sql

  1. I

    SQL инъекция для новичков

    Мы сегодня рассмотрим как работает SQL инъекция, наглядно и понятно. Почему SQL инъекция так популярна в наши дни? SQL инъекцию использовали всегда, и будут использовать, потому что она самая простая атака и любой школьник у которого есть клавиатура и браузер может сделать...
  2. Tayler

    Blind SQL Injection

    Слепая SQL (Structured Query Language - Язык структурированных запросов,SQL произносится как "Сиквэл") инъекция - это тип атаки SQL инъекции, который задает в базе данных истинные или ложные вопросы и определяет ответ, основанный на ответе приложений. Эта атака часто используется, когда...
  3. L

    Обзор Уязвимостей Drupal

    Remote Code Execution Работает на Drupal 7.x # Exploit Title: Drupal 7.x Services Module Remote Code Execution # Vendor Homepage: https://www.drupal.org/project/services # Exploit Author: Charles FOL # Contact: https://twitter.com/ambionics # Website...
  4. D

    JSQL или простенький взлом сайта

    программа для эксплуатирования sql уязвимости и получения доступа к базе и что не мало важно весь полученный хеш сразу расшифровывается во время работы программы она так же имеет возможность заливать шелл, работает на графической оболочке исключительно на линукс для вашего внимания небольшой...
  5. R

    Эксплуатирование SQL-Injection

    Эксплуатирование SQL-Injection Поиск уязвимости Для того, чтобы определить уязвимость, нужно понимать, что происходит. И так, предположим, у нас (а точнее не у нас, а на стороне сервера)* есть скрипт, который обращается к базе данных методом GET с целью получить какой-нибудь параметр, например...