Вопрос по sql injection на время 2016 года

J

jamsoft

Original poster

Мне известно программы такие программы как Havij, cyd, sql damper с помощью какие можно было найти уязвимость и слить БД. Но сейчас уже мало сайтов с которых можно было бы слить БД с помощью этих программ.

Можно ли на данный момент сливать SQl данные с любых сайтов?
Если да, то какие есть варианты чтобы это осуществить.​
 
S

Secruity(ушел в подполье)

Original poster
Вопрос наверно не корректный,нельзя сливать базы с любых сайтов,а можно только с тех,в которых есть ошибка
 
M

manyfanny

Original poster
И я бы не сказал что таких сайтов мало, по факту результаты зависят от твоего умения лепить дорки
 
P

pw0ned

Original poster
Мне известно программы такие программы как Havij, cyd, sql damper с помощью какие можно было найти уязвимость и слить БД. Но сейчас уже мало сайтов с которых можно было бы слить БД с помощью этих программ.

Можно ли на данный момент сливать SQl данные с любых сайтов?
Если да, то какие есть варианты чтобы это осуществить.​
Бери интересующий сайт и проводи очередной ресерч руками, если он на одном из популярных двиглов - можно поискать сплойты.
 
P

pw0ned

Original poster
, Под словом "ресерч руками" имею ввиду поиск уязвимостей на сайте руками.
Если уж решил податься в эту сферу, тогда читай статьи на АЧате.

XSS/SQL-inj/LFI/RFI/XXE/ и что душе угодно.
 

farhad.tiger

Pro Member
Сообщения
224
Реакции
101
Посетить сайт
Боже... Не путайте. БД вы получаете за счет уязвимости, а не программы. Программа всего лишь ее эксплуатирует. Самый мощный инструмент для эксплуатации sql инъекции - sqlmap, он есть на кали и под виндой на питоне.
Как сильную связку могу предложить акунетикс для поиска уязвимости, и sqlmap для ее эксплуатации. Материалы для изучения- гугл+ютуб по ключевым словам "sql injection+tutorial+sqlmap+kali linux" комбинируй эти ключевики, и найдешь то, что искал.
Советую не углубляться в эту тему, изучи ее до уровня слива гос сайтов, у них уровень защиты - низкий, старые CMS стоят, фильтров нет, открытые фтп, дефолтные пассы. Правда знай, могут и за жопу взять.
 
P

pw0ned

Original poster
Боже... Не путайте. БД вы получаете за счет уязвимости, а не программы. Программа всего лишь ее эксплуатирует. Самый мощный инструмент для эксплуатации sql инъекции - sqlmap, он есть на кали и под виндой на питоне.
Как сильную связку могу предложить акунетикс для поиска уязвимости, и sqlmap для ее эксплуатации. Материалы для изучения- гугл+ютуб по ключевым словам "sql injection+tutorial+sqlmap+kali linux" комбинируй эти ключевики, и найдешь то, что искал.
Советую не углубляться в эту тему, изучи ее до уровня слива гос сайтов, у них уровень защиты - низкий, старые CMS стоят, фильтров нет, открытые фтп, дефолтные пассы. Правда знай, могут и за жопу взять.
Автор темы и не говорит что БД получает за счет программы, данные колонок можно вывести и раскрутив скулю руками, конечно же если не будет самой уязвимости - автоматизация не поможет.
Havji как он и написал, ищет уязвимые сайты, подставляя к запросам обычную кавычку, но перед поиском нужно прописать дорки.

Кто что путает ? )
 
Последнее редактирование модератором:

farhad.tiger

Pro Member
Сообщения
224
Реакции
101
Посетить сайт
Автор темы и не говорит что БД получает за счет программы, данные колонок можно вывести и раскрутив скулю руками, конечно же если не будет самой уязвимости - автоматизация не поможет.
Havji как он и написал, ищет уязвимые сайты, подставляя к запросам обычную кавычку, но перед поиском нужно прописать дорки.

Кто что путает ? )
Havji раскручивает по уже полученной уязвимости, он не ищет сайты, там нет функции "поиск по доркам".

А насчет раскрутки руками, то сомневаюсь что ты сможешь реализовать blind sql руками, а как по мне, она встречается куда чаще чем обычная, и без софта ее не обнаружишь.
 
P

pw0ned

Original poster
Havji раскручивает по уже полученной уязвимости, он не ищет сайты, там нет функции "поиск по доркам".

А насчет раскрутки руками, то сомневаюсь что ты сможешь реализовать blind sql руками, а как по мне, она встречается куда чаще чем обычная, и без софта ее не обнаружишь.
Ну значит дампер, я не пользовался автоматизацией по этому точно не знаю.
Слепую можно обнаружить, просто в отличии от обычной иньекции в слепой не видно запросы к базе данных.
Зачастую blind палится по изменению текста на странице, или же полностью ее исчезновению.
 

farhad.tiger

Pro Member
Сообщения
224
Реакции
101
Посетить сайт
Ну значит дампер, я не пользовался автоматизацией по этому точно не знаю.
Слепую можно обнаружить, просто в отличии от обычной иньекции в слепой не видно запросы к базе данных.
Зачастую blind палится по изменению текста на странице, или же полностью ее исчезновению.
У меня в сайте университета слепая "временная", определить ее можно только по времени ответа на запрос, если 1,4 сек ответ - ДА, если 0,5 - НЕТ. Я в душе не представляю как можно такое определить руками, а слить, так тем более. Благо sqlmap имеет готовые скрипты эксплуатации ее.
XSS однозначно - руки наше все. То что можно обнаружить пальчиками - не один софт не обнаружит.
 
