Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
25.04.2019, 21:48
|
|||
|---|---|---|---|
Не могу составить SQL запрос для Penetration test |
|||
|
#18+
В общем есть приложение на питоне где исполняется простой SQL запрос Код: python 1. Есть огромное желание произвести вторжение через следующую комбинацию, если подставить через поле "age" следующее значение как это я (полный ламер в SQL) себе представляю Код: sql 1. 2. 3. 4. В общем идея проста в поле SET попытаться протащить скрипт по созданию еще одно пользователя "fake_user". Походу этого нельзя сделать, но всеж интересно было спросить... мало ли чего. P.S. User "terpila"- уже есть в базе. P.S.S. Disclaimer: Весь код и вторжения выдуманные и никак не связаны с реальными событиями. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
25.04.2019, 22:18
|
|||
|---|---|---|---|
Не могу составить SQL запрос для Penetration test |
|||
|
#18+
SergunkaВ общем идея проста в поле SET попытаться протащить скрипт по созданию еще одно пользователя "fake_user". Походу этого нельзя сделать, но всеж интересно было спросить... мало ли чего.А что тут сложного??? Если, конечно, age и/или username могут быть произвольными строками. Например, если age присвоить строку Код: sql 1. то выполнится: Код: sql 1. 2. 3. 4. 5. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
25.04.2019, 22:58
|
|||
|---|---|---|---|
Не могу составить SQL запрос для Penetration test |
|||
|
#18+
alexeyvg, Спасибо огромное. Идея хорошая... но пока дает ошибку. Код: html 1. 2. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
25.04.2019, 23:03
|
|||
|---|---|---|---|
Не могу составить SQL запрос для Penetration test |
|||
|
#18+
SergunkaСпасибо огромное. Идея хорошая... но пока дает ошибку.Так нужно просто вывести полученную строку, и её отладить. Тем более, если у вас не MSSQL :-) Может, я ещё зря одинарные кавычки удваивал, у вас же строка не в сиквеле, а в клиенте. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
25.04.2019, 23:16
|
|||
|---|---|---|---|
Не могу составить SQL запрос для Penetration test |
|||
|
#18+
alexeyvgSergunkaСпасибо огромное. Идея хорошая... но пока дает ошибку.Так нужно просто вывести полученную строку, и её отладить. Тем более, если у вас не MSSQL :-) Может, я ещё зря одинарные кавычки удваивал, у вас же строка не в сиквеле, а в клиенте. Да, сейчас гляну какой синтаксис для Питоновской базы в памяти... спасибо за совет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=46&tablet=1&tid=1687903]: |
0ms |
get settings: |
6ms |
get forum list: |
11ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
215ms |
get topic data: |
10ms |
get forum data: |
4ms |
get page messages: |
35ms |
get tp. blocked users: |
1ms |
| others: | 248ms |
| total: | 534ms |

| 0 / 0 |
