| Webmaster-Security Fragen zur richtigen Serverkonfiguration oder Absicherung dynamischer Scripte gehören hier hinein. |
Diskussion: Bräuchte Hilfe bei Blind SQL Injection im Forum Webmaster-Security, in der Kategorie Security Area; Ich bräuchte ein bisschen Hilfe bei einer Blind SQL Injection. Nein nichts illegales, sondern für eine Übung an der Uni. ...
![]() |
| | #1 (permalink) | |
| Registriert seit: 05.05.07 ![]() Likes: 0 | Ich bräuchte ein bisschen Hilfe bei einer Blind SQL Injection. Nein nichts illegales, sondern für eine Übung an der Uni. Ich habe folgende Aufgabe zu lösen: Zitat:
edit: Ok, Aufgabe 2 habe ich nun auch teilweise. Mit accountno=1 OR accountno IS NOT NULL order by balance bekomme ich die User aufsteigend nach balance sortiert. Nun hab ich mal den mit der größten balance, aber weiß jemand wie ich den konkreten Wert finde? edit2: So, die balance habe ich nun auch. Mit and balance > blub bin ich dem Wert immer näher gekommen, bis ich schlussendlich den Wert hatte. Fehlt also nur noch Aufgabe 3 ![]() edit3: Aufgabe 3 ist nun auch erledigt. Ging ähnlich wie Aufgabe 2. Geändert von Punky Duck (15.01.10 um 19:08 Uhr) | |
| | |
| | #2 (permalink) |
| Registriert seit: 12.04.06 ![]() Likes: 0 | Hi, ich probier mich gerade am Login allerdings bin ich etwas verwundert, da ja z.B. ein ' schonmal nichts anrichtet und auch sonst hab ich keine Fehlermeldung zu stande gebracht. Wie soll ich dann was injecten? ![]() Sowas wie ' OR 'x'='x funktioniert auch nicht... ![]() Was studierst du denn und an welcher Art Uni? Ich studiere Informatik und hab noch nie so coole, praktische Übungsaufgaben gesehen ![]() [Edit] Oder kann es sein, dass das nach Ablauf der Frist nicht mehr klappt? [Nochmal Edit] Darf man sich auch den Code angucken? [Und noch ein Edit Ok hab das hier bei google gefunden: http://pastebin.com/m5049808e Da war ich ja auf dem richtigen Weg, hab nur zu früh aufgehört... Wäre nett wenn du die anderen Fragen die ich hier angehäuft hab noch beantworten könntest ![]() Warum wird z.B. kein Fehler ausgegeben wenn man quatsch eingibt? Geändert von blobbo (18.01.10 um 21:16 Uhr) |
| | |
| HaBOT | |
| |
| | #3 (permalink) |
| Registriert seit: 12.04.06 ![]() Likes: 0 | Sorry ich mach mal ein neues Posting... Ist das nicht etwas gekünstelt, dass bei dem anhängen von OR 1=1 auf einmal etwas ausgegeben wird? Wäre nett wenn du vielleicht noch die Lösung zu allen Aufgaben erklären könntest ![]() Danke! |
| | |
| | #4 (permalink) |
| Member of Honour ![]() | nein, das ist gar nicht gekünstelt, wenn ich an nen query der so aussieht: Code: select name from table where user_id = 1 Code: 1 OR 1=1 ![]() damit trifft der filter immer zu und alles wird ausgeben!
__________________ » Flattr mich! - Wenn dir mein Beitrag geholfen hat! « <| 2 AMD Opterons 2384@ 8x3,2ghz | Tyan S2915 | 10GB | 2x 8800GT | 8400GS | Dell 3008WFP + 2x2007FP |> |
| | |
| | #5 (permalink) |
| Registriert seit: 12.04.06 ![]() Likes: 0 | Ja das ist schon klar aber wenn ich nur id=1 angebe wird ja auch nichts ausgegeben also woher kommt überhaupt die Ausgabe und warum ist sie auf 4 Ergebnisse beschränkt? ![]() Mh es mag daran liegen, dass die ids nicht bei 1 anfangen ^^ |
| | |
| | #6 (permalink) |
| Member of Honour ![]() | achso meintest du das ja klar, daher gesehen ist das natürlich arg konstruiert, aber viele leute - vorallem unerfahrene - schreiben gern genau sone sicherheitslücke in ihre programme rein
__________________ » Flattr mich! - Wenn dir mein Beitrag geholfen hat! « <| 2 AMD Opterons 2384@ 8x3,2ghz | Tyan S2915 | 10GB | 2x 8800GT | 8400GS | Dell 3008WFP + 2x2007FP |> |
| | |
| | #7 (permalink) | |
| Registriert seit: 19.02.06 ![]() Likes: 0 | Zitat:
Was er studiert, das kann aber nur er sagen ![]() Ist übrigens ein wirklich interessantes Thema... Macht Spaß sowas "rumzuraten" | |
| | |
| | #8 (permalink) | |||
| Themenstarter Registriert seit: 05.05.07 ![]() Likes: 0 | Hi Sorry, dass ich so spät antworte. Hab ne Weile nicht mehr reingeschaut. Zitat:
Zitat:
Zitat:
| |||
| | |
![]() |
| | |
| |
| Themen-Optionen | |
| Ansicht | |
| |