Your Ad Here
Accueil »Bad Boy, Cool astuces, Cracking, Hacking Database, Hacking Tutoriels, Hardcore Hacking, sécurité, Server Hacking

Liste de toutes les cordes Injection SQL

28 Septembre 2008 51 Commentaires

Suggestions de lecture de Ressources (gratuit!)

aucun Protection pour Mac et Linux Computers: Authentique Nécessité ou Nice to Have?
Apprenez comment protéger les ordinateurs fonctionnant sous Linux, UNIX, Mac et autres, peut empêcher les logiciels malveillants Windows sont stockés et distribués au sein de votre réseau informatique en réduisant les risques pour les entreprises .....

aucun Vulnerability Management for Dummies
Obtenez tous les faits et voir comment mettre en œuvre pour la réussite d'un programme de gestion de la vulnérabilité .....


Un des problèmes majeurs avec SQL est sa faible entourant les questions de sécurité est le login et url cordes. Ce tutoriel ne va pas dans le détail sur les raisons pour lesquelles ces travaux en tant que chaîne de tous ces détails ont été donnés dans mon précédent article Top 10 des astuces pour exploiter SQL Server Systems.

Tout d'abord le texte suivant RECHERCHE Mots-clés dans Google ou de tout moteur de recherche:

admin \ login.asp
login.asp

avec ces deux chaîne de recherche que vous aurez à choisir des cibles de choix ... celui qui est vulnérable

INJECTION STRINGS: Comment l'utiliser?

C'est la partie la plus facile ... très simple

Sur la page de connexion, entrez simplement quelque chose comme

utilisateur: admin (vous n'avez pas encore de mettre celui-ci.)
pass: 'or 1 = 1 --

ou

user: 'ou 1 = 1 --
admin: «ou 1 = 1 --

Certains sites ont juste un mot de passe

mot de passe: 'ou 1 = 1 --

En fait, j'ai compilé une liste de combo avec les chaînes de caractères comme celle-ci pour l'utilisation sur mon choix des cibles. Il ya beaucoup de chaînes de caractères dans la liste ci-dessous. Il existe de nombreuses autres chaînes, portant par exemple UNION table accès via les pages d'erreur de lecture de la structure de table ainsi une attaque avec cette méthode révèle finalement admin U \ P chemins.

Celle que je suis intéressé par un accès rapide sont les objectifs

PROGRAMME

J'ai essayé plusieurs programmes à utiliser avec ces chaînes de recherche et jusqu'à maintenant seulement Ares a peformed bien avec un peu de succès avec un combo liste formaté de cette façon. J'ai chargé Yesteday objectifs est de 40 à 18 positive de visites en quelques minutes, combien de temps faudrait-il pour passer par 40 sites de coupe et de collage de chaque corde

combo exemple:

admin: «ou a = a -
admin: «ou 1 = 1 --

Et ainsi de suite. Vous n'avez pas besoin d'être administrateur et peuvent toujours faire ce que vous voulez. La partie la plus importante est par exemple: «ou 1 = 1 - c'est notre base d'injection de chaîne

Maintenant, la seule partie est péniblement de trouver des cibles à exploiter. Donc, j'ai tendance à dire de recherche de google ou quoi que ce soit login.asp

inurl: login.asp
Index de: / admin / login.asp

comme ceci: indice de login.asp

résultat:

http://www3.google.com/search?hl=en&ie=ISO ... G = Google + Search

17.000 cibles potentielles d'essayer différentes recherches sur plent rejette plus

Maintenant, l'utilisation de proxy dans mon navigateur je cliquer sur des cibles intéressantes. Whats voir ce que sur le site des pages intéressantes si je puis couper et coller une URL comme une cible potentielle. Après une heure ou si vous avez une liste de sites de cibles potentielles comme

http://www.somesite.com/login.asp
http://www.another.com/admin/login.asp

et ainsi de suite. Dans une couple d'heures, vous pouvez créer une liste tout à fait parce que je ne suis pas sélectionner tous les résultats ou les araignées dans les pages de log. J'ai ensuite mettre le feu à la liste et entrez Ares

1) Une liste de proxy
2) Ma liste Public IP
3) Ma liste Combo
4) Démarrer.

Maintenant, je ne voulait pas aller dans des problèmes avec les utilisateurs en utilisant Ares .. je sais, c'est qu'il fonctionne pour moi ...

