[помощь]Sql-инъекция

Предыдущие сообщения
25 октября 2012
#1 [email protected] uid#3249 помощь нужна от мастеров этого дела
нужна рабочая прога для sql иньекции и как делать запрос для слива бд
19:43:56 0
#2 1kasma1 uid#1581 Havij 20:15:12 1
#3 PRO100tevel uid#3637 Jsky
+ сканит многие уязвимости
- сканит 1 сайт
Sqlndm 0.2
+ сканит сразу много сайтов на sql-inj
- сканит только sql-inj
20:23:32 1
#4 Qemu uid#2451 либо у флеша бери
либо ручками)
20:24:18 0
#5 PRO100tevel uid#3637
Havij
удобная и простая в управление я как начинающий ей только и пользуюсь
20:25:02 1
#6 .V. uid#3163 или тут 20:25:14 0
#7 1kasma1 uid#1581
удобная и простая в управление я как начинающий ей только и пользуюсь
а я чтобы не задротится, ей делаю
20:46:09 1
#8 [email protected] uid#3249 большое спасибо вам-так родушно откликнулись) 21:33:20 0
#9 [email protected] uid#3249 а как запрос делать вот только? 21:34:50 0
#10 Qemu uid#2451 http://site.ru/index.php?id=3 и все в таком духе 21:35:35 2
#11 [email protected] uid#3249 Qemu спасибо тебе 21:46:48 0
#12 1kasma1 uid#1581 Ред тему создавал по sql http://hackersoft.ru/talk/918/ 21:47:20 1
#13 [email protected] uid#3249 1kasma1 и тебе спасибо) 21:49:07 0
#14 PRO100tevel uid#3637 http://hackersoft.ru/talk/161/ вот смотри тема ХС про использование Havij просто и понятно 21:55:39 0
#15 1kasma1 uid#1581 Редко увидишь такую активную помощь пользователю :-D 22:00:08 0
#16 PRO100tevel uid#3637 сори не на ту тему я тебя послал 1Target - Поле для ввода уязвимой ссылки
Вставляем ссылку (Без кавычки) в поле Target, и нажимаем Analyze.
Всю работу программы, мы можем наблюдать в лог окне.
По данной ссылке, программа будет подбирать название базы по буквам.
И так , программа успешно закончила анализ сайта.
Мы получили количество колонн, и название базы.
Переходим во вкладку Tables (см. Панель управления). И кликаем на кнопке GetTables.
Программа начнет поиск таблиц базы.
Вот все, есть таблицы, чтобы найти колонны таблиц, нужно кликнуть по кнопке Get Collums .
Программа начинает поиск колонн.
Все поиск окончен. советую уязвимые ссылки брать тут http://hackersoft.ru/talk/1489/
22:03:30 2
#17 PRO100tevel uid#3637
Редко увидишь такую активную помощь пользователю
редко это потому,что все заняты
22:05:25 1
#18 [email protected] uid#3249 та я вообще все премного благодарен-через пол часа уже разобрался-благодаря вашим советам и направления) 00:02:17 0
#19 [email protected] uid#3249 вот например нашол он таблицы-а дальше и сохранить надо или как?-и галочками повыделять да? 00:39:13 0
9 января 2016
#20 maksim1981 uid#8040 OWASP ZAP 2.4.3 Эта программа класно ищет SQL инекции, только толку от них маловато)) 01:24:15 0
#21 maksim1981 uid#8040 Помогите пожалуйста. Пользуюсь программой Havij в конце сканирования появляется сообщение. Ключевое слово не эффективно, если вы уверены в том что створ уязвим, попробуйте еще раз с ручной ключевое слово НЕИЗВЕСТНО
Как узнать ключевое слово.
22:11:53 0
Следующие сообщения
*Ник: Проверка уникальности... Если вы уже зарегистрированы, авторизуйтесь.
*Сообщение:
  Загрузка...