P

pw0ned

Original poster
У меня в сайте университета слепая "временная", определить ее можно только по времени ответа на запрос, если 1,4 сек ответ - ДА, если 0,5 - НЕТ. Я в душе не представляю как можно такое определить руками, а слить, так тем более. Благо sqlmap имеет готовые скрипты эксплуатации ее.
XSS однозначно - руки наше все. То что можно обнаружить пальчиками - не один софт не обнаружит.
Ну с блиндами не всегда так как я сказал же, по поводу ксс согласен
 
Название темы
Автор Заголовок Раздел Ответы Дата
E Интересно Вопрос по базам email Вопросы и интересы 1
D Вопрос по PentestBox Вопросы и интересы 7
E Вопрос по Инстаграму Вопросы и интересы 2
Z Вопрос по Parrot sec Вопросы и интересы 0
A [Вопрос] Менять IP по времени Вопросы и интересы 0
K Вопрос по поводу bitcoin.dat Вопросы и интересы 0
C Вопрос по поводу программирования Вопросы и интересы 1
A Вопрос по анонимности Вопросы и интересы 2
G Вопрос-ответ по кардингу Вопросы и интересы 7
С Вопрос по спаму! Вопросы и интересы 0
D вопрос к профи по java Вопросы и интересы 2
F Вопрос по разводу партнерок Вопросы и интересы 0
В Вопрос по рефаунд с Амазона. Вопросы и интересы 2
Support81 Apple ставит эксперимент: ИИ кодит, люди смотрят. Вопрос — кто здесь лишний? Новости в сети 0
D Есть вопрос Вопросы и интересы 4
R Вопрос про анонимность, про форумы и статьи Вопросы и интересы 3
I Отрисовка документов. Доверьте вопрос автоматизированному сервису INSTANTotrisovka Ищу работу. Предлагаю свои услуги. 0
VAVAN Вопрос про матрицу ноута Вопросы и интересы 0
W [ВОПРОС] Как заразить сайт имея доступ к FTP Вопросы и интересы 3
N Вопрос связанный с покупкой кредитных карт Вопросы и интересы 4
A Вопрос об ip адресе Вопросы и интересы 6
K [ВОПРОС] Внедрение EXE кода в картинку через HEX editor Вопросы и интересы 13
T Заливы на сс разных странн, вопрос? Вопросы и интересы 0
B [Вопрос] Интересует тема пробива и удал. доступа Вопросы и интересы 5
R вопрос Вопросы и интересы 9
S Вопрос Свободное общение и флейм 1
G Вопрос к продвинутым)) Вопросы и интересы 1
T (ВОПРОС) Прокси SOCKS5 Вопросы и интересы 2
X Вопрос про autovpn Анонимность и приватность 2
Fordreks Вопрос про наложенный платеж Способы заработка 6
M Вопрос про займеры Вопросы и интересы 2
D Вопрос новичка о прокси Вопросы и интересы 1
H Вопрос о мобильной точке доступа и перехвата куки Вопросы и интересы 2
L Безопасность впн. {Вопрос} Вопросы и интересы 3
С Вопрос к тем, кто знаком с html и java скриптами Вопросы и интересы 0
S Вопрос об анонимности VirtualBox Анонимность и приватность 4
Little_Prince Обработка больших объемов баз. [Вопрос] Вопросы и интересы 9
Little_Prince Фейки [Скрипты][Вопрос] Вопросы и интересы 4
1 Вопрос Вопросы и интересы 3
S Парни, вопрос! Вопросы и интересы 7
Support81 Свободное ПО в 2025 — это не про свободу. Это про свободное падение Новости в сети 0
Support81 CouchDB как проходной двор: эксплойты для критической SSH-уязвимости уже гуляют по сети Новости в сети 0
K Ищу человека, который поможет с поиском генеалогических данных по Украинской ССР Предоставляю работу. Ищу специалиста. 0
Support81 ФБР зашло в даркнет по делу… и стало главным банком хакеров Новости в сети 0
Support81 Сдал WhatsApp за 1500? Будь готов к сроку по 159-й Новости в сети 0
Support81 Blob-атака: традиционные антивирусы бессильны против нового ПО Новости в сети 0
Support81 DNS без штанов: как нас сдают провайдерам по умолчанию Новости в сети 0
wrangler65 Небезопасная загрузка файлов: полное руководство по поиску продвинутых уязвимостей при загрузке файлов Уязвимости и взлом 0
Support81 Арест Панева: новый удар по группировке LockBit после операции «Кронос» Новости в сети 0
Support81 Одна строка кода разрушила работу Exchange Online по всему миру Новости в сети 0

Название темы

Русскоязычный Даркнет Форум