registrieren registriertes Mitglied


Anzeige

Anzeige

SQL Injection

Stell hier Deine Frage zu: HTML, CSS, PHP, MySQL, htaccess, robots.txt, Javascript usw
Thies
PostRank 3
PostRank 3
Beiträge: 98
Registriert: 16.03.2006, 15:16

Beitrag Thies » 05.10.2016, 20:09 SQL Injection

Hallo in die Runde,

das Thema kennen wahrscheinlich viele Websites-Betreiber: die Versuche per SQL Injection eine Website zu hacken. Bei einzelnen Seiten habe ich eigen entwickelte CMS im Einsatz, so dass Script Kiddies, die fertige Snipplets verwenden, nicht weiterkommen; zumindest scheint es bisher niemandem gelungen zu sein :) Mein Script fängt fehlerhafte Eingaben weitgehend ab (hoffe ich mal), z.B. wenn anstelle Zahlen bei id eingegeben werden. Und diese fehlerhaften Eingaben sammle ich inzwischen, um zu schauen, was passiert.

Offen gestanden verstehe ich aber viele der Eingaben nicht bzw. erkenne nicht den Sinn dahinter. Kann mir da jemand mal weiterhelfen????

Hier ein paar Beispiele, immer voran id=

<pl=urhfbvgn'));select%20pg_sleep(3);%20--%20

<pl=(select%20convert(int%2cchar(65)))

-1));select pg_sleep(5); --

-1; waitfor delay \'0:0:10\' --

-1\" OR 3+822-822-1=0+0+0+1 --

-1 OR 3+254-254-1=0+0+0+1

-1\' OR 3*2<(0+5+777-777) or \'8MW8sg1J\'=\''

Allein heute hatte ich auf einer meiner Seiten über 800 solcher Codes und ich würde einfach gern verstehen, was damit erreicht werden soll.

Danke im Voraus!

VG

Frank

Anzeige von: