Вопрос по sql injection на время 2016 года

Русскоязычный Даркнет Форум
J

jamsoft

Original poster

Мне известно программы такие программы как Havij, cyd, sql damper с помощью какие можно было найти уязвимость и слить БД. Но сейчас уже мало сайтов с которых можно было бы слить БД с помощью этих программ.

Можно ли на данный момент сливать SQl данные с любых сайтов?
Если да, то какие есть варианты чтобы это осуществить.​
 
S

Secruity(ушел в подполье)

Original poster
Вопрос наверно не корректный,нельзя сливать базы с любых сайтов,а можно только с тех,в которых есть ошибка
 
M

manyfanny

Original poster
И я бы не сказал что таких сайтов мало, по факту результаты зависят от твоего умения лепить дорки
 
P

pw0ned

Original poster
Мне известно программы такие программы как Havij, cyd, sql damper с помощью какие можно было найти уязвимость и слить БД. Но сейчас уже мало сайтов с которых можно было бы слить БД с помощью этих программ.

Можно ли на данный момент сливать SQl данные с любых сайтов?
Если да, то какие есть варианты чтобы это осуществить.​
Бери интересующий сайт и проводи очередной ресерч руками, если он на одном из популярных двиглов - можно поискать сплойты.
 
P

pw0ned

Original poster
, Под словом "ресерч руками" имею ввиду поиск уязвимостей на сайте руками.
Если уж решил податься в эту сферу, тогда читай статьи на АЧате.

XSS/SQL-inj/LFI/RFI/XXE/ и что душе угодно.
 

farhad.tiger

Pro Member
Сообщения
225
Реакции
101
Посетить сайт
Боже... Не путайте. БД вы получаете за счет уязвимости, а не программы. Программа всего лишь ее эксплуатирует. Самый мощный инструмент для эксплуатации sql инъекции - sqlmap, он есть на кали и под виндой на питоне.
Как сильную связку могу предложить акунетикс для поиска уязвимости, и sqlmap для ее эксплуатации. Материалы для изучения- гугл+ютуб по ключевым словам "sql injection+tutorial+sqlmap+kali linux" комбинируй эти ключевики, и найдешь то, что искал.
Советую не углубляться в эту тему, изучи ее до уровня слива гос сайтов, у них уровень защиты - низкий, старые CMS стоят, фильтров нет, открытые фтп, дефолтные пассы. Правда знай, могут и за жопу взять.
 
P

pw0ned

Original poster
Боже... Не путайте. БД вы получаете за счет уязвимости, а не программы. Программа всего лишь ее эксплуатирует. Самый мощный инструмент для эксплуатации sql инъекции - sqlmap, он есть на кали и под виндой на питоне.
Как сильную связку могу предложить акунетикс для поиска уязвимости, и sqlmap для ее эксплуатации. Материалы для изучения- гугл+ютуб по ключевым словам "sql injection+tutorial+sqlmap+kali linux" комбинируй эти ключевики, и найдешь то, что искал.
Советую не углубляться в эту тему, изучи ее до уровня слива гос сайтов, у них уровень защиты - низкий, старые CMS стоят, фильтров нет, открытые фтп, дефолтные пассы. Правда знай, могут и за жопу взять.
Автор темы и не говорит что БД получает за счет программы, данные колонок можно вывести и раскрутив скулю руками, конечно же если не будет самой уязвимости - автоматизация не поможет.
Havji как он и написал, ищет уязвимые сайты, подставляя к запросам обычную кавычку, но перед поиском нужно прописать дорки.

Кто что путает ? )
 
Последнее редактирование модератором:

farhad.tiger

Pro Member
Сообщения
225
Реакции
101
Посетить сайт
Автор темы и не говорит что БД получает за счет программы, данные колонок можно вывести и раскрутив скулю руками, конечно же если не будет самой уязвимости - автоматизация не поможет.
Havji как он и написал, ищет уязвимые сайты, подставляя к запросам обычную кавычку, но перед поиском нужно прописать дорки.

Кто что путает ? )
Havji раскручивает по уже полученной уязвимости, он не ищет сайты, там нет функции "поиск по доркам".

А насчет раскрутки руками, то сомневаюсь что ты сможешь реализовать blind sql руками, а как по мне, она встречается куда чаще чем обычная, и без софта ее не обнаружишь.
 
P

pw0ned

Original poster
Havji раскручивает по уже полученной уязвимости, он не ищет сайты, там нет функции "поиск по доркам".

А насчет раскрутки руками, то сомневаюсь что ты сможешь реализовать blind sql руками, а как по мне, она встречается куда чаще чем обычная, и без софта ее не обнаружишь.
Ну значит дампер, я не пользовался автоматизацией по этому точно не знаю.
Слепую можно обнаружить, просто в отличии от обычной иньекции в слепой не видно запросы к базе данных.
Зачастую blind палится по изменению текста на странице, или же полностью ее исчезновению.
 

farhad.tiger

Pro Member
Сообщения
225
Реакции
101
Посетить сайт
Ну значит дампер, я не пользовался автоматизацией по этому точно не знаю.
Слепую можно обнаружить, просто в отличии от обычной иньекции в слепой не видно запросы к базе данных.
Зачастую blind палится по изменению текста на странице, или же полностью ее исчезновению.
У меня в сайте университета слепая "временная", определить ее можно только по времени ответа на запрос, если 1,4 сек ответ - ДА, если 0,5 - НЕТ. Я в душе не представляю как можно такое определить руками, а слить, так тем более. Благо sqlmap имеет готовые скрипты эксплуатации ее.
XSS однозначно - руки наше все. То что можно обнаружить пальчиками - не один софт не обнаружит.
 
