logo Homepage
+  NewbieContest
|-+  Divers» Hacking» Injecter dans la BDD via une requète UNION
Username:
Password:
Pages: [1]
  Imprimer  
Auteur Fil de discussion: Injecter dans la BDD via une requète UNION  (Lu 3525 fois)
ajacob
Profil challenge

Classement : 96/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 39


Voir le profil
« le: 19 Novembre 2006 à 18:39:16 »

Voilà, j'ai trouvé une faille sur un site assez important dans l'url (id=50).

Je peux donc faire une requète union, par exemple.

Je n'ai pas encore trouvé la bonne table, mais une fois que je l'aurais trouvé, il faudrait que je puisse injecter quelque chose dans la BDD.

Cela est-il possible?

Ps: il me semble que c'est un server SQL de microsoft

Code:
Microsoft OLE DB Provider pour SQL Server error '80040e37'
Merci d'avance :p
Journalisée
phoenix1204

Profil challenge

Classement : 77/54277

Membre Complet
***
Hors ligne Hors ligne
Messages: 105


Voir le profil
« #1 le: 19 Novembre 2006 à 19:13:28 »

Y a pas plus simple qu'avec MS SQL Server pour obtenir des infos vu que ce SGBD disposait d'une table "d'information du schéma" bien avant MySQL 5. Par contre je me permet de te rappeller que la pénétration non autorisée dans un STAD (système de traitement automatisé de données) est punie lourdement par la loi
Journalisée

___________________________________________________
In God we Trust -- all others must submit an X.509 certificate.
Nms

Profil challenge

Classement : 76/54277

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 794


Voir le profil
« #2 le: 19 Novembre 2006 à 19:23:01 »

Discussion déplacée, elle n'avait rien à faire dans la section des news.
Journalisée

Ex Newbie Contest Staff :
Nms
Status :
Concepteur d'épreuves
Citation :
Je ne sais qu'une chose : que je ne sais rien. (Socrate)
ajacob
Profil challenge

Classement : 96/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 39


Voir le profil
« #3 le: 19 Novembre 2006 à 19:30:35 »

Ops j'avais pas vu que j'avais mis dans les news xD

Bon, le site a corrigé la faille :'(
Journalisée
Mic32768
Profil challenge

Classement : 1033/54277

Membre Junior
**
Hors ligne Hors ligne
Messages: 67


Voir le profil
« #4 le: 19 Novembre 2006 à 20:26:02 »

Lol ils sont bien rapides pour corriger les failles eux
Journalisée
Gardel

Profil challenge

Classement : 669/54277

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1012


Voir le profil
« #5 le: 22 Novembre 2006 à 11:19:22 »

Où alors il n'y a jamais eu de faille....
Journalisée

Selon le postulat que les filles, c'est du temps accordé et de l'argent dépensé : Filles = Temps . Argent
Et comme chacun le sait, "le temps c'est de l'argent", donc : Temps = Argent
Par conséquent : Filles = Argent . Argent
Et parce que, "l'argent est la racine du mal" : Argent = sqrt(Mal)
On en déduit que : Filles = sqrt(Mal).sqrt(Mal)
Force est de constater que : Filles = Mal
offw0rld

Profil challenge

Classement : 122/54277

Membre Complet
***
Hors ligne Hors ligne
Messages: 127


Voir le profil
« #6 le: 22 Novembre 2006 à 15:12:39 »

Ou alors une tentative d'injection a fait remonter une alert, rah c'est ids.
Journalisée
Pages: [1]
  Imprimer  
 
Aller à: