logo Homepage
+  NewbieContest
|-+  Divers» Hacking» Aide Sql injection
Username:
Password:
Pages: [1] 2
  Imprimer  
Auteur Fil de discussion: Aide Sql injection  (Lu 8526 fois)
klez
Profil challenge

Classement : 15483/54287

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« le: 19 Septembre 2006 à 16:53:11 »

Bonjour , voila je tente une sql injection sur le site d'un pot

login: blabla
pass: ' or 1=1

et la j'ai en retour Warning: mysql_numrows(): supplied argument is not a valid MySQL result resource in /page.php on line 40  

si quelqu'un pouvez m'aider car je suis vrément noob en php/mysql
d'**orthographe !** il m'a di le nom de sa table , c'est passadmin...

bye
Journalisée
lilxam
Profil challenge

Classement : 130/54287

Membre Complet
***
Hors ligne Hors ligne
Messages: 154


Voir le profil WWW
« #1 le: 19 Septembre 2006 à 16:56:28 »

Essaye 'or 1=1# ou 'or 1=1--   !
Journalisée

Pourquoi faire simple quand on peut faire compliquer ?
klez
Profil challenge

Classement : 15483/54287

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #2 le: 19 Septembre 2006 à 17:46:45 »

lol exact du coup sa marche mieu
Merci a toi
Journalisée
lilxam
Profil challenge

Classement : 130/54287

Membre Complet
***
Hors ligne Hors ligne
Messages: 154


Voir le profil WWW
« #3 le: 19 Septembre 2006 à 18:53:15 »

derien !
Journalisée

Pourquoi faire simple quand on peut faire compliquer ?
Folcan

Profil challenge

Classement : 509/54287

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #4 le: 19 Septembre 2006 à 22:17:07 »

Mais a quoi servent donc les si belles epreuves de NC ????

Voila un bel exemple de la question qui m'a été posé l'autre soir : "Est ce que mettre des commentaires a la fin sert vraiment à grand chose ?"
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
klez
Profil challenge

Classement : 15483/54287

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #5 le: 20 Septembre 2006 à 10:23:18 »

Citation de: Folcan
Mais a quoi servent donc les si belles epreuves de NC ????

Voila un bel exemple de la question qui m'a été posé l'autre soir : "Est ce que mettre des commentaires a la fin sert vraiment à grand chose ?"
lol est bien justement j'arrive pas a la passer cette épreuve
Journalisée
lilxam
Profil challenge

Classement : 130/54287

Membre Complet
***
Hors ligne Hors ligne
Messages: 154


Voir le profil WWW
« #6 le: 20 Septembre 2006 à 12:50:13 »

Oui a cette epreuve il faut faire attention au espaces et a ne pas mettre de majuscules
Journalisée

Pourquoi faire simple quand on peut faire compliquer ?
klez
Profil challenge

Classement : 15483/54287

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #7 le: 21 Septembre 2006 à 13:08:22 »

erf a enfin merci pour le conseil sa marche mieu maintenant
Merci encore a toi ... ta signature dit bien la vérité
Journalisée
Fantastikos
Profil challenge

Classement : 22651/54287

Néophyte
*
Hors ligne Hors ligne
Messages: 24


Voir le profil WWW
« #8 le: 06 Janvier 2007 à 14:45:38 »

Moi j'ai trouvé un tuto pas mal sur l'injection SQL.

http://venom630.free.fr/tutoriaux/hacking/injection_sql/

Par contre je ne comprend pas où on doit injecter notre code SQL.
Dans la zone de saisie du formulaire ? --> Ca ne marche pas.

Merci de votre aide.
Journalisée

La temps est sans importance, seule la vie est importante...
akhenathon
Profil challenge

Classement : 177/54287

Membre Complet
***
Hors ligne Hors ligne
Messages: 187


Voir le profil WWW
« #9 le: 06 Janvier 2007 à 15:11:19 »

alors la je crois que toi tu as tout compris
Journalisée

______________________________________________

Akhenathon
Fantastikos
Profil challenge

Classement : 22651/54287

Néophyte
*
Hors ligne Hors ligne
Messages: 24


Voir le profil WWW
« #10 le: 06 Janvier 2007 à 15:23:10 »

Merci pour cette réponse inutile qui ne fait pas avancer le problème

Une aide un peu plus constructive serait la bienvenue....
Journalisée

La temps est sans importance, seule la vie est importante...
akhenathon
Profil challenge

Classement : 177/54287

Membre Complet
***
Hors ligne Hors ligne
Messages: 187


Voir le profil WWW
« #11 le: 06 Janvier 2007 à 15:35:05 »

Citation de: Fantastikos
Par contre je ne comprend pas où on doit injecter notre code SQL.
Dans la zone de saisie du formulaire ? --> Ca ne marche pas.
Merci de votre aide.
c'est bien dans la zone de saisie mais il faut faire la bonne injection
Journalisée

______________________________________________

Akhenathon
Fantastikos
Profil challenge

Classement : 22651/54287

Néophyte
*
Hors ligne Hors ligne
Messages: 24


Voir le profil WWW
« #12 le: 06 Janvier 2007 à 15:44:28 »

Bah c'est sacrément bizzar !! Il existe pleins d'injections.
D'après le tuto il faut injecter des données vrais .
Mais ça ne fonctionne pas. D'où mon post
Journalisée

La temps est sans importance, seule la vie est importante...
the lsd
Administrateur

Profil challenge

Classement : 190/54287

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #13 le: 06 Janvier 2007 à 17:40:09 »

Ahh la la ! J'adore quand les gens remontent des topics pourssierreux et pas tellement utiles...

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Fantastikos
Profil challenge

Classement : 22651/54287

Néophyte
*
Hors ligne Hors ligne
Messages: 24


Voir le profil WWW
« #14 le: 06 Janvier 2007 à 18:50:19 »

J'y crois pas !!

Encore une réponse qui ne serre à rien.
De plus je prend les vieux topics pour éviter d'en faire un autre !

C'est pas moi qui est inventé les règles...
Journalisée

La temps est sans importance, seule la vie est importante...
Pages: [1] 2
  Imprimer  
 
Aller à: