WHat are the SQL injections types for parameterized Queries?

amila.ela

Well-known member
  • Mar 24, 2010
    8,645
    626
    113
    මිහිමත
    mata SQL injections karana types tika denna pulwuanda?XSS ewath ekka?

    SQL injections samples;

    ' or '1'='1
    'a';DROP TABLE users; SELECT * FROM userinfo WHERE 't' = 't';

    menna me wage adcanced SQL injections attack tikak hoyala denna?
     
    Last edited:

    kasuncs

    Well-known member
  • May 21, 2007
    3,590
    271
    83
    :P
    It can if you did not add user input as parameter and direct to execute statement. :P
     

    K_ZONE

    Well-known member
  • May 28, 2009
    5,155
    4,053
    113
    invoke db "Injected Memory"
    ඉදලා ඉදලා මාර ප්‍රශ්නයක් තමයි අහලා තියෙනෙ, උබට මොකක් හරි Class එකක දුන්න ප්‍රශ්නයක්ද ?නැත්නම් දැනගන්නද ?

    types නම් දෙක තුනක් තියෙනවා බං.
     
    Last edited:

    070348K

    Member
    Jan 1, 2008
    1,094
    26
    0
    Sri Lanka
    Mother of SQL injections. Screws up any license plate reading system. :P

    licence%20plate%20camera%20sql%20injection_thumb.jpg
     

    Manash

    Well-known member
  • Sep 17, 2009
    8,180
    1,891
    113
    C:\
    Types of SQL Injection Attacks

    First order attack
    second order attack
    Lateral injection

    :confused:
     

    ilanganthilaka

    Well-known member
  • Jun 4, 2008
    12,435
    1,004
    113
    ඉදලා ඉදලා මාර ප්‍රශ්නයක් තමයි අහලා තියෙනෙ, උබට මොකක් හරි Class එකක දුන්න ප්‍රශ්නයක්ද ?නැත්නම් දැනගන්නද ?

    types නම් දෙක තුනක් තියෙනවා බං.

    මටත් ඔය ගැන දැන ගන්න ඕනේ :rolleyes: . ඔය ප්‍රශ්නෙත් එක්කම SQL injections ගැන පොඩ්ඩක් අපිව දැනුවත් කරන්න බැරිද මචන්. ලොකු උදවුවක් :confused:
     

    K_ZONE

    Well-known member
  • May 28, 2009
    5,155
    4,053
    113
    invoke db "Injected Memory"
    මටත් ඔය ගැන දැන ගන්න ඕනේ :rolleyes: . ඔය ප්‍රශ්නෙත් එක්කම SQL injections ගැන පොඩ්ඩක් අපිව දැනුවත් කරන්න බැරිද මචන්. ලොකු උදවුවක් :confused:

    අමිල අහලතියෙන හරුපෙ නම් මට තේරෙන්නෙ නැ,

    SQL Injection කියන්නෙ නම් දැනට Web Sites. Web Apps, Web Services Hack කරන්න ගන්න ලේසිම ක්‍රමය.

    අර කාර් එකේ Number Plate එක දැක්කද එකේ Number එක 1234 උනානම් SQL Query එක යන්නෙ Insert Into Vehicle([VehicleID],[VehicleNO]) values (1,1234)
    වගේ එකක්, ඉතින් SQL Injection attack එකක් දුන්නම ඒක යන්නෙ
    Insert Into Vehicle([VehicleID],[VehicleNO]) values (1,1234);DROP DATABASE fooBar;)
    වගේ එකක්, ඒ කියනෙ database එකම Delete වෙනවා Server එකෙන්,

    මේ ක්‍රමේම පාවිච්චි කරලා අපිට Database එකේ තියෙන Password Hashes ගන්න පුලුවන් ඇතුලෙ Select Union එකකින්, එහෙම නැත්නම් Admin Password එක Bypass කරන්න පුලුවන් පොඩි operators දෙක තුනක් එහාට මෙහාට කරලා.

    ඕක තමයි SQLI කියන්නෙ, Time-based, Blind Attacks තියෙන්වා පට්ට Advance Result eka ඇහැට දකින්නෙ නැතුව හිතෙන් කරන ඒවත්. ..
     

    amila.ela

    Well-known member
  • Mar 24, 2010
    8,645
    626
    113
    මිහිමත
    ඉදලා ඉදලා මාර ප්‍රශ්නයක් තමයි අහලා තියෙනෙ, උබට මොකක් හරි Class එකක දුන්න ප්‍රශ්නයක්ද ?නැත්නම් දැනගන්නද ?

    types නම් දෙක තුනක් තියෙනවා බං.



    mata SQL injections karana types tika denna pulwuanda?XSS ewath ekka?