P

pw0ned

Original poster
У меня в сайте университета слепая "временная", определить ее можно только по времени ответа на запрос, если 1,4 сек ответ - ДА, если 0,5 - НЕТ. Я в душе не представляю как можно такое определить руками, а слить, так тем более. Благо sqlmap имеет готовые скрипты эксплуатации ее.
XSS однозначно - руки наше все. То что можно обнаружить пальчиками - не один софт не обнаружит.
Ну с блиндами не всегда так как я сказал же, по поводу ксс согласен
 
Название темы
Автор Заголовок Раздел Ответы Дата
E Интересно Вопрос по базам email Вопросы и интересы 1
D Вопрос по PentestBox Вопросы и интересы 7
E Вопрос по Инстаграму Вопросы и интересы 2
Z Вопрос по Parrot sec Вопросы и интересы 0
A [Вопрос] Менять IP по времени Вопросы и интересы 0
K Вопрос по поводу bitcoin.dat Вопросы и интересы 0
C Вопрос по поводу программирования Вопросы и интересы 1
A Вопрос по анонимности Вопросы и интересы 2
G Вопрос-ответ по кардингу Вопросы и интересы 7
С Вопрос по спаму! Вопросы и интересы 0
F Вопрос по разводу партнерок Вопросы и интересы 0
В Вопрос по рефаунд с Амазона. Вопросы и интересы 2
R Вопрос про анонимность, про форумы и статьи Вопросы и интересы 3
VAVAN Вопрос про матрицу ноута Вопросы и интересы 0
N Вопрос связанный с покупкой кредитных карт Вопросы и интересы 4
A Вопрос об ip адресе Вопросы и интересы 6
B [Вопрос] Интересует тема пробива и удал. доступа Вопросы и интересы 5
S Вопрос Свободное общение и флейм 1
G Вопрос к продвинутым)) Вопросы и интересы 1
X Вопрос про autovpn Анонимность и приватность 2
Fordreks Вопрос про наложенный платеж Способы заработка 6
M Вопрос про займеры Вопросы и интересы 2
D Вопрос новичка о прокси Вопросы и интересы 1
H Вопрос о мобильной точке доступа и перехвата куки Вопросы и интересы 2
L Безопасность впн. {Вопрос} Вопросы и интересы 3
С Вопрос к тем, кто знаком с html и java скриптами Вопросы и интересы 0
S Вопрос об анонимности VirtualBox Анонимность и приватность 4
Little_Prince Обработка больших объемов баз. [Вопрос] Вопросы и интересы 9
Little_Prince Фейки [Скрипты][Вопрос] Вопросы и интересы 4
1 Вопрос Вопросы и интересы 3
Proxytrail Продам Proxytrail - Быстрые прокси по самым низким ценам Дедики/VPN/соксы/ssh 1
Support81 Loki: неизвестный вирус ударил по российскому бизнесу Новости в сети 0
Support81 Вредонос, чьё имя нельзя называть: Voldemort атакует системы по всему миру Новости в сети 0
Support81 0Day в Chrome опустошает криптокошельки по всему миру Новости в сети 0
Viktor_KVARIS Ожидает оплаты Ищу специалиста по лидогенерации. Ниша: Продажа недвижимости на Пхукете Предоставляю работу. Ищу специалиста. 0
Support81 Tusk: русскоязычные хакеры охотятся за криптовалютой по всему миру Новости в сети 0
Support81 ООН приняла глобальный договор по кибербезопасности Новости в сети 0
Support81 Двух россиян арестовали в США по обвинению в кибермошенничестве Новости в сети 2
E На проверке Заказать услуги профессионального хакера от [email protected] - решение проблем по взлому (Whatsapp,Viber,Telegram,ВКонтакте,Instagram,Facebook) Ищу работу. Предлагаю свои услуги. 1
@little_polly_base Продам Продам Лиды по Украине Все что не подошло по разделу 15
Support81 HardBit 4.0: шифрование по паролю и сложные методы обхода анализа Новости в сети 0
Support81 Защити себя по методикам спецслужб Полезные статьи 1
Support81 В Санкт-Петербурге стартовали слушания по делу хакеров REvil Новости в сети 0
Qatar_DM Продавец Телефония по РФ под любые цели Продажа софта 1
Support81 Пьяных водителей будут определять по снимкам дорожных камер Новости в сети 3
turbion0 Мошенники начали обзванивать людей от имени сотрудников банка и уверять, что у тех возникла просрочка по ипотеке. Новости в сети 1
Support81 CVE-2024-4577 в PHP: вымогательское ПО TellYouThePass захватывает серверы по всему миру Новости в сети 0
Support81 Продвинутый обучающий курс по использованию ChatGPT (2024) Полезные статьи 0
P Куплю Ищем спамщика по Ватсап Куплю/Продам 0
Support81 Взлом ООН: 8Base наносит мощный удар по борцам с неравенством Новости в сети 0

Название темы