SQL injection

Diskutiere SQL injection im Security-Zone - Sicherheitslücken, Virenschutz Forum im Bereich Hardware & Software Forum; hallo, brauche nur einen tipp keine erklärung is ja verboten neää ;) :ja: aufwelcher seite würde ich eine ausreichende (umfassende) erklärung...
  • SQL injection Beitrag #1
I

InXtermo

Mitglied
Dabei seit
19.03.2009
Beiträge
16
Reaktionspunkte
0
Ort
Hamburg
hallo,
brauche nur einen tipp keine erklärung is ja verboten neää ;) :ja:

aufwelcher seite würde ich eine ausreichende (umfassende) erklärung über SQL injection finden.
damit mein ich nicht was das bedeutet das hat mir google schon verraten.
ich möchte wissen wie es geht und wie ich es lernen soll.
ich intressiere mich für dieses thema habe aber leider nichts brauchbares in google gefunden.

bitte um hilfe..

LG InXtermo
 
  • SQL injection Beitrag #4
Max11.111

Max11.111

Bekanntes Mitglied
Dabei seit
12.06.2008
Beiträge
2.416
Reaktionspunkte
0
Hmm, ich glaube das unser Surf...ää...Fahrer dich vor allem auf den zweiten Link aufmerksam machen wollte!
Lies dir doch mal die Seite genau durch!
 
  • SQL injection Beitrag #6
I

InXtermo

Mitglied
Dabei seit
19.03.2009
Beiträge
16
Reaktionspunkte
0
Ort
Hamburg
ich habe mal den ersten link befolgt . nach langer leserei habe ich dann langsam geschnallt das ich mich da an einen sehr größen fisch ausgesucht habe ^^
da ich die erfahrung nicht hab sollte ich von vorne anfangen hat mir mein kollege geraten.
bei seiner lehre als webdesigner hat er auch das erstellen/programmieren eines Keylogger´s gelernt.
nach einem langen hin und her hat er mir bewiesen das man ein browsergame hacken kann.
allerdings das browsergame nicht die lücke ist sondern der acc besitzer!
der den keylogger annimmt.
in meinem fall .mp3 datei.
 
  • SQL injection Beitrag #7
RTW-Fahrer

RTW-Fahrer

Bekanntes Mitglied
Dabei seit
14.10.2008
Beiträge
1.724
Reaktionspunkte
0
Ort
Mal hier - mal dort - Aber immer in deiner Nähe!!!
Kann mich mal jemand updaten?
WebDesigner Lehrberuf?
WebDesigner entwickeln Keylogger?
MP3 Datei? also "Böhse Onkelz - Nr 1.MP3.exe" ?

das das der Benutzer das GRÖßTE Risiko am Rechner ist, Prädigen wir doch immer wieder.
 
  • SQL injection Beitrag #8
T

TrµMAn

Bekanntes Mitglied
Dabei seit
23.10.2006
Beiträge
4.882
Reaktionspunkte
2
Ort
Wuppertal
Die Tätigkeit im Überblick

Web-Designer/innen planen und gestalten Internet-Auftritte oder andere multimediale Anwendungen. Dabei achten sie auf deren zielgruppengerechte Aufbereitung.

Web-Designer/innen arbeiten in erster Linie bei Software- und Datenbankanbietern. Ebenso sind sie in Multimediaagenturen beschäftigt.
Die Ausbildung im Überblick

Web-Designer/in ist eine berufliche Weiterbildung, die entweder nach Regelungen der Industrie- und Handelskammern bzw. Handwerkskammern oder nach internen Vorschriften der Lehrgangsträger durchgeführt wird. Die Lehrgänge dauern in der Regel in Vollzeit 1 bis 8 Monate. Es werden auch Lehrgänge in Teilzeit angeboten.

http://berufenet.arbeitsagentur.de/berufe/start?dest=profession&prof-id=15125

einen Keylogger kann man auch mit C++ und als solches eben einer Javascript nahen sprache realisieren, mit javascript und der geöffneten Website ginge das auch problemlos.
Danach eine *.exe und eine mp3 datei zu verbinden dürfte mit jedem billigen hex-editor klappen, ausführbarkeit hällt sich da sicher in grenzen, aber möglich ist es.

das Problem sitzt meistens zwischen Rückenlehne und Tischkante :)
 
  • SQL injection Beitrag #9
B

BattleC

Gesperrter User
Dabei seit
20.05.2008
Beiträge
1.469
Reaktionspunkte
0
Ort
Mainz
Ich kann ihm nur AutoIt ans Herz legen.
Mein Freund und ich ham damit auch einen Keylogger gemacht , funktioniert (fast) einwandfrei.
Als Dateiname empfiehlt sich sowas wie , EXP, Geld oder Waffen Hack .exe
Da fallen die meisten drauf rein.
Ansonsten gib ich RTW-Fahrer recht , da stimmt irgendwas nicht mit deinem Kollege :D
 
  • SQL injection Beitrag #10
T

TrµMAn

Bekanntes Mitglied
Dabei seit
23.10.2006
Beiträge
4.882
Reaktionspunkte
2
Ort
Wuppertal
sry 4 OT:

was meinst du mit "fast einwandfrei"?

wenn du/ihr möchte(s)t würde ich mir mal den QQ angucken bzw. sagst mir einfach mal den fehler und ich überleg ma nach lösungen
 
  • SQL injection Beitrag #11
B

BattleC

Gesperrter User
Dabei seit
20.05.2008
Beiträge
1.469
Reaktionspunkte
0
Ort
Mainz
Das Problem ist , das sich für die dummen "Opfer" nix öffnet bzw. nix passiert.
Daher drücken sie 10 mal drauf , daher ham wir dann nen riesen Buchstabensalat...

