Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > טקסט שכתבתי על Sql Injection.

12/12/2004 21:22:09 cp77fk4r
זהו טקסט שכתבתי מלפני די הרבה זמן אבל לא פירסמתי אותו- בדיוק כמו הטקסט על הBatchWorms, הוא חלק מפרוייקט שאני ועוד כמה חברה עובדים עליו בזמנים אלה.

נושא הטקסט הוא על התקפות מסוג Sql Injection והוא מקיף די הרבה חומר, אני מקווה שהוא יעזור ויעניין אתכם.

אני מאוד אשמח לקבל תגובות עליו, תהנו.

קריאה מהנה.
http://planet.nana.co.il/cp77/SqlInjection.html
12/12/2004 23:34:55 Bleeding Moon
אחלה טקסט
רק שתדע לך שבמבה זה מזיק לבריאות ומסרטן!!!
אני מעדיף לאכול אפרוחים ^^
12/12/2004 23:56:41 cp77fk4r
שמח שאהבת, ואפרוחים זה כבר פאסה..
13/12/2004 00:35:50 LuZ
מדריך טוב רק לא הבנתי דבר אחד
SELECT * FROM Students WHERE FirstName=’[Name]’;

מאיפה אני יודע מה השם של הטבלה?
13/12/2004 00:51:18 cp77fk4r
לרב זה מתבצע ע"י ניחוש שמתבסס על קריאת חלק מהשאילתה שמופיעה בארור.
13/12/2004 01:36:16 HLL
ציפייי יספאממר
חחח
יכולת לעשות טופיק אחד עם הכל
חח
אתה מרגיש בבית אה
ומרגיש שהפורום ריק
בכל אופן ראיתי בג’נענע עניתי לך שם אז אמרתי בטח פרסמת גם פה חח לא חשבתי ככה
13/12/2004 03:17:20 cp77fk4r
נו בטח, וזה עוד הפוך :)
פסמתי פה- אז אמרתי, וואלה גם בIKP וגם בג’נענע =)

ראיתי את התגובה, ואני אשמח אם תגיב אותה גם פה.
13/12/2004 04:17:22 C4$p3r
קראתי אמנם קצת עקום (בסוף לא הסתדר הכל) אבל איך שהוא הצלחתי.
לפי דעתי הטקסט מסביר טוב מאוד, לי לפחות עזר הקטע של הטבלאות הבנתי יותר על העבודה עם ה"דאטא בייס".
יש לי שאלה בקשר לשאלה של LUZ והתשובה שלך:
אפשר להוריד את המערכת שאליה רוצים לחדור ולראות מה הברירת מחדל שם? או שכאשר מתקינים את המערכת בוחרים את שם המסד כחלק מההתקנה?
13/12/2004 10:22:31 -Hawk-
פאק סיפי אתה גאון
פעעעעעעעעעעעעע
טקסט הכי טוב שלך ללא ספק!
הבנתי מילה במילה!
13/12/2004 15:17:28 cp77fk4r
בוודאי קספר, וזה בדיוק מה שעושים כשרוצים לחפץ חורים למערכות חופשיות, כמו Phpbb וכל זה.

וHawk, דווקא זה? אישית אני לא חושב.. בכל אופן, תודה רבה =)

וגאון אני לא.
17/12/2004 13:57:11 psydreamer
שלום לכולם
מצאתי טקסט שמסביר איך לגלות שמות של טבלאות
נחמד...

http://www.governmentsecurity.org/articles/SQLInjectionModesofAttackDefenceandWhyItMatters.php
18/12/2004 00:35:17 squall
psydreamer
למה צריך טקסט שלם בשביל זה?

אתה פשוט משתמש בהוראת HAVING

והטקסט יצא נחמד מאד!
עמודים: 1