| Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert. |
Diskussion: injection SQL-Challange im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige hallo ich weiss nicht ob solche Fragen erlaubt sind, wenn nicht dann bitte mein Beitrag löschen in einem Chalange ...
![]() |
| | #1 (permalink) |
| Registriert seit: 20.11.05 ![]() Likes: 0 | Anzeige hallo ich weiss nicht ob solche Fragen erlaubt sind, wenn nicht dann bitte mein Beitrag löschen in einem Chalange sollten wir auf dieser seite : http://www.snocs.org/Admin/login.php den passwort von benutzer mit dem ID=3 finden.(ich vermute mal dass das ein Admin ist). mein frage ist: reicht der ID um sich als Admin einzulogen oder braucht man unbedingt den Username?? Danke schon mal für Eure Antwort. |
| | |
| | #2 (permalink) | |
| Member of Honour ![]() Registriert seit: 04.09.04 ![]() Likes: 0 | Zitat:
| |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) | |
| Member of Honour ![]() Registriert seit: 28.05.03 ![]() Likes: 1 | Zitat:
__________________ http://livehabo.hackerboard.de | http://livebb.sourceforge.net | |
| | |
| | #4 (permalink) | ||
| Themenstarter Registriert seit: 20.11.05 ![]() Likes: 0 | Zitat:
Zitat:
mit dem ID konnte ich nichts anfangen. im gegenteil von einem Username, dann wäre es ein bisschen einfacher. ![]() ich hab vermutet dass, der befehl so ausssieht: Code: $sql = " SELECT * FROM users WHERE login = '$user' AND password ='$password'"; da bin ich stehengeblieben ![]() jede Hilfe ist willkommen ![]() danke SUID:root & ivegotmail für die Antwort. | ||
| | |
| | #5 (permalink) | ||
| Member of Honour ![]() Registriert seit: 28.05.03 ![]() Likes: 1 | Zitat:
Zitat:
du findest übrigens auch im quelltext bestimmte dinge die dir weiterhelfen. desweiteren empfehle ich dir mal diese seite: http://www.unixwiz.net/techtips/sql-injection.html dort sind einige praktische beispiel zu sql injection. und dort ist auch ein ansatz dabei wie man das passwort rausbekommen kann. auf die gleiche weise kann man auch den usernamen rausfinden. d.h. man muss es nicht unbedingt über die ID machen. wenn man bisschen praktisch denkt dann bekommt man den usernamen leicht raus (wenn man nicht drauf kommt, dann halt mit hilfe von sql injection).
__________________ http://livehabo.hackerboard.de | http://livebb.sourceforge.net | ||
| | |
| | #6 (permalink) | ||
| Registriert seit: 21.11.05 ![]() Likes: 0 | Zitat:
was mich aber damit vewirrt ist: SELECT * FROM {xxx}1_membres WHERE pseuudooo=... er fragt ja nicht nach id ab... | ||
| | |
| | #7 (permalink) |
| Registriert seit: 20.11.05 ![]() Likes: 0 | Hmm kommentare nimmt der Dösbaddel nicht an ![]() Und bei der Query SELECT * FROM xx1_membres WHERE pseuudooo=''; UPDATE xxx_membres SET pseuudooo='3' gibt er einen Fehler zurück ... naja mal morgen gucken |
| | |
| | #8 (permalink) |
| Registriert seit: 21.11.05 ![]() Likes: 0 | vom prinzip iss das auch ned wichtig.... es reicht scho den user zu überwinden (siehe link2) von da an wird des pw validiert....und des muss umgangen werden....nur wie in die teilmenge von feld eins kommen? irgendwas muss i übersehen.... )= |
| | |
| | #9 (permalink) |
| Registriert seit: 02.08.05 ![]() Likes: 0 | ein valider username ist "admin1", aber weiter komm ich auch ned; alle sql-befehle zum setzen eines anderen passworts für den user "admin1" werden nicht angenommen?! cYa |
| | |
| | #10 (permalink) | |
| Member of Honour ![]() Registriert seit: 28.05.03 ![]() Likes: 1 | Zitat:
man muss dazu aber noch den spaltenname für die IDs rausfinden. wo und wie man den rausfindet, weiß ich jetzt auch nicht (wenns jemand weiß kann er sich mal melden). hatte den ID spaltennamen zufällig woanders auf der seite gefunden.
__________________ http://livehabo.hackerboard.de | http://livebb.sourceforge.net | |
| | |
| | #11 (permalink) |
| Registriert seit: 21.11.05 ![]() Likes: 0 | hm....admin1....is der nur valid oder isses der gesuchte mit id=3? wie bist auf den gekommen? edit: x' OR '<id>' ='3 ? |
| | |
| | #12 (permalink) |
| Themenstarter Registriert seit: 20.11.05 ![]() Likes: 0 | Keiner hat sich bis jetzt eingeloggen ??das beweist dass,dieser Level ein bisschen schwieriger als ich dachte. ![]() und http://www.unixwiz.net/techtips/sql-injection.html hat mir auch nicht weitre geholfen. |
| | |
| | #13 (permalink) | ||
| Member of Honour ![]() Registriert seit: 28.05.03 ![]() Likes: 1 | Zitat:
Zitat:
__________________ http://livehabo.hackerboard.de | http://livebb.sourceforge.net | ||
| | |
| | #14 (permalink) |
| Registriert seit: 20.11.05 ![]() Likes: 0 | Hmm, wie will ich das PW rausfinden (den PW-Hash)? Ich mein Username kann man noch raten, dass dann ein Teil der Query lautet WHERE username_field = 'admin1' ... Aber bei Passwörtern ? Man kann die ja schlecht ausgeben ... Naja mal mit ner Subquery probieren das PW zu ändern ![]() EDIT: bääääh SELECT * FROM sql1_membres WHERE pseuudooo='0' (UPDATE sql1_membres SET passwortfeldr = 'hallo' WHERE pseuudooo = 'admin1') AND pseuudooo != '123' geht auch nich ^^ |
| | |
| | #15 (permalink) | ||
| Registriert seit: 22.10.05 ![]() Likes: 0 | Zitat:
@Johnny Passwörter kann man auch erraten, so ähnlich wie die ID. Zitat:
WebSpider | ||
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Dll injection | shinobo | Code Kitchen | 4 | 03.02.09 18:49 |
| dll-injection | Mo | (In)security allgemein | 0 | 06.07.07 19:01 |
| SQL-Injection | Zaireking | (In)security allgemein | 11 | 04.01.07 14:10 |
| DLL-Injection in ASM? | _SharK_ | Code Kitchen | 10 | 27.11.06 19:06 |
| Sql Injection | sym4nt3c | Hacks & Crackmes | 14 | 01.09.06 17:09 |