX editor Свободное общение 13
T Заливы на сс разных странн, вопрос? Свободное общение 0
B [Вопрос] Интересует тема пробива и удал. доступа Свободное общение 5
R вопрос Свободное общение 9
S Вопрос Свободное общение 1
G Вопрос к продвинутым)) Свободное общение 1
T (ВОПРОС) Прокси SOCKS5 Свободное общение 2
X Вопрос про autovpn Анонимность и приватность 2
Fordreks Вопрос про наложенный платеж Способы заработка 6
M Вопрос про займеры Свободное общение 2
D Вопрос новичка о прокси Свободное общение 1
H Вопрос о мобильной точке доступа и перехвата куки Свободное общение 2
L Безопасность впн. {Вопрос} Свободное общение 3
С Вопрос к тем, кто знаком с html и java скриптами Свободное общение 0
S Вопрос об анонимности VirtualBox Анонимность и приватность 4
Little_Prince Обработка больших объемов баз. [Вопрос] Свободное общение 9
Little_Prince Фейки [Скрипты][Вопрос] Свободное общение 4
1 Вопрос Свободное общение 3
S Парни, вопрос! Свободное общение 7
Admin Статья Полное Руководство по Google Dorks: Говорим с Поисковиком на Его Языке OSINT 0
Admin Статья Базовый OSINT по Telegram OSINT 0
Admin Статья Написание вредоносного ПО для Windows: для развлечения и прибыли Вирусология 1
Admin Интересно У Китая всё по плану: сначала военные учения, следом – DDoS-атаки. Новости в сети 0
Admin Статья Не доверяй своей железке: Гайд по по-настоящему безопасным ОС для тех, кто в теме Анонимность и приватность 0
Admin Интересно 70000 пострадавших и 20 миллионов на кону – начались первые аресты по делу о предательстве в Coinbase. Новости в сети 0
Admin Статья Direct Syscalls vs EDR: Как заставить Windows выполнять ваши команды в обход хуков защитного ПО Вирусология 0
Admin Статья OSINT: Прозрачный мир. Полное руководство по разведке по открытым источникам OSINT 0
Admin Статья Osint по компаниям и организациям, полное руководство по разведке OSINT 0
Admin Статья Крипто-детектив: Идем по следу транзакций. Как деанонить блокчейн. OSINT 0

Название темы