Sql-инъекция

Discussion in 'PHP' started by Phoenix@2006, 4 Apr 2006.

  1. Phoenix@2006

    Phoenix@2006 New Member

    Joined:
    19 Mar 2006
    Messages:
    9
    Likes Received:
    0
    Reputations:
    -2
    Люди помогите срочно нужно узнать какие есть вредоносные Sql-инъекции.

    Или если возможно расскажите как поднять права спомощю Sql-инъекций.

    Плиз помогите очень нужно.
     
  2. EST a1ien

    EST a1ien Elder - Старейшина

    Joined:
    2 Apr 2006
    Messages:
    249
    Likes Received:
    48
    Reputations:
    16
    По моему мнению максимум до чего можно поднять права от SQL инджекта это до пользователя от чего имени SQL демон запущен хотя бывают случаи, если админ дурак и mysql запущен под рутом то тогда можно и рута получить
     
  3. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    Залей шелл, узнай какая ОС стоит. А потом уже сплоит под эту ОС ищи если есть конечно :)
     
    _________________________
  4. Phoenix@2006

    Phoenix@2006 New Member

    Joined:
    19 Mar 2006
    Messages:
    9
    Likes Received:
    0
    Reputations:
    -2
    А как это сделать?
     
  5. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    это можно сделать если mysql запущен на удаленной система под правами root, а если нет то заливай shell через mysql и изучай систему, узнавай версию оси, ищи сплойт и ломай.
     
  6. Phoenix@2006

    Phoenix@2006 New Member

    Joined:
    19 Mar 2006
    Messages:
    9
    Likes Received:
    0
    Reputations:
    -2
    А что можно сделать если на форума есть бага
    вот такая:
    /info_db.php?action=file&fileid=[SQL-Injection]
    /info_db.php?action=file&fileid=59&subkatid=[SQL-injection]

    Это Burning board.
     
  7. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Ты можиш свормировать СГЛ запрос , и вытошить куки админа, я надеюсь что ты знаеш что такое куки, и что можна сними делать ))