[RESUELTO]Aprende SQL(recopilación de post)

Iniciado por NikNitro!, 2 Noviembre 2009, 14:12 PM

0 Miembros y 1 Visitante están viendo este tema.

NikNitro!

Pues simplemente es eso... He intentado en la warzone hacer el SQL1 y nose ni por donde empezar ni lo que tengo que hacer, y encima busco sobre SQL y me salen mySQL, servidores y un montón de cosas que nose siquiera si tienen algo mas en común que el nombre. Me podríais ayudar? NO pido la solución, sino un como lo hago.

S@lu2^^

fede_cp

que tal?, cuando se habla de sql 1, supongo yo que se esta hablando de una vulnerabilidad en mysql, y esto es llamado sql injection

aca te dejo un tutorial:

http://foro.elhacker.net/nivel_web/gran_tutorial_sobre_inyecciones_sql_en_mysql-t247535.0.html

saludos!
somos lo que hacemos para cambiar lo que somos

http://elhackerblog.blogspot.com el blog de elhacker.net!!

NikNitro!

El SQL1 es una prueba de la warzone donde hay que hacer un ataque SQL... De todos modos me leeré el tutorial aunque sea para aprender algo nuevo y por si me sirve... Gracias^^

NikNitro!

Pff... no está muy bien explicado, da por sentado que sabes programación y lenguajes... :-\ vere aver si encuentro algo mas...

Darioxhcx

si no entendes ese , que es el mejor que esta explicado en español , estas muerto...
tambien podes llegar a tener el fallo en el login x ejemplo de
' or '1'='1.. pero no se , nunca mire los wargames , va si los mire , pero sin mucho detenimiento xD

saludos

NikNitro!

no es eso, es que por ejemplo me dice pones al final /* y no explica ni para que ni si hay que poner antes el ?id=1 and 1=1... etc:S

Castg!

cada cosa a su tiempo, aprende sql o algun lenjuage de programacion si no sabes anda y despues hace el wargame!

WHK

La prueba del warzone sql1 y sql2 son de tipo inyección sql por lo tanto debes comprender lo básico de inyecciones y ese enlace que te dieron es de lo mas básico y va paso por paso.

Para poder entender primero que es una inyección sql y entender de que se trata el enlace que te dieron necesitas aprender a programar sobre el lenguaje sql por lo tanto si quieres aprender te recomiendo leer tutoriales básicos sobre el lenguaje MySQL y que mejor que instalando xamp server en tu pc si usas windows o lampp si usas linux, este paquete te instalará un servidor web llamado apache mas el interpretador PHP, un servidor de bases de datos MySQL, un administrador de bases de datos phpmyadmin y otras cosas mas que no nos interesa por ahora :P

Servidor Xampp
http://www.apachefriends.org/download.php?xampp-win32-1.7.2.exe

Tutorial básico de php
http://foro.elhacker.net/php/tutoriales_y_videotutoriales_de_php_iexcliexcl_ya_no_hay_excusa-t147855.0.html

Tutorial básico de MySQL con PHP
http://www.webcomparte.com/archivos_publicos/tutoriales/PHP_y_SQL.pdf

Ejemplos de uso con php y mysql
http://foro.elhacker.net/php/scripts_phpmysql-t48315.0.html

OzX

una recomendacion bro.
Lee sobre SQL. no sacas nada decir "quiero saber injecciones sql" si lo que nececitas saber es aprender el lenguaje SQL, nada mas luego lo aplicas de otra forma. todo se te hace mas facil.
Saludos¡

NikNitro!

Jajaja...Oki muchisimas gracias... Estoy aprendiendo visual basic pero intentare esto, aver si me da el coco que espero que si, ya que el año que viene quiero entrar en la carrera de informática(aver como sera en los grados:S) y si no soi capaz de piyarle el truco la carrera me costara... S@lu2^^. voy a cambiarle el nombre a el post aver si os gusta^^ ;D ;D ;-) ;-) ;-) ;-)