27
Out
Postado por juancarloscunha em DB, ataques, normal, programacao, sqlinjection. Etiquetado:asp, descobrir nome de tabelas com sqlinjection, mysql. 1 Comentário
Uma das formas mais fáceis de si descobrir nomes de tabelas é o uso do comando, show:
Agora, vou tentar listar do banco de dados werp, O nome da tabela de usuarios, Geralmente os nomes das tabelas são: users, roots,usuarios…Vamos ver qual o nome:
Agora, eu já sei o nome do banco de dados, e também sei [...]
Continuar lendo »
16
Out
Postado por juancarloscunha em DB, ataques, bugs, normal, sqlinjection. Etiquetado:apostila, curso, sqlinjection. 1 Comentário
Dentre os assuntos que são ensinados aqui, são:
Mysql básico
Criando uma query
Principio do sqlinjection
O que é sqlinjection
Teoria de sqlinjection
Regras sqlinjection
Criando um sistema de login E senha para testes
Listar dados do banco de dados com sqlinjection
Burlar uma query
Burlar um sistema de login e senha
Conseguir acesso ao banco de dados
Conseguir privilégios em um sistema
Conseguir dados de um [...]
Continuar lendo »
15
Mai
Postado por juancarloscunha em DB, ataques, exploits, linux, metasploit, seguranca. 1 Comentário
Auto Exploração
Criei este post com bastante explicação para todos do meu blog. Esta é uma técnica avançada do metasploit, porem muito fácil de si fazer, Todos podem tentar que vão dar conta numa boa.
Esta explicação é para o linux, Entretanto para aqueles que usam windows… Podem ficar despreocupados, pois vou criar um tutorial de auto-exploraçao [...]
Continuar lendo »