logo Homepage
+  NewbieContest
|-+  Challenges» Aide Hacking» [Hacking.04] - Injection SQL ?
Username:
Password:
Pages: [1] 2
  Imprimer  
Auteur Fil de discussion: [Hacking.04] - Injection SQL ?  (Lu 12368 fois)
mafio
Profil challenge

Classement : 21789/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 12


Voir le profil
« le: 15 Février 2006 à 23:00:58 »

Salut a tous,

En fait je suis juste bloqué sur l'epreuve 4 du hacking et pour pouvoir la resoudre j'aimerais
des adresses avec des tutoriaux pour les injections SQL,

J'ai chercher sur google mais je n'ai rien trouver de bien convainquant,

je ne sais pas si ce post devrait etre dans la rubrique aide hacking,

Mais comme je demandais en fait juste des liens vers des tutoriaux pour les injections Sql

( ui le post peut se  resumer en une phrase, mais j'aime bien ecrire des romans )

Donc voila, merci d'avance
Journalisée
Folcan

Profil challenge

Classement : 508/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #1 le: 15 Février 2006 à 23:36:39 »

Plutot bien foutu :

http://www.linux-pour-lesnuls.com/injection.php
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
the lsd
Administrateur

Profil challenge

Classement : 190/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #2 le: 16 Février 2006 à 08:29:52 »

C'est vrai que celui la est plutot bien fait, mais il m'a pas aidé pour l'injection SQL (ou alors j'ai pas tout bien lu...)
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
mafio
Profil challenge

Classement : 21789/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 12


Voir le profil
« #3 le: 16 Février 2006 à 13:09:22 »

Merci je vais voir sa
Journalisée
s3th
Relecteur

Profil challenge

Classement : 417/54283

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 645


Voir le profil WWW
« #4 le: 16 Février 2006 à 13:50:02 »

http://www.phpsecure.info/v2/article/InjSql.php


mais j ai pas encore résolu l'épreuve ... faut que je teste encore plein de combinaison
Journalisée

..\m/..  Tout n'est qu'illusion ..\m/..

http://backtrack-fr.net/

3NJ0Y et non pas enjoy comme certaine tapz
†KARD†
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 21


Voir le profil
« #5 le: 18 Février 2006 à 17:01:42 »

Bonjour!
Désolé de remonter le topic, mais j'ai pas compris comment utiliser les injections SQL...

J'ai compris les exemples:
si on met que 1=1, c'est toujours vrai, etc...
Mais comment on fait pour le modifier ce code?
Aurais-je sauté une étape?

Merci de répondre, Cordialement
Kard
Journalisée

.--.

Futur petit informaticien débile <= pleonasme, non?
ReqL
Profil challenge

Classement : 2159/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 69


Voir le profil WWW
« #6 le: 18 Février 2006 à 18:21:54 »

Est tu sur d'avoir tout lu serieusement ?
C'est bien expliqué !
Un conseil, prend le temps de bien lire un article, même si il est long.

Sinon, connais-tu le MySQL ?

Si tu veux apprendre les bases, jette un coup d'oeil ici :
http://www.siteduzero.com/tuto-3-4-0-un-site-dynamique-avec-php.html#part_20

Partie 2 : La base de données.

Elle présente la base du MySQL;
Si tu as  le temps, lis bien tout le chapitre, puis relis le tuto qu'a donné Folcan: tu comprendra bien mieux l'injection MySQL !


Un problème pour comprendre ?
N'hésites pas à demander !
Journalisée

†KARD†
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 21


Voir le profil
« #7 le: 18 Février 2006 à 18:47:03 »

ah! merci, j'ai compris ^^
Mais je n'arrive toujours pas a valider l'epreuve...
Mais, encore une chose, le bout de code que le tutorial prend en exemple... est-ce le même que celui de l'epreuve?
Journalisée

.--.

Futur petit informaticien débile <= pleonasme, non?
ReqL
Profil challenge

Classement : 2159/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 69


Voir le profil WWW
« #8 le: 19 Février 2006 à 09:22:20 »

Dans l'epreuve 4 il ne s'agit pas d'injection SQL il me semble ...

En revanche, dans l'epreuve 8 tu dois en utiliser une !
Journalisée

St@an
Profil challenge

Classement : 8243/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 8


Voir le profil
« #9 le: 24 Février 2006 à 22:45:14 »

Je cherche des injection SQL depuis un petit bout de temp.... je regarde le forum ... et qu'est ce que je viens de lire ... ça saurait pas des injections SQL.... snif....
mais d'un autre côté je vois pas ce que sa pourrait être d'autre....
vu que sa dit "Tu n es pas administrateur du site !!....", je suis en train d'imaginer qu'il faut ce faire passer pour un administrateur dans le site (le vrai) avec une histoire de cookies....
Enfin bref la fatigue... Est-ce que c'est du SQL injection ou pas ?.... jv'ai passé au 8 puisqui yen a des SQL...
Journalisée
†KARD†
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 21


Voir le profil
« #10 le: 25 Février 2006 à 09:53:22 »

Citation de: ReqL
Dans l'epreuve 4 il ne s'agit pas d'injection SQL il me semble ...

En revanche, dans l'epreuve 8 tu dois en utiliser une !
Oui, c'est vrai, j'avais pas vu... merci ^^'
Journalisée

.--.

Futur petit informaticien débile <= pleonasme, non?
luca

Profil challenge

Classement : 8124/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 52


Voir le profil
« #11 le: 05 Avril 2006 à 13:22:46 »

je block la, est se que c'est du SQL Inj ou Cookies ou quoi la, et si c du SQL bah peut etre si on ajoute un message d'érreure dans l'épreuve nous aidrai bien, bah si **No Sms** cas.
SOOOOOS=(
Journalisée

way to paradise
nofx
Profil challenge

Classement : 1819/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 88


Voir le profil WWW
« #12 le: 22 Août 2006 à 22:50:56 »

pourquoi pensez vous que c'est une sql pour cette epreuve...
que dire.. regardez bien la source et renseignez vous sur ce que vous voyez!! c'est un truc hyper connu, mais c'est vrai on y pense pas souvent, que ca existe en php! javoue que cette epreuve au depart  dépassait mes capacitées mais je lai reussis en me renseignant bien... google et votre ami!
Journalisée
charlesqueen
Profil challenge

Classement : 11690/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 82


Voir le profil
« #13 le: 25 Août 2006 à 10:55:22 »

Ce ne serait pas en rapport avec les variable global ?
Journalisée
charlesqueen
Profil challenge

Classement : 11690/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 82


Voir le profil
« #14 le: 29 Août 2006 à 21:07:53 »

pour réussir cette épreuve il faut lire le code source ,quelque chose devrait vous troublé.hier /*censored, la c'est carrement donner la reponse ! Surtout qu'on la donne deja quasiment Faut pas exagerer non plus !*/  c'etait cool .cet pas vrai
Journalisée
Pages: [1] 2
  Imprimer  
 
Aller à: