Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

[Hilfe] Brauche Server Image mit SQLi

- - - - -

  • Bitte melde dich an um zu Antworten
7 Antworten in diesem Thema

#1
Mr_NiceGuy

Mr_NiceGuy

    Tool Tester

  • Premium Member
  • Likes
    82
  • 116 Beiträge
  • 161 Bedankt

Ahoi !

Ich brauche für eine kleine Presentation einen Server mit einer SQLi. (sagt ja quasi der Titel  B))

So mein Problem, ich habe keine lust da jetzt viel Arbeit reinzustecken und wollte fragen ob es ein Linux Image für Virtual Box oder Ähnliches gibt?

Oder hat jemand ein Image mit einer SQLi welches er für mich bereitstellen könnte? :D

LG Nice.


Eingefügtes Bild
--Die Existenz des Lebens ist ein höchst Überbewertetes Phänomen.--


#2
sup3ria

sup3ria

    Hacker

  • Premium Member
  • Likes
    125
  • 177 Beiträge
  • 50 Bedankt

Einfach ein Online Hackit verwenden?

Please Login HERE or Register HERE to see this link!

 

Ansonsten musste schon selber Debian runterladen, LAMP installieren und dir einen kleinen Beispielcode zusammenbasteln.

Ich meine wenn man schon eine Präsentation über Sicherheitslücken macht dann sollte man schonmal selber sowas programmiert haben.



#3
B1nary

B1nary

    Samurai

  • Elite Member
  • Likes
    489
  • 506 Beiträge
  • 346 Bedankt

Please Login HERE or Register HERE to see this link!


  • MDDD und old_panther gefällt das

Thanked by 1 Member:
Mr_NiceGuy

#4
Mr_NiceGuy

Mr_NiceGuy

    Tool Tester

  • Premium Member
  • Likes
    82
  • 116 Beiträge
  • 161 Bedankt

Please Login HERE or Register HERE to see this link!

Danke, sowas habe ich gesucht! :)


Eingefügtes Bild
--Die Existenz des Lebens ist ein höchst Überbewertetes Phänomen.--


#5
R3s1stanc3

R3s1stanc3

    Hacktivist

  • Premium Member
  • Likes
    22
  • 72 Beiträge
  • 4 Bedankt
  • 687249355
  • Android [root]
  • Linux

Du könntest dir auch lokal einen Webserver mit PHP+MySQL aufsetzen und DVWA (

Please Login HERE or Register HERE to see this link!

) laufen lassen



#6
pdr0

pdr0

    Pentester

  • Premium Member
  • Likes
    86
  • 148 Beiträge
  • 87 Bedankt

Danke, sowas habe ich gesucht! :)

 

Das gibt es nicht mehr.

 

Installiere Kali in Virtualbox, da ist alles diekt dabei. Eigentlich musst du es nicht mal installieren, du kannst auch alles im "live modus" machen.

 

$ sudo apt-get install apache2 mysql

# service apache2 start
# service mysql start

# mysql -u root -p
Enter password:
mysql> create database vulndb;
mysql> use vulndb;
mysql> create table user(name varchar(250), password varchar(250));
mysql> insert into user(name,password) values("admin","secretpass");

Diese PHP Datei speicherst du unter /var/www/html. Ich habe den code irgendwoher kopiert und abgeändert.

<?php
$servername = "localhost";
$username = "youruser";
$password = "yourpassword";
$dbname = "vulndb";

$conn = mysql_connect($servername, $username, $password);

mysql_select_db($dbname, $conn) or die('Could not select database.');

if (!$conn) {die("Connection failed: " . mysql_connect_error());}

$sql = "SELECT name, password FROM user where name ='".$_GET['user']."';";
$result = mysql_query($sql);
if (mysql_num_rows($result) > 0) {
    // output data of each row
    while($row = mysql_fetch_assoc($result)) {
        echo "name: " . $row["name"]."<br>";
    }
} else {
    echo "0 results";
}

mysql_close($conn);
?>

Beim aufrufen von

Please Login HERE or Register HERE to see this link!

, wird "admin" ausgegeben. Bei anderen angaben "0 results".

 

 

Jetzt kannst du es selber exploiten mit

Please Login HERE or Register HERE to see this link!

' or '1'='1 oder sqlmap starten.

 

$ sqlmap -u

Please Login HERE or Register HERE to see this link!

--dump user
 

Für eine Präsentation sollte es reichen :)


Bearbeitet von pdr0, 20 January 2016 - 20:40 Uhr.


#7
B1nary

B1nary

    Samurai

  • Elite Member
  • Likes
    489
  • 506 Beiträge
  • 346 Bedankt

Das gibt es nicht mehr.

 

Please Login HERE or Register HERE to see this link!

von vielen Download-Links, die man über Google finden kann.


  • pdr0 gefällt das

#8
pdr0

pdr0

    Pentester

  • Premium Member
  • Likes
    86
  • 148 Beiträge
  • 87 Bedankt

Please Login HERE or Register HERE to see this link!

von vielen Download-Links, die man über Google finden kann.

 

Ja du hast recht, man findet es noch :). Ich bezog mich auf

Please Login HERE or Register HERE to see this link!

und

Please Login HERE or Register HERE to see this link!

Den Links nach scheint die Entwicklung eingestellt worden zu sein.





  Thema Forum Themenstarter Statistik Letzter Beitrag

Dieses Thema wurde von 40 Mitglied(ern) gelesen


    0*ptr, B1nary, Born2Hack, Bot4ng, Ch!ller, Chocofresh, Crap, cX., CyberFlash, debug_23, derrod, Dimaa, Framerater, frechdax, funstyler, G0stF4CE, H2Olli, heckerhere, herp, Irhabi, keyb0ardz, Larva, len0, lNobodyl, makuta, maxrisk, MDDD, MiD_NiGHT, Mr_NiceGuy, n0de, old_panther, PaulaAbdul, pdr0, R3s1stanc3, r3vO, sniffer, sup3ria, Take1T, umarex, x1z0ng
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.