    SQL injections samples;

    ' or '1'='1
    'a';DROP TABLE users; SELECT * FROM userinfo WHERE 't' = 't';

    menna me wage adcanced SQL injections attack tikak hoyala denna?
     

    amila.ela

    Well-known member
  • Mar 24, 2010
    8,645
    626
    113
    මිහිමත
    අමිල අහලතියෙන හරුපෙ නම් මට තේරෙන්නෙ නැ,

    SQL Injection කියන්නෙ නම් දැනට Web Sites. Web Apps, Web Services Hack කරන්න ගන්න ලේසිම ක්‍රමය.

    අර කාර් එකේ Number Plate එක දැක්කද එකේ Number එක 1234 උනානම් SQL Query එක යන්නෙ Insert Into Vehicle([VehicleID],[VehicleNO]) values (1,1234)
    වගේ එකක්, ඉතින් SQL Injection attack එකක් දුන්නම ඒක යන්නෙ
    Insert Into Vehicle([VehicleID],[VehicleNO]) values (1,1234);DROP DATABASE fooBar;)
    වගේ එකක්, ඒ කියනෙ database එකම Delete වෙනවා Server එකෙන්,

    මේ ක්‍රමේම පාවිච්චි කරලා අපිට Database එකේ තියෙන Password Hashes ගන්න පුලුවන් ඇතුලෙ Select Union එකකින්, එහෙම නැත්නම් Admin Password එක Bypass කරන්න පුලුවන් පොඩි operators දෙක තුනක් එහාට මෙහාට කරලා.

    ඕක තමයි SQLI කියන්නෙ, Time-based, Blind Attacks තියෙන්වා පට්ට Advance Result eka ඇහැට දකින්නෙ නැතුව හිතෙන් කරන ඒවත්. ..



    අපිට Database එකේ තියෙන Password Hashes ගන්න පුලුවන් ඇතුලෙ Select Union එකකින්, එහෙම නැත්නම් Admin Password එක Bypass කරන්න පුලුවන් පොඩි operators දෙක තුනක් එහාට මෙහාට කරලා.

    ඕක තමයි SQLI කියන්නෙ, Time-based, Blind Attacks තියෙන්වා පට්ට Advance Result eka ඇහැට දකින්නෙ නැතුව හිතෙන් කරන ඒවත්. ..


    onna oya wage ewa machn danaganna ona web site ekak check karganna api java walin haduwe
     

    Jolly_Roger

    Well-known member
  • May 2, 2009
    10,600
    1,606
    113
    Colombo XOR Matara

    අපිට Database එකේ තියෙන Password Hashes ගන්න පුලුවන් ඇතුලෙ Select Union එකකින්, එහෙම නැත්නම් Admin Password එක Bypass කරන්න පුලුවන් පොඩි operators දෙක තුනක් එහාට මෙහාට කරලා.

    ඕක තමයි SQLI කියන්නෙ, Time-based, Blind Attacks තියෙන්වා පට්ට Advance Result eka ඇහැට දකින්නෙ නැතුව හිතෙන් කරන ඒවත්. ..


    onna oya wage ewa machn danaganna ona web site ekak check karganna api java walin haduwe

    web sites check karanna tools thiyanawa ban. SQLI walata vulnerable da kiyala balanna puluwan
     

    wingman

    Well-known member
  • Oct 3, 2009
    7,691
    2,741
    113
    In this moment
    union based
    error based/double quary
    string based
    blind

    owasp kiyawanna..
    vulnerable da kyla blaganna lesima widiha

    :php?id='
    (') dala balana eka..
    lankawe nm websites godak sql vulnerable :P
     

    wingman

    Well-known member
  • Oct 3, 2009
    7,691
    2,741
    113
    In this moment
    http://192.168.132.128/?id=13 UNION SELECT 1,column_name,3,4,5,6,7 from information_schema.columns where table_name='user'


    try this and explain

    UNION SELECT 1,column_name,3,4,5,6,7 from information_schema.columns where table_name='user'

    it extracts the column names belongs to the table "user" from database "information_schema"

    but you have to convert 'user' to hex to statement to work..