Asseyez-vous et attendez. Les cibles vulnérables seront pris en compte dans la boîte de hits. Maintenant, quand il trouve une cible, il va vomir toutes les chaînes sur ce site comme vulnérables. Vous devez passer par chacun d'eux sur le site en coupant et en collant la corde jusqu'à ce que vous trouver la bonne. Mais la chose est que vous savez que vous pouvez accéder au site. Vraiment j'ai besoin d'un programme qui sera de retour avec le tube d'un clic sur de fausses URL et ignorer les résultats. Je suis toujours à la recherche d'elle. Cela permettra d'économiser un peu de temps allons à chaque site et chaque chaîne à trouver sa pas exploitable.

Là, vous allez vous devez avoir accès à votre cible vulnérable maintenant

Une autre chose que vous pouvez utiliser les chaînes dans les urls sont user =? modifier l'url de la partie et coller = "1 = 1 ou - si cela devient

user = 'or 1 = 1 - tout aussi rapide que les processus de connexion

Liste Combo

Il existe beaucoup d'autres variations de la chaîne d'injection que je ne peux pas mettre sur mon blog parce que c'est illégal. Si vous êtes intéressé je peux vous l'envoyer par Email. Il suffit d'écrire votre adresse e-mail dans le commentaire et je vous l'enverrons dès que possible, mais vous avez besoin de rester patient, il mai prendre 1 ou 2 jours.

Bonne chasse

Popularity: 18% [?]

Related posts:

  1. Top 15 SQL Injection Scanners
  2. Êtes-vous vulnérable à Shell ou SQL Injection?
  3. Cracking .htaccess / .htpasswd pour les mots de passe
  4. How to Hack Gmail ou Yahoo ou Hotmail ou toutes autres (Nouvelle Version)
  5. Google Chrome liste de vulnérabilités


Enjoyed cet article? S'abonner à Hacking vérités et d'obtenir des mises à jour quotidiennes sur les nouveaux sites web et programmes cool dans votre email gratuitement.



51 Comments »

  • Pla a dit:

    s'il vous plaît envoyez-moi l'injection de chaînes de caractères dont vous parlez, je suis intéressé, merci

  • Edu Godinho a dit:

    edu@edugodinho.com - Combo Liste ..

  • Satish, a déclaré:

    Moi aussi, merci.

  • RLM a dit:

    s'il vous plaît envoyez-moi la liste de combo.

  • PRATIK, a déclaré:

    Salut ami, j'ai lu sur le sujet ur SQL
    plz mail me la liste

    si possible, expliquez-moi plz brève idée sur la façon de nous bcoz je suis nouvelle dans ce ....
    et sur quels sites je peux l'utiliser!

    BYE ... ... ...

  • BK a dit:

    Pouvez-vous m'envoyer la liste s'il vous plaît.

  • ADRH a dit:

    Je voudrais l'avoir aussi!
    Thx!

  • intizar a dit:

    avec respect, de bien vouloir me faire parvenir les cordes, je serai très reconnaissant à vous,

  • sandeep a dit:

    s'il vous plaît envoyez-moi la liste conbo

  • Pirtush a dit:

    pri2sh@yahoo.com
    svp envoyez-moi des trucs cool sql injection ...

  • siddu a dit:

    svp envoyez-moi les trucs et ficelles injection. merci

  • demonichakk a dit:

    moi aussi pls m'envoyer combo>. <thnks.? ASAP:)

  • oser, a déclaré:

    envoyez-moi quelque chose à te nom d'utilisateur et le crack pass

  • oser, a déclaré:

    envoyez-moi le combo pls

  • Raj Basnet, a déclaré:

    pleae envoyez-moi le moyen de pirater phocomasy site à l'aide de sql injection

  • Joe Code-H a dit:

    Hey man merci pour la liste, il va certainement m'aider à en apprendre une bonne syntaxe sql

  • Srihari a dit:

    cher ami, je veux savoir sur l'injection sql cordes u peut envoyer un mail sur mon sans faute, il vous en remercie.
    bye ..

  • Linux Inicio a dit:

    s'il vous plaît, envoyez-moi, si possible, avec le combo de cordes, vous avez dit à la poste à: infoinicio AT gmail.com
    merci!

  • TAHIR KHAN AFRIDI a dit:

    im intéressés par le poste, s'il vous plaît im très heureux si vous me faire parvenir la liste à mon mail afridikijan@gmail.com thnx

  • TAHIR KHAN AFRIDI a dit:

    ok m'envoyer cher à afridikijan@gmail.com im attente

  • Envoyer des messages gratuits vers des téléphones mobiles, a déclaré:

    Envoyer des messages gratuits vers des téléphones mobiles ...

    Trouvé sur le blog yahoo - merci pour l'article, mais je n'ai toujours pas le faire ....

  • Alok, a déclaré:

    pour sql injection im utilisant Paros - besoin d'en savoir plus outils

  • John a dit:

    outils de piratage ...

    Je ne peux pas croire que j'ai raté ça! Je vais faire un peu plus de moi pense que la lecture ....

  • kuru, a déclaré:

    i avoir une liste des chaînes i am using sqlninja vous pouvez me dire où je mets les cordes sqlninja i? o peu d'info sur la meilleure façon de l'utiliser.

  • DemoGeek a dit:

    Je voudrais obtenir la liste aussi.

  • Timmey a dit:

    wsht4ever@gmail.com

  • Hans a dit:

    Ey,

    Je voudrais obtenir le combolist, mon e-mail est hansje1842@live.nl

  • binaryhavoc a dit:

    Je serais intéressé à ce "combo list 'sql injection de chaînes de caractères. s'il vous plaît envoyer dès que disponible. Happy Hacking! ^ _ ^

  • binaryhavoc a dit:

    Je serais intéressé à ce "combo list 'sql injection de chaînes de caractères. s'il vous plaît envoyer dès que disponible. Happy Hacking! ^ _ ^

    - Ne sais pas si vous avez besoin de moi pour envoyer un e-mail dans le commentaire, mais juste au cas où son binaryhavoc@gmail.com

    merci

  • Murugan, a déclaré:

    salut m'envoyer toute la documentation liée à l'analyse des méthodes de prévention de l'injection SQL "

    et envoyer la liste des codes u have. urgent s'il vous plaît

  • Jack jack a dit:

    jackthbean-at-gmail-dot-com COMBO LISTE

  • itsfall a dit:

    svp envoyez-moi les combolist
    itsfall [at] gmail [dot] com

    merci beaucoup!!

  • madafakka a dit:

    pls envoyer ma liste de la combo

    and1990ff@yahoo.it

    THz

  • pho3nix a dit:

    phoenix011y@yahoo.com thx. :)

  • Robert a dit:

    Voulez-vous pour voir la liste.

    -Robert

  • zeex a dit:

    pls meanttopwn@hotmail.co.uk thx

  • Bobby a dit:

    Je voudrais voir aussi. Decini@gmail.com

    -R

  • prakat a dit:

    x-factor_x@live.com - combo liste s'il vous plaît
    thx

  • mops11 a dit:

    moi plz :)

  • Aamir a dit:

    combo liste s'il vous plaît

  • peter a dit:

    Salut, man! S'il vous plaît écrivez-moi la liste. Merci d'avance!

  • Alex a dit:

    s'il vous plaît envoyer la liste de l'injection SQL et de me dire comment mdetect vulnérabilité.

  • bhaveek a dit:

    Je veux que cette liste envoyez-moi plz
    e-mail est bhaveekkool@gmail.com

  • Temp a dit:

    idontlovesyou@hotmail.com

    Combo liste s'il vous plaît

  • palmier56 a dit:

    combo liste

  • palmier56 a dit:

    voudrais voir la liste
    palmier56@gmail.com

  • r a dit:

    Je voudrais voir la liste de combo, mais aussi besoin de votre aide dans la suppression d'une page d'un site Web car il est calomnié quelqu'un près de moi. S'il vous plaît dites-moi vous pouvez m'aider ... Freed1114@yahoo.com

  • mong a dit:

    combo liste pls. thnx ^ ^

  • Claudiu a dit:

    Hy,

    Pouvez-vous envoyer la liste dans mon mail?

    Merci

  • Gaurav a dit:

    J'ai lu l'article ur, son trop intéressant. s'il vous plaît envoyez-moi l'injection de chaînes de caractères que vous n'avez pas de poste dans ur blog. Je suis intéressé par combo liste, thx

  • yoyo a dit:

    S'il vous plaît envoyez-moi l'injection de chaînes de trop, ce serait très apprécié.

Note: Si vous avez des requêtes relatives à l'article ci-dessus s'il vous plaît envoyer au Forum.

Laissez votre réponse!

Ajoutez votre commentaire ci-dessous, ou faire un trackback depuis votre propre site. Vous pouvez également vous abonner à ces commentaires via RSS.

Be nice. Keep it clean. Rester sur le sujet. Pas de spam.

Nom (requis)

Mail (ne sera pas publié) (requis)

Site Web (facultatif)

Vous pouvez utiliser ces tags:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em > <i> <q cite=""> <strike> <strong>

Ceci est un Gravatar-enabled weblog. Pour obtenir votre propre mondialement reconnu-avatar, s'il vous plaît vous inscrire à Gravatar.

La modération des commentaires est activé. Votre commentaire mai prendre un certain temps à apparaître.