Domande con tag 'mysql'

3
risposte

chiunque può spiegare attacchi basati su SQL in errore

Pratico per l'injection sql basato sull'errore, ma non c'è alcun riferimento valido per questo. per esempio :): mysql> select count(*),floor(rand()*2) as a from users group by a; ERROR 1062 (23000): Duplicate entry '0' for key 'group_key...
posta 21.06.2015 - 22:53
1
risposta

Devious Blind SQL Injection Payload

Sono arrivato a questo carico cieco basato su tempi di iniezione SQL e ho bisogno di capire come funziona (select(0)from(select(sleep(0)))v)/*'+(select(0)from(select(sleep(12)))v)+'"+(select(0)from(select(sleep(0)))v)+"*/     
posta 25.09.2014 - 18:35
2
risposte

Sistema che gestisce denaro reale

Sto lavorando a un progetto che incorpora il denaro reale nei conti delle persone. I loro account sono memorizzati in un database MySQL e al suo interno c'è una colonna chiamata "BALANCE". Quando gli utenti inviano denaro tramite PayPal, l'AP...
posta 16.06.2014 - 07:56
3
risposte

Un truffatore ha inserito un file remoto su un sito Web Wordpress?

Uno sviluppatore precedente che ho usato si è arrabbiato e ha iniziato a compromettere i file del mio sito Web su basi giornaliere (come cambiare l'indice del sito con messaggi strani, eliminare i file .htaccess, rinominare le cartelle, modifica...
posta 14.08.2013 - 11:54
2
risposte

Controllo degli accessi MySQL?

Ho letto da qualche parte che è meglio avere due diversi accessi MySQL per impedire l'hacking. Ciò che intendo è avere un accesso MySQL per l'accesso in lettura (autorizzazione SELECT) e un altro accesso per l'accesso in scrittura (autorizzazion...
posta 09.03.2013 - 19:51
2
risposte

Questa sicurezza logica / prestazioni è o no?

Ogni utente fisico avrà circa 20 tabelle nel database. Quando un nuovo utente si registra, verranno create altre 20 tabelle con accesso solo per il loro nuovo account MySQL. I dati non devono essere condivisi tra gli utenti. Questa logi...
posta 08.08.2012 - 13:39
1
risposta

Genera token crittograficamente sicuro in mySQL

Ho bisogno di avere MySQL per generare token crittograficamente sicuri per me. Per quanto ne so, non esiste una funzione incorporata per lo scopo. Sarebbe sufficiente qualcosa come il seguente, o si tratta di una soluzione sciocca? SELECT TO_B...
posta 10.02.2017 - 14:42
2
risposte

Il server si blocca durante il test con lo strumento sqlmap?

Durante il pentesting di un'applicazione web cpanel ho alcune password ma durante la lettura delle tabelle il server è andato offline. Posso escludere che il mio IP non sia stato bloccato perché ho provato ad accedere al server tramite VPN e...
posta 02.01.2017 - 04:31
1
risposta

Qual è la natura di questo attacco di SQL injection?

Ho piuttosto scioccamente permesso l'iniezione SQL nel mio server in determinate circostanze. Tuttavia, non riesco a capire quale sia l'attacco raggiunto e come riparare qualunque cosa sia stata fatta. Questo è l'SQL in questione: 'and(sele...
posta 09.11.2016 - 09:37
1
risposta

Iniezione Double Query

Sto provando a conoscere le "Iniezioni a doppia query", ma nelle esercitazioni scrivono seguendo il comando ma senza alcuna spiegazione: (select * from (select count(*), concat(0x3a,0x3a,(select table_name from information_schema.tables where...
posta 30.10.2015 - 21:50