Problem z SQL injection [początkujący]

Wszystko związane z bezpieczeństwem naszego komputera: zagrożenia, metody i sposoby zabezpieczania się, ostrzeżenia, bugi, bezpieczeństwo sieciowe i systemów komputerowych
Witam od pewnego czasu ucze się sql injections i chciałbym wyciagnąć dane z bazy danych lub się zalogować jako admin na stronie szkolnej.
Strona szkola oczywiście jest na gotowym cms PHP Blue Dragon. Próbuje tak już tydzień z różnymi poleceniami i nic. W pliku robots.txt znalazłem nazwe panelu admina ale mnie nie dopuszcza tylko wyskakuje dostęp zabroniony.
Gdy wpisałem takie coś wyskakuje błąd SQL:
http://www.gim2stany.yoyo.pl/index.php? ... or%201=1/*

Ma ktoś pomysła jak wyciągnąć pasy lub dane z bazy mysql ??
Mr.Simson
user
 
Posty: 3
Dołączył(a): Cz lis 12, 2009 17:42

Spokojnie - to tylko reklama - zniknie po zalogowaniu :)

Pani Reklama
Automat
Posty:
Dołączył(a): ab aeterno
Lokalizacja: UW-Zaloga
Radziłbym nie podawać linka...
May the mocz be with you
kevin
user
 
Posty: 336
Dołączył(a): Wt gru 12, 2006 22:17

e tam i tak nie skapują admini bo mają po 14,15 lat ;) ja już skończyłem to gimnazjum i chciałbym im LOGO lekko zmodyfikować :twisted:
Mr.Simson
user
 
Posty: 3
Dołączył(a): Cz lis 12, 2009 17:42

Ej no miało być dostęp do panelu admina lub wskazówki a nie rozłączanie całej bazy
Mr.Simson
user
 
Posty: 3
Dołączył(a): Cz lis 12, 2009 17:42

cms-y przeważnie są zabezpieczone przeciwko tego typu atakom





------------------------
poród zdjęcia titanic 2 premiera oddaj pieniądze za las
Ostatnio edytowano Pt sie 27, 2010 15:32 przez faranek22, łącznie edytowano 2 razy
faranek22
user
 
Posty: 28
Dołączył(a): Cz sie 28, 2008 15:06
Lokalizacja: Warszawa

Hehe strona szkoły na yoyo :mrgreen: 8)
Moja najlepsza rodzina, to wujek Google i ciocia Wiki :wink:
Yachoo
user
Avatar użytkownika
Posty: 4
Dołączył(a): N maja 16, 2010 22:10
Lokalizacja: 12222370 ;)

Powrót do Security

Kto przegląda forum

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 1 gość