Thema: SQLI Hilfe.

  1. #1

    Registriert seit
    24.09.2012
    Beiträge
    4
    Thanked 0 Times in 0 Posts

    Standard SQLI Hilfe.

    Hallo liebe U-Hack User.

    Ich bin recht neu hier im Forum und möchte "hacken" lernen.
    Ich hab's satt von anderen Leuten gehackt zu werden zum beispiel habe ich eine Habbo Retro Seite erstellt.Es nicht mal 2 wochen gedauert und da wurde meine Seite schon gehackt da hat auch mein AntiDoS nichts gebracht.Da ich weiss das es hier im Forum sehr viele erfahrene Leute gibt bitte ich euch mir etwas mehr von SQLI oder wie man am leichtesten Seiten down legt zeigt.

    Das wäre sehr nett von euch.

    Fall's ihr keine Zeit habt könnt ihr mir ja auch ein Tool schicken womit ich die Seiten down legen kann.

    Danke im voraus.

    -Nurtone

  2. #2

    Registriert seit
    18.12.2011
    Beiträge
    159
    Thanked 182 Times in 98 Posts
    Blog Entries
    2

    Standard AW: SQLI Hilfe.

    Hallo,
    Vielleicht kennst du mich ja aus der Habbo Retroszene, ich bin Rauminator (ehma. Tech-Admin des Live-Hotels)Was das „downlegen” von anderen Hotels angeht, so benutzen die meisten RetroHotels (und höchstwahrscheinlich auch du) ein bestimmtes Standard-CMS was man sich im Netz saugen kann. Ich weiß auch, dass die ganzen Lücken unter den großen Habbo-Hotels bekannt sind und die auch verkauft werden.

    Bevor man sich aber mit sowas beschäftigt sollte man zumindest wissen, dass ein Anti-DdoS nichts gegen eine SQL Injection nützt. Bei dir kommt es eher so rüber, als müsste man einen Knopf irgendwo drücken und die Website eingeben, tada' die Website ist down. So einfach ist das aber nicht, ich würde dir persönlich dazu raten dich erstmal mit den Grundkenntnissen von Serverkonfiguration und Skripts außeinander zu setzen, bevor du weiter in eine Materie dich vertiefst ohne Grund und Boden zu besitzen.

  3. #3

    Registriert seit
    22.09.2012
    Beiträge
    2
    Thanked 0 Times in 0 Posts

    Standard AW: SQLI Hilfe.

    Google = sql injection tutorial

    Gibt auch viele Blogs und andere Boards wie Secunet.to die ne Menge Tutorials anbieten..

  4. #4
    Avatar von Ta1lor
    Registriert seit
    15.11.2011
    Beiträge
    767
    Thanked 832 Times in 435 Posts

    Standard AW: SQLI Hilfe.

    Bevor du die Fehler anderer Entwickler ausnutzen kannst solltest du lernen wie man so etwas verhindern kann und die Sprache lernen mit der du "Hacken" möchtest. In deinem Fall werden das wohl SQL und PHP sein.

    // Meine Formulierungen sind göttlich!

  5. #5
    Avatar von Prinzessin Paat
    Registriert seit
    22.11.2011
    Beiträge
    427
    Thanked 759 Times in 257 Posts

    Standard AW: SQLI Hilfe.


  6. #6

    Registriert seit
    01.12.2011
    Beiträge
    385
    Thanked 172 Times in 119 Posts

    Standard AW: SQLI Hilfe.

    Paat und was soll ihm das jetzt bringen? Er will es lernen, SQLis zu finden und auszunutzen. Lad dir Havij, such nach Dorks wie z.B. index.php?=id, die Links fügste bei Havij ein und hoffst. Bei einer Seite selbst muss du nach einem Dork suchen, wie o.g. =id und es manuell oder per havij versuchen.

  7. #7
    Avatar von DMW007
    Registriert seit
    15.11.2011
    Beiträge
    6.142
    Thanked 9.130 Times in 3.005 Posts
    Blog Entries
    5

    Standard AW: SQLI Hilfe.

    Steht doch im Wikipedia-Artikel drin und wird ab Punkt 2 auch mit Beispielen erklärt.
    Ansonsten: http://u-hacks.net/tutorials-181/tut...von-php-15061/
    In dem Thread hat auch jemand den Link zu einem Hack-It zum üben gepostet.

    Aber wie schon gesagt bringst du grundlegende Sachen durcheinander.
    Sicherheitslücken haben erstmal nix mit DDoS-Angriffen zutun.
    Klar gibt es da Verbindungen (zb durch Lücken die starken Overhead verursachen und so einen DoS oder DDoS-Angriff mehr oder weniger stark unterstützen) aber grundsätzlich hat das eine erstmal nichts mit dem anderen zutun.

    Ich würde mich an deiner Stelle erstmal mit dem Thema an sich auseinandersetzen.
    Wenn man nicht weiß wie ein Angriff abläuft kann man sich nicht wirklich effektiv dagegen schützen.
    Und bei fertigen CMS wäre ich immer vorsichtig.
    Sowieso bei sehr bekannten, da ist logischerweise die Gefahr größer da man dort mit einem Exploit vielen Seiten schaden kann.

    Wobei du als Admin natürlich auch für entsprechende Absicherung selbst verantwortlich bist.
    Solche typischen 5 Minuten Installationen nach dem Motto CMS installieren, Plugins drauf und fertig sind sicherheitstechnisch praktisch immer schlecht, erst Recht wenn man planlos jedes Plugin installiert und anschließend 1 Million Plugins aktiv sind.


Ähnliche Themen

  1. [Little HowTo] SQLi finden, ausnutzen.
    Von Xatos im Forum Tutorials
    Antworten: 5
    Letzter Beitrag: 05.08.2013, 02:19
  2. Webseite auf SQLi durchsucht - Anzeige - HD?
    Von IceNet im Forum Recht- und Verbraucherschutz
    Antworten: 35
    Letzter Beitrag: 04.08.2013, 13:45
  3. Was sind SQLi's?
    Von Invicible im Forum Webmaster
    Antworten: 7
    Letzter Beitrag: 26.02.2012, 18:04
  4. Hilfe bei SQLi
    Von Festplatte im Forum Security
    Antworten: 3
    Letzter Beitrag: 07.12.2011, 16:11
  5. SQLI - Lücke
    Von Scanner im Forum Andere
    Antworten: 3
    Letzter Beitrag: 02.12.2011, 18:24
Diese Seite nutzt Cookies, um das Nutzererlebnis zu verbessern. Klicken Sie hier, um das Cookie-Tracking zu deaktivieren.