Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

PostgreSQL на коленях

Bookmark and Share
Название: PostgreSQL на коленях
Компания: Xakep
Версия: 05.06
Размер: 28946 кб
Скачать: postgresql-na-kolenyah.rar

Описание

Это видео является наглядным пособием к недавней статье "Разрушая базы", демонстрирующем особенности запросов к СУБД PostgreSQL, и продолжением темы про SQL-инжекции в PostgreSQL.

На примере обычного сайта показаны основные аспекты выуживания данных из этой СУБД. Сначала взломщик определяет, что точно работает с PostgreSQL посредством булевых 1!=TRUE (хотя это далеко не один способ, показанный в видео). Затем узнает количество колонок в запросе (один из способов — использование order by), названия таблиц, имена столбцов — все это реализуется с помощью конструкции limit+offset, при этом для обхода фильтрации пригодилась функция chr(), возвращающая ASCII-код символа. Названия столбцов в таблице admin банальные и предугадываемые - admin_id, admin_password и т.п. После выуживания админского аккаунта взломщик попадает в админку расположенную "стандартно" по адресу http://target/admin/. В админке есть возможность загрузить картинку, при этом, как и "полагается", содержимое загружаемого файла не фильтруется и так мы получаем шелл в системе. В этом видео ты также увидишь, как узнать версию постгреса и юзера под которым крутится база.



Теги: PostgreSQL , SQL-инъекция , Visual Hack , видео , видео урок





СЛЕДУЮЩИЕ СТАТЬИ
ActiveX под прицелом
Дебажим PeSpin
На коротком поводке
Делаем деньги на звездах
Операция Аврора
Незримое присутствие
Уязвимости nigma.ru
Симбиотическая связь
Сетевые регулировщики
Боевой арсенал сисадмина
ПРЕДЫДУЩИЕ СТАТЬИ
Доступ повышенной защищенности
Ужас, летящий на крыльях SMTP
Взлом провайдера
Взлом позитроники
Первый шаг на встречу Active Directory
Можно сломать и Лас-Вегас!
Знакомимся с девушками
Тотальный бэкап без проблем
Вторая жизнь старых компьютеров
Огненный блокпост
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
13.08.2009 14:30:48
Ответить Ссылка
как взомать mysql каторый идёт с привязкой novicat
UserГость
21.11.2009 5:37:51
Ответить Ссылка
Спасибооооооооооооооооооооооооооооооооооооооо!!!!!




Keywords: zPOSTz zHACKz, zSOFTz, zDOWNLOADz, zVIDEOz, zYANDEXz, zFILEz z42869z
Для Авторов: edit Lock delete Lock



    Rambler's Top100