Pyvonne AkA Lilith
Utente Bronze
Ultima modifica da un moderatore:
Edit*
Follow along with the video below to see how to install our site as a web app on your home screen.
Nota: This feature may not be available in some browsers.
Uno screen del reale funzionamento?



Io non ci vedo molto di sql injection li, al massimo bypassi i controlli in javascript.. :/
Tu si che sei un uber-1337!


Ma appunto il tool mica injecta al posto tuo, ti invia solamente i dati via POST tu volendo su username ecc puoi metterci una bella SQL inj, senza che ti venga
bloccati i caratteri ' " da Javascript, browser strip, o altre cagatelle
Di certo se metti un mysql_real_escape_string() o un replace dei caratteri nessuno ti tocca![]()
guarda i paste che ho aggiunto!E' una lamerata segnalo!

Io non ci vedo molto di sql injection li, al massimo bypassi i controlli in javascript.. :/
Tu si che sei un uber-1337!
Questi sono tool per controllare vulnerabilità SQLi e usarle:
[Python] #written by JG/Strike import urllib def disclaim(): print(""" ##~Dis - Pastebin.com (From: http://www.hackforums.net/showthread.php?tid=2334034)
[Python] HF-SQL Injection Tool v0.2 - Pastebin.com (From: http://www.hackforums.net/showthread.php?tid=2632135)
Giusto per farti un idea.
[Per i mod: Qualora doveste rimuovere i link alle fonti, vi invito a rimuovere anche i link ai sorgenti.]