Aber is leicht zu entziffern.
 
  • SQL injection Beitrag #12
T

TrµMAn

Bekanntes Mitglied
Dabei seit
23.10.2006
Beiträge
4.882
Reaktionspunkte
2
Ort
Wuppertal
ehm ... wie wäre es mit:
Code:
"msgbox(0, "FEHLER", "Es ist ein unerwarteter Fehler aufgetaucht, bitte setzen sie sich mit dem Programmierer in verbindung")
was auch ginge, den Prozess beim starten in dei Registry schreiben und vorher überprüfen ob der schon drinn steht und wenn, einfach das script sofort wieder beenden.

gut läuft dann nur als Admin, das gleiche kannst auch über ne *.ini machen die du im windowsordner iwo total verwinkelt erstellst und dann überprüfst du ob diese schon da ist
 
  • SQL injection Beitrag #13
Max11.111

Max11.111

Bekanntes Mitglied
Dabei seit
12.06.2008
Beiträge
2.416
Reaktionspunkte
0
Wenn du den Registryeintrag unter HKCU erstellst, musst du kein Admin sein.;)
 
  • SQL injection Beitrag #14
B

BattleC

Gesperrter User
Dabei seit
20.05.2008
Beiträge
1.469
Reaktionspunkte
0
Ort
Mainz
@ Truman , das wird schon bei jedem Start ausgeführt , das Problem ist nur , dann würde beim PC Start immer diese MsgBox kommen.
 
  • SQL injection Beitrag #15
Max11.111

Max11.111

Bekanntes Mitglied
Dabei seit
12.06.2008
Beiträge
2.416
Reaktionspunkte
0
Wie wärs dann damit, die Datei/den Registryeintrag bei Programmende wieder zu löschen?:D
 
  • SQL injection Beitrag #16
T

TrµMAn

Bekanntes Mitglied
Dabei seit
23.10.2006
Beiträge
4.882
Reaktionspunkte
2
Ort
Wuppertal
dann kannst du immernoch mit dem schreiben in die Registry arbeiten. und wie Max11.111 das sagt löschen sobald das programm geschlossen wird/windows heruntergefahren wird

Das man ins HKCU schreiben kann ohne Adminrechte wusste ich nicht, grade durch das deutsche Wiki und da stand man braucht, um Befehle wie regwrite Adminrechte, naja so leicht kann man sich davon durcheinander bringen lassen :)
 
Zuletzt bearbeitet:
  • SQL injection Beitrag #18
I

InXtermo

Mitglied
Dabei seit
19.03.2009
Beiträge
16
Reaktionspunkte
0
Ort
Hamburg
dann hab ich aber noch ne frage =)

kann man einen keylogger so ein stellen das er das pw und den benutzer namen an eine email adresse schickt?

das hat er nähmlich behauptet.
 
  • SQL injection Beitrag #19
C

c255neocrom

Gesperrter User
Dabei seit
28.01.2009
Beiträge
78
Reaktionspunkte
0
.... weißt du überhaupt was ein Keylogger ist?

Lern Programmieren dann kannst du dir deine Frage selber beantworten...
worin hat er seinen logger geschrieben?

obwohl noch net mal das ist eig. von bedeutung klar geht das!
 
  • SQL injection Beitrag #20
Max11.111

Max11.111

Bekanntes Mitglied
Dabei seit
12.06.2008
Beiträge
2.416
Reaktionspunkte
0
dann hab ich aber noch ne frage =)

kann man einen keylogger so ein stellen das er das pw und den benutzer namen an eine email adresse schickt?

das hat er nähmlich behauptet.
Tja. Welchen Keylogger hast du? Das geh natürlich nur, wenn er diese Funktion beinhaltet!!!
Rein programmiertechnisch geht das sehr wohl. Viel leichter wäre es aber, den Log auf einen Webspace abzulegen.

---
P.S.:
Der Fehlerteufel hat sich eingeschlichen!:D
Wer nämlich mit "h" schreibt ist dämlich!:st:
---


.... weißt du überhaupt was ein Keylogger ist?

Lern Programmieren dann kannst du dir deine Frage selber beantworten...
worin hat er seinen logger geschrieben?

obwohl noch net mal das ist eig. von bedeutung klar geht das!
Ich denke das selbst der letzte jetzt kapiert hat, von was wir reden!:D

"Lern Programmieren!", ist immer eine gute Antwort.:rolleyes:
Bevor du lange mit Google nach dem passenden Programm sucht, schreibst du es dir (nach jahrelang Übung) einfach selbst!:st:
 
Thema:

SQL injection

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.180
Beiträge
1.579.174
Mitglieder
55.879
Neuestes Mitglied
stonetreck
Oben