• STATISTIQUES
  • Il y a eu un total de 0 membres et 30617 visiteurs sur le site dans les dernières 24h pour un total de 30 617 personnes!
    Membres: 2 605
    Discussions: 3 579
    Messages: 32 816
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [EN] Astalavista
    Un site aux ressources incontournable depuis plusieurs années, Astalavista est réellement devenue un cl...
    Hacking
    [EN] Hack This Site
    Hack This Site est considéré comme un réel terrain d'entraînement légal pour le...
    Hacking
    [EN] Packet Storm
    Packet Storm est un site qui combine nouvelles de la sécurité informatique, téléchargemen...
    Vulnérabilités
    [EN] Defcon
    Lancé en 1992 par Dark Tangent, DEFCON est la plus ancienne et la plus grande conférence underground de...
    Hacking
    [EN] Framework Metasploit
    Le Framework Metasploit est un logiciel gratuit, open source de tests de pénétration développ&ea...
    Vulnérabilités
    [EN] CS Tutoring Center
    Site de challenge spécialisé dans les challenges de programmation C++ et java cependant, d'autres langages pe...
    Challenges
    [EN] Net Force
    Javascript: 9, Java Applets: 6, Cryptography: 16, Exploits: 7, Cracking: 14, Programming: 13, Internet: 15, Steganograph...
    Challenges

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Injection SQL
27-07-2013, 19h30 (Modification du message : 28-07-2013, 16h29 par acip.)
Message : #1
acip Hors ligne
Newbie
*



Messages : 8
Sujets : 2
Points: 0
Inscription : Jul 2013
Injection SQL
Salut !

Pour m’entraîner à réussir manuellement des injections SQL, j'ai codé un petit "blog" comportant volontairement une grosse faille.
Lorsque je demande un article : index.php?id=3 , la variable $_GET['id'] est insérée dans une requête SQL sans être traité. La requête n'est pas une requête préparée.
Pour communiquer avec la base de données, j'utilise PDO.

Bref, la faille est évidente. Mais malgré ça, je n'arrive pas à l'exploiter. Havij réussit très bien, mais mon but est d'exploiter la faille manuellement.

J'ai hébergé mes pages à cette adresse : acip.alwaysdata.net
Code source de index.php : pastebin.com/U6DrJ0Ad
Base de données : acip.alwaysdata.net/injectionsql.sql

J'effectue une requête telle que celle ci : index.php?id=1+UNION+DELETE+FROM+users+WHERE+users.id=2

Donc la requête SQL envoyée est celle ci : SELECT * FROM news WHERE id=1 UNION DELETE FROM users WHERE users.id=2

Mais, la ligne de la table "users" comportant l'id n°2 n'est pas supprimée. Idem pour toutes autres types de requêtes.
Je ne comprends pas pourquoi, il y a forcément quelque chose que je fais mal. Car Havij réussit.

Un peu d'aide serait bien venue. Smile
Merci !

EDIT:
Table 'news' :
[Image: 1835629501.png]

Table 'users' :
[Image: 4359013402.png]
+1 (0) -1 (0) Répondre


Messages dans ce sujet
Injection SQL - par acip - 27-07-2013, 19h30
RE: Injection SQL - par acip - 28-07-2013, 11h39
RE: Injection SQL - par Hypnoze57 - 28-07-2013, 13h25
RE: Injection SQL - par notfound - 28-07-2013, 14h04
RE: Injection SQL - par acip - 28-07-2013, 15h24
RE: Injection SQL - par gruik - 28-07-2013, 15h30
RE: Injection SQL - par b0fh - 28-07-2013, 15h39
RE: Injection SQL - par supersnail - 28-07-2013, 18h23
RE: Injection SQL - par acip - 28-07-2013, 16h25
RE: Injection SQL - par gruik - 28-07-2013, 20h30
RE: Injection SQL - par b0fh - 28-07-2013, 16h27
RE: Injection SQL - par Hypnoze57 - 28-07-2013, 17h12
RE: Injection SQL - par notfound - 28-07-2013, 18h27

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Injection SQL Hard Filtre oxame 4 481 01-09-2012, 17h59
Dernier message: Luxerails

Atteindre :


Utilisateur(s) parcourant ce sujet : 2 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut