Windows 7 Forums

  • Страница 1 из 1
  • 1
SQL inject
Old Дата: Четверг, 07.05.2009,   
zanyda

Султан велыкого Зануды)
Группа: Администраторы
Сообщений: 225
Награды: 2
Репутация: 1
Статус: Offline
[ (UA) ]
 

Default Дата: Четверг, 07.05.2009, 11:45 | Сообщение # 1


[center][/center]
Что такое SQL-injection? Это отправка базе данных SQL команды на выполнение через web скрипт, расположенный на доступной рядовому пользователю веб-странице.

Для начала построим цепь, по которой связываются пользователь с базой данных: пользователь заходит на страницу, пишет свое имя и пароль, после нажатие на кнопки типа Submit страница проверяет правильность данных и отправляет данные веб серверу, веб сервер формирует SQL запрос и передает его базе данных (Веб сервер не проверяет, может ли ваш запрос взломать базу данных!), она проверяет запрос и возвращает результат скрипту, который выдает пользователю ответ. Таким образом есть только одно потенциально уязвимое место: передача данных скрипту. Итак, ищем скрипты, которые могут быть уязвимы. А уязвим может быть любой скрипт, который обращается к базе как post, так и get методом.
-
nanoman :
-This is my sql injection tutorial
-I included gm commands,help,codes
-Download:
[hide]видео туториал на английском очень подробно показывает как менее чем за 5 минут возможно обрести на любом сервере GM, items full option, full stats, big Zen ...
http://depositfiles.com/files/gpk3u10e0


  • Страница 1 из 1
  • 1
Поиск: