Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

mySQL injection

Diskussion: mySQL injection im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige also ich habe mal die suchfunktion benutzt, aber leider verstehe ich noch nicht alles so ganz. achso, ich bin ...

Antwort
Alt 13.09.05, 23:59   #1 (permalink)
 
Benutzerbild von _fux_
 
Registriert seit: 13.09.05
_fux_ Leistung: Abacus
Likes: 5
Standard mySQL injection

Anzeige

also ich habe mal die suchfunktion benutzt, aber leider verstehe ich noch nicht alles so ganz.

achso, ich bin neu hier, wollte mich mal vorstellen:
bin 21 Jahre, in DE geboren, beide eltern italia ^^.

naja meinen namen verrate ich nicht =)


nun aber zu dem problem/fragen! :D

mysql injection:
kann mir das jmd kurz erklären wie das funtzt? also ich will nicht wissen wie es geht, sondern rein technisch was passiert.
sozusagen so -> wenn du .. dann haste .. anschließend kommt die UserDB ;D oder sowas!

das problem ist halt, ich zocke momentan ein onlinegame (privater server) und der wurde öfters "gehackt" meine vermutung liegt halt sehr nahe das es sich um mySQL injection handelt.

wie kann man dem vorbeugen?
ich dachte mir, das man die userDB verschlüsseln kann und beim einlogging tool so was reincoded das das auch irgendwie funtzt :D
bin leider nur theoretiker atm, würd aber gerne coden können >.<

achso, ich würde das auch gerne mal testen, aber dann auf meiner eigenen mySQL gestützten hp!

und ich hab nix illegales vor =)
(will nur "die welt" sicherer machen)
*gg*

__________________
und?
_fux_ ist offline   Mit Zitat antworten
Alt 14.09.05, 00:09   #2 (permalink)
 
Registriert seit: 25.08.05
Godfather Leistung: Facit NTK
Godfather eine Nachricht über ICQ schicken
Likes: 0
Standard

Zieh dir das Tutorial Pack PcWarriorX. (Thread Downloads)

Da ist im Ordner DDOS ein kleines Tutorial dazu.
Godfather ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 14.09.05, 00:11   #3 (permalink)
Themenstarter
 
Benutzerbild von _fux_
 
Registriert seit: 13.09.05
_fux_ Leistung: Abacus
Likes: 5
Standard

vielen dank
__________________
und?
_fux_ ist offline   Mit Zitat antworten
Alt 14.09.05, 00:12   #4 (permalink)
 
Registriert seit: 25.08.05
Godfather Leistung: Facit NTK
Godfather eine Nachricht über ICQ schicken
Likes: 0
Standard

Hab grad im Wiki noch ein kleines Tutorial zu SQL Injections gefunden.
Godfather ist offline   Mit Zitat antworten
Alt 14.09.05, 16:05   #5 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
auf Wikipedia.de ist SQL-Injection sehr ausführlich erklärt.
Es geht einfach darum, per URL/Formular etc. einen (beliebige) SQL-Anweisung an die Datenbank zu senden.
Elderan ist offline   Mit Zitat antworten
Alt 12.10.05, 17:05   #6 (permalink)
Themenstarter
 
Benutzerbild von _fux_
 
Registriert seit: 13.09.05
_fux_ Leistung: Abacus
Likes: 5
Standard

mhmm und wie könnte ich z.B. Logins erspähen?

da ich (traurigerweise) ned soviel time habe, kann ich das selber nicht auf meiner Page testen....kann mir da jmd. vlt. helfen ob meine Page gefährdet ist?

ich werd diese hier nicht posten, am besten per PM oder sowas! würde dann beweisen das es mein server ist
__________________
und?
_fux_ ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » mySQL injection
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
PHP/MySql sql injection verhindern Dawen Code Kitchen 6 05.08.09 19:40
MySQL-Injection und weiter? kuzdu (In)security allgemein 2 26.07.07 17:38
MySQL injection Globestern (In)security allgemein 1 21.02.06 12:30
PHPKIT-Mysql Injection ... fadz (In)security allgemein 2 04.09.05 16:00
MySQL-Injection Elderan (In)security allgemein 1 05.10.04 19:55


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61