Results 1 to 17 of 17

Thread: Intrebare

  1. #1
    manager Hertz's Avatar
    Join Date
    Jun 2007
    Location
    localhost
    Posts
    313
    Reputatie
    1
    prin ce metoda se poate optimiza blind sql injection ????

    Si care poate sa imi explice comanda asta la ce e folosita?

    1 UNION SELECT IF(SUBSTRING(user_pass,1,1) = CHAR(50),BENCHMARK(5000000,ENCODE('nsg','by 10 seconds')),null) FROM users


    PLZ RAMAN DATOR!

  2. #2
    manager Hertz's Avatar
    Join Date
    Jun 2007
    Location
    localhost
    Posts
    313
    Reputatie
    1
    ***

    Am aflat cum se poate optimiza blind sql injection

    1. verifici daca UPPER sau LOWER de Substring = Substring la o comanda sql la prima litera adica position,1 ATUNCI sti ca primu ii numar
    2.verifici unele tabele care is caracteristice la anumite softuri
    3 apoi mai este sa folosesti numere ca stringuri
    4 absinthe foloseste o metoda interesanta ! incepe de la 0 si continua cu exponentul lui 2

    mai este si metoda divide et impera in care practic faci cautare binara.

    sa dau un exemplu:
    incerci sa ghicesti un numar intre 1 si 100.
    verifici daca este mai mare de 50.
    daca este mai mare verifici daca este mai mare decat 75.
    etc.

    RAMANE VALABILA A 2 A INTREBARE [-o<

  3. #3
    sport legend resita's Avatar
    Join Date
    Jul 2006
    Location
    Resita
    Posts
    25,840
    Reputatie
    1
    tu ce limba vorbesti?
    CSM Resita... Dinamo Bucuresti... Arsenal Londra

  4. #4
    sport legend vassy's Avatar
    Join Date
    Jan 2007
    Location
    Londra
    Posts
    977
    Reputatie
    1
    Chiar crezi ca poate cineva de pe forumul asta sa iti raspunda ce face query-ul ala? Sau ca il intereseaza optimizarea...

    Citeste aici: http://www.owasp.org/index.php/Blind_SQL_Injection

  5. #5
    manager Hertz's Avatar
    Join Date
    Jun 2007
    Location
    localhost
    Posts
    313
    Reputatie
    1
    Thx vassy..am mai cautat si pana la urma am gasit exact ce si cum..

    comanda se foloseste la blind sql injection

    se verifica daca primul caracter din user_pass este egal cu caracterul in ascii 50, adica "2".
    in caz ca este adevarata verificarea face ENCODE de 5000000 de ori ce practic va intarzia raspunsul.
    in caz ca nu este adevarata verificarea pur si simplu se returneaza "null" si nu se intarzie raspunsul.

    in concluzie
    daca se intarzie raspunsul cu aproximativ 10 secunde (depinde de host, de functiile folosite..) stim ca primul
    caracter din user_pass este "2" si se poate trece la aflarea urmatorului caracter.

  6. #6
    sport legend vassy's Avatar
    Join Date
    Jan 2007
    Location
    Londra
    Posts
    977
    Reputatie
    1
    Oare nu se poate sa iti returneze raspunsul altfel decat prin intarzierea serverului? Si cum reusesti sa rulezi query-ul asta pe host?

  7. #7
    Zamboni Driver GoPens's Avatar
    Join Date
    Dec 2002
    Location
    On the Rhine
    Posts
    1,468
    Reputatie
    1
    si ce vrei sa optimizezi aici?
    ca incerci pe rand toate caracterele dintr-o parola cu un delay oarecare. reduci delay-ul daca n-ai rabdare si risti.
    oricum daca site-ul e in spatele unui IDS urla alarma la primul UNION de tipul ala.
    dincolo de asta, daca aplicatia nu face POST sau scriptul ce primeste variabilele prin POST verifica cat de cat validitatea continutului lor, iara nu mere.
    He puts the puck upstairs, where El Presidente keeps the election results!

  8. #8
    _!_ TeBat's Avatar
    Join Date
    Jun 2008
    Posts
    10,143
    Reputatie
    1
    Nu mai fac un thread nou scriu aici problema mea desi nu are legatura.

