Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

SQL injection вконтакте

-

Свободное обсуждение

- Ваши идеи, вопросы и ответы на тему браузерных игр и социальных сетей

Ответ
 
Опции темы
Старый 24.04.2013, 20:14   #1
 Разведчик
Аватар для gamgam1994
 
gamgam1994 на правильном пути
Регистрация: 08.01.2011
Сообщений: 9
Популярность: 32
Сказал(а) спасибо: 8
Поблагодарили 17 раз(а) в 15 сообщениях
Отправить сообщение для gamgam1994 с помощью ICQ Отправить сообщение для gamgam1994 с помощью Skype™
 
По умолчанию SQL injection вконтакте

SQL injetion in contact / Sqln иньекция Вконтакте
Речь пойдёт об иньекции в базе данных вконтакте.

Что же такое SQL иньекция? ( с англ. SQL injection)
Прежде всего это самая распространённая уязвимость на сервере базы данных Sql, MySQL и подобных баз, позволяющая злоумышленникам проникать в базу данных, где хранятся:
логины, пароли, настройки сайта и прочие вкусности для так называемых "ХаКёров".

Как же нашлась уязвимость вконтакте?
При вставлении авторизации на сайт или на страницу с уязвимостью SQL injetion, она добавляет в базу данных сайта на установленном скрипте вконтакте, логины и пароли в поле DB: users_vk или просто users.

Немного реалистичности и тактики:
Я зашол на сайт жертвы, для реализации SQL injection ( Не буду вдавться в подробности почему я это делаю...) и решил поставить для тестирования авторизацию через вконтакте.
После чего, сразу же, без всяких нюньческих оснований, на сайте жертвы неожиданно появилась бд: users_vk,
я думал что это просто юзеры которые вошли на сайт ( хотя так и есть) и там высвечивается: mail, Имя фамилия ник, пароль, телефон, Id пользователя... думал я значит: нихуя сибе, кактакжея*****ахуевайу . После чего решил войти через свой аккаунт чтобы удостоверится что это правда, и как не кстати, это чистая Правда.
Очистил кеш, куки, и прочие браузерские грязни и зашол на свой аккаунт, после чего провёл SQL иньекцию, и поверьте мне, я чуть в ШтоНы не насраЛ , думал это какайта шуточка с базой, а вот и нет, дал другу ссылку на сайт и пропросил войти на сайт через вконтакте, значит он входит... Проверяю Бд, я достаточно здержаный при взломе, но при увиденном мною аккаунта друга, я просто ахуел!!! , поставил другу статус "Я я *****аз" и он мне пишет:
Меня взломали, помоги пажалуйсто, буду блогадарен!
только писал он на украинском:
Мене зламали, допоможи пажалуйста, буду вдячний!

Все пароли зашифрованы в md5 или unix crypt,
поэтому после взлома, вы берёте на себя большую
ответсвтенность по дальнейшим реализациям и
взлома вконтакте.

Вот собственно и весь диалог моей статьи ( хотя статьёй её вовсе не назовёшь)

Мой диалог не написан для взлома или для чего нибуть ещё, он написан для глупых веб мастеров вконтакте, которые пытаются обогнать фейсбук!

Не кому не рекомендую использовать этот диалог в целях кого-то взломать, этот диалог обозначает ошибки веб дизайнеров и программистов.


Автор: prostoi9901
  Ответить с цитированием
Старый 03.05.2013, 11:05   #2
Заблокирован
 Пехотинец
Аватар для -×xρ®ΘβΘŦx×-
 
-×xρ®ΘβΘŦx×- сломал счётчик популярности :(-×xρ®ΘβΘŦx×- сломал счётчик популярности :(-×xρ®ΘβΘŦx×- сломал счётчик популярности :(-×xρ®ΘβΘŦx×- сломал счётчик популярности :(-×xρ®ΘβΘŦx×- сломал счётчик популярности :(-×xρ®ΘβΘŦx×- сломал счётчик популярности :(-×xρ®ΘβΘŦx×- сломал счётчик популярности :(-×xρ®ΘβΘŦx×- сломал счётчик популярности :(-×xρ®ΘβΘŦx×- сломал счётчик популярности :(-×xρ®ΘβΘŦx×- сломал счётчик популярности :(-×xρ®ΘβΘŦx×- сломал счётчик популярности :(
Регистрация: 23.09.2012
Сообщений: 94
Популярность: 11235
Сказал(а) спасибо: 876
Поблагодарили 266 раз(а) в 210 сообщениях
Отправить сообщение для -×xρ®ΘβΘŦx×- с помощью ICQ Отправить сообщение для -×xρ®ΘβΘŦx×- с помощью Skype™
 
По умолчанию Re: SQL injection вконтакте

Цитата:
Сообщение от gamgam1994Посмотреть сообщение
SQL injetion in contact / Sqln иньекция Вконтакте
Речь пойдёт об иньекции в базе данных вконтакте.

Что же такое SQL иньекция? ( с англ. SQL injection)
Прежде всего это самая распространённая уязвимость на сервере базы данных Sql, MySQL и подобных баз, позволяющая злоумышленникам проникать в базу данных, где хранятся:
логины, пароли, настройки сайта и прочие вкусности для так называемых "ХаКёров".

Как же нашлась уязвимость вконтакте?
При вставлении авторизации на сайт или на страницу с уязвимостью SQL injetion, она добавляет в базу данных сайта на установленном скрипте вконтакте, логины и пароли в поле DB: users_vk или просто users.

Немного реалистичности и тактики:
Я зашол на сайт жертвы, для реализации SQL injection ( Не буду вдавться в подробности почему я это делаю...) и решил поставить для тестирования авторизацию через вконтакте.
После чего, сразу же, без всяких нюньческих оснований, на сайте жертвы неожиданно появилась бд: users_vk,
я думал что это просто юзеры которые вошли на сайт ( хотя так и есть) и там высвечивается: mail, Имя фамилия ник, пароль, телефон, Id пользователя... думал я значит: нихуя сибе, кактакжея*****ахуевайу . После чего решил войти через свой аккаунт чтобы удостоверится что это правда, и как не кстати, это чистая Правда.
Очистил кеш, куки, и прочие браузерские грязни и зашол на свой аккаунт, после чего провёл SQL иньекцию, и поверьте мне, я чуть в ШтоНы не насраЛ , думал это какайта шуточка с базой, а вот и нет, дал другу ссылку на сайт и пропросил войти на сайт через вконтакте, значит он входит... Проверяю Бд, я достаточно здержаный при взломе, но при увиденном мною аккаунта друга, я просто ахуел!!! , поставил другу статус "Я я *****аз" и он мне пишет:
Меня взломали, помоги пажалуйсто, буду блогадарен!
только писал он на украинском:
Мене зламали, допоможи пажалуйста, буду вдячний!

Все пароли зашифрованы в md5 или unix crypt,
поэтому после взлома, вы берёте на себя большую
ответсвтенность по дальнейшим реализациям и
взлома вконтакте.

Вот собственно и весь диалог моей статьи ( хотя статьёй её вовсе не назовёшь)

Мой диалог не написан для взлома или для чего нибуть ещё, он написан для глупых веб мастеров вконтакте, которые пытаются обогнать фейсбук!

Не кому не рекомендую использовать этот диалог в целях кого-то взломать, этот диалог обозначает ошибки веб дизайнеров и программистов.


Автор: prostoi9901


Извини,но я не чего не понял
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Услуги] SQL injection Splend1d1 Товары/услуги в Сети 0 14.01.2013 17:50
[Помогите!] SQL injection carl1993 Общение и обсуждение, архив Lineage 2 3 19.05.2012 12:59
SQL injection с ЛК KillerTT Общение и обсуждение, архив Lineage 2 0 04.07.2011 00:32

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 17:30.

Пишите нам: forum@zhyk.ru
Copyright © 2025 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net