webhosting by: WebSupport.sk                                             UnlimitedHosting | CustomHosting | FreeWeb.sk

Otestuj si SQL injection

tommyhot's picture

Pri brazdeny po SK/CZ webe som po dlhsom case opat zavital na security-portal.cz, s tym, ze ... vlastne ani neviem s cim. Hned ako prve ma tam zaujala recenzia na vynikajuci casak hakin9 (mam nejake e-booky). Pre tych co nevedia wo co gou, je to casak about háčkovanie s fuckt brutal hardcore stuffom. Po precitany clanku, ma samotna recenzia ani tak nezaujala, pretoze u nas (NR) zohnat ten casak je nemozne, tak som si ani chutky nan robit nechcel, ale nemohol som prehliadnut clanok (kedze sa aktivne zaujimam o web apps security.):

SQL Injection (Jaromír Vaněk – aka Profik123)
Jedná se o pěkný úvod popisující nebezpečí, možnosti útoku (injection, blind injection) i s ukázkovými skripty. Navíc autor připravil i stránku http://hakin9.ic.cz pro testování zneužití chyb ostatními čtenáři. Nyní se identická stránka nachází také na http://hakin9.security-portal.cz kde mohou přibývat další vylepšení nebo (po dohodě) i jiné „cvičební“ programy českých přispěvovatelů toho časopisu.

Spominany clanok ako sami vidite obsahuje tuto linku, na ktorej je mozne si otestovat svoj "hardcore" sql injection skill :) Sice na tuto konkretnu injekciu, okrem zalistovania v pamati, par sql commandov a pouzitia trosku rozumu, nebolo potrebne vyuzitie ziadnej inej nadprirodzenej mimoplanetarnej schopnosti, ale tak ci tak je to pekna ukazka toho ako netreba robit sajty a ti menej znali problematiky sa mozu na tom priklade dost naucit.

Na zaver asi len tolko, ze by som bol velmi rad, keby do commentov pisete vase pripadne uspechy, ci neuspechy s tymto druhom utoku na spominanej sajte. A este vas poprosim snazte sa nepisat navody, ako sa dostat k jednotlivym heslam, nech nekazime zabavku pre buduce generacie :)

Average rating
(4 votes)

Comments

Comment viewing options

Select your preferred way to display the comments and click "Save settings" to activate your changes.

Re: Otestuj si SQL injection

otestovat SQL injection muzete i zde: http://flack.security-portal.cz/

--
.::[ optimista je clovek s nedostatkem informaci.. ]::.

dc's picture

Re: Otestuj si SQL injection

Me ten clanek pripada jako uplne amatersky a poslouzit muze opravdu jenom lidem, co o SQL Injection nic nevedi. Jinak, co se tyce toho testovani na hakin9.security-portal.cz, reknete me, k cemu to je? Bez toho clanku ti to stejne nic nerekne a behem par minut si tuto 'chybovou' aplikaci muzes udelat i u sebe :)
---
"Život je jako džezová trubka, když do ní nefoukáš, nic z ní nevyjde."
Louis Armstrong

Re: Otestuj si SQL injection

je to velmi pekne a naozaj jednoduche, existuje dost sajtov, kde tento (nie sice uplne primitivny) postup funguje.

--------------------
http://sk.zone-h.org

redhawk's picture

Re: Otestuj si SQL injection

No hackin9 je "security" casak :D:D:D som betatester u nich (dojde mi clanok a ja ho okomentujem) az na 2-3 clanky ostatne nestoja za vela.
Ale zase pre zacinajucich IT maju svoj vyznam
----------------------------------------
Hlúposť užívateľa je úmerná jeho právam.

Comment viewing options

Select your preferred way to display the comments and click "Save settings" to activate your changes.
webhosting by: WebSupport.sk UnlimitedHosting | CustomHosting | FreeWeb.sk