    Am o problema: imi apar textele cu Bold si nu stiu cum sa le fac la loc... Am incercat si din Display Options dar nu gasesc nicaieri cum sa scot optiunea asta.

    Sa va faceti o idee:

    http://i714.photobucket.com/albums/w...g?t=1265875234 http://i714.photobucket.com/albums/w...g?t=1265875254

    As fi recunoscator daca m-ar putea ajuta cineva.
    [I]...sufletul meu a fost întotdeauna împăienjinat de acea ușoară melancolie a firilor prea simțitoare, așa simțitoare, că până și mângâierile le fac să sufere, până și plăcerea le rănește.
    [/I]
    [SIZE="1"]M. I. Caragiale, Craii de Curtea-Veche[/SIZE]

  9. #9
    #65 Tazz's Avatar
    Join Date
    Jul 2007
    Posts
    4,574
    Reputatie
    1
    Nu te-a ajutat nimeni, ce oameni ....

    Poate am eu mai mult noroc.

    In ultima perioada, aproape zilnic, mi se inchide laptopul din senin, fara sa am pornite nu stiu cate zeci de programe care sa-l solicite.
    Prima oara am sesizat asta dupa ce am l-am uitat in pat prin plapuma, cu sursa de ventilatie acoperita. De atunci am avut mare grija sa nu se mai incinga, dar tot se mai intampla....

    Poate sa fie si o problema de windows, sau e mai rau ? Am Vista pe el...

  10. #10
    _!_ TeBat's Avatar
    Join Date
    Jun 2008
    Posts
    10,143
    Reputatie
    1
    Am gasit solutia pe forumul de wrestling. Du-te acolo la "Nerd Zone", ca pe aici bate vantul.
    [I]...sufletul meu a fost întotdeauna împăienjinat de acea ușoară melancolie a firilor prea simțitoare, așa simțitoare, că până și mângâierile le fac să sufere, până și plăcerea le rănește.
    [/I]
    [SIZE="1"]M. I. Caragiale, Craii de Curtea-Veche[/SIZE]

  11. #11
    Jack the Ripper Lordul's Avatar
    Join Date
    Jan 2007
    Location
    Iasi/Piatra Neamt
    Posts
    31,638
    Reputatie
    0
    la mine la laptop imi joaca imaginea din cand in cand in functie de pozitie , de la ce sa fie oare?
    Dinamo , Manchester United , Bayern Munchen , Borussia Dortmund , Juventus , FC Barcelona

  12. #12
    obsedat textual Hingherul's Avatar
    Join Date
    Oct 2008
    Location
    Deasupra
    Posts
    55,441
    Reputatie
    0
    pune muzica mai lenta
    P$D iti vrea binele...nu-l lasa sa ti-l ia!

  13. #13
    RETRAS
    Join Date
    Jun 2005
    Posts
    24,445
    Reputatie
    1
    Quote Originally Posted by Duarte View Post
    la mine la laptop imi joaca imaginea din cand in cand in functie de pozitie , de la ce sa fie oare?
    plm, ia-ti pc. ce dracu' faci cu laptopu?

  14. #14
    Jack the Ripper Lordul's Avatar
    Join Date
    Jan 2007
    Location
    Iasi/Piatra Neamt
    Posts
    31,638
    Reputatie
    0
    acuma am fixat intr-o pozitie si nu mai joaca
    Dinamo , Manchester United , Bayern Munchen , Borussia Dortmund , Juventus , FC Barcelona

  15. #15
    sport legend Uncle Ben's Avatar
    Join Date
    Jun 2009
    Location
    Home
    Posts
    3,150
    Reputatie
    1
    Quote Originally Posted by Duarte View Post
    la mine la laptop imi joaca imaginea din cand in cand in functie de pozitie , de la ce sa fie oare?
    Ai obiceiul sa dai din mana cand navighezi pe net?

  16. #16
    Jack the Ripper Lordul's Avatar
    Join Date
    Jan 2007
    Location
    Iasi/Piatra Neamt
    Posts
    31,638
    Reputatie
    0
    nu
    Dinamo , Manchester United , Bayern Munchen , Borussia Dortmund , Juventus , FC Barcelona

  17. #17
    senior
    Join Date
    Aug 2010
    Posts
    194
    Reputatie
    1
    bv

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •