Iti e frica sa iti faci site/forum Siguranta diferitelor tipuri de site-uri.
#1
Scris 29 August 2008 - 09:10 PM
1-Intrebarea este: Absolut toate site-urile pot fi hackuite sau nu!?
Am observat ca unii vorbesc ceva de genul asta :" Am un site phbb.." sau ceva de genul asta...
2-Ce sunt acestea?(phbb.etc.) Limbaje de scriere a paginilor!? Ce sunt?
Multumesc si abia astept sa aflu!
#2
Scris 29 August 2008 - 09:46 PM
#3
Scris 29 August 2008 - 10:03 PM
Dar explica-mi ce sunt alea cu phpbb sau alte denumiri...limbaje?! ce?!
#4
Scris 29 August 2008 - 10:50 PM
More about it: http://www.phpbb.com/
#5
Scris 29 August 2008 - 10:57 PM
(nu vreau sa il hackuiesc...suna .....aiurea.......dar daca vrei poti explica despre alte siteuri mai mari..)
Ce masuri se iau!?
#6
Scris 29 August 2008 - 11:41 PM
sau te conectezi ftp (in loc de http://) , iar daca serverul nu a fost securizat bine, poti avea acces direct sa manipulezi fisiere. unele nu te lasa sa faci nici macar listarea fisierelor din root daca nu esti logat prima data.
#7
Scris 29 August 2008 - 11:45 PM
#8
Scris 29 August 2008 - 11:53 PM
De ce e vulnerabilitatea mai mare?
#9
Scris 30 August 2008 - 12:31 AM
EiNsTeIn'S~SoUl, la Aug 29 2008, 11:53 PM, a spus:
De ce e vulnerabilitatea mai mare?
Exemplul clasic de SQL Injection este:
- ai o BD SQL in care pastrezi userii si parolele
- la login userul introduce numele si parola sa se poata loga
- in program se creeaza un request sql care sa selecteze inregistrarea WHERE username='user introdus' and pass='parola introdusa'
- daca tu recuperezi datele introduse si formezi direct query-ul SQL vei avea o problema pentru ca cineva ar putea introduce:
Username = admin' //
Password = orice
si atunci vei avea conditia WHERE username='admin' //' and pass='orice'
Caracterele // fiind comentariu in SQL, persoana respectiva se va putea loga ca admin cu orice parola
#10
Scris 30 August 2008 - 09:07 AM
Argv, la Aug 30 2008, 01:31 AM, a spus:
si atunci vei avea conditia WHERE username='admin' //' and pass='orice'
WHERE ala e cuvant in SQL ?
Citeaza
Ce vrei sa spui cu recuperatul? Dupa eroarea data ca nu e bine ce ai introdus, sa fie inca scrise acolo?
Cum sa formez "coada" SQL , ce e?
Pana la urma,SQL se transmite la baza de date prin login-uri sau link-uri(cum baga aia exploit)?????
Scz de curiozitate,asa sunt eu! Mi-am propus sa invat SQL,dar nu am facut-o!
Deocamdata sunt noob la acest capitol(cum de altfel a fost oricine)......
Ti-as fi recunoscator daca ai raspunde si ai avea rabdare!
Citeaza
De ce ai postat aici?!?!?!?!?!?!?!??
Click Aici pentru informatii suplimentare!
Argv, la Aug 30 2008, 01:31 AM, a spus:
Care program!? Browserul sau ala care manipuleaza DB!?
Impartaseste acest subiect:
Subiecte similare
| Topic | Deschis de | Replici | Vizualizari | |
|---|---|---|---|---|
|
Concursuri noi | Adioba | 0 | 682 |
|
Internet prin sateli one way in zone izolate
poate cineva da relatii? unde e cel mai |
vvasilovschi | 1 | 4.771 |
|
PEER-TO-PEER Wireless Network
HELP ! |
krys_tyna_07 | 0 | 996 |
|
frames.. buttons.. tables...?
problema de HTML coding. |
MCLJ | 1 | 2.319 |
|
O problema.
Va rog ajutati-ma :| . |
Chris96 | 2 | 448 |
Contact
Facebook
Twitter
RSS














