CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Attaque de radar par injection SQL

dairkil
dairkil
Niveau 10
19 mars 2014 à 20:26:43

Et j'ai bien vu que la technique fonctionnait pas j'ai même écrit dessus. :doute:

RoiDesBlaireaux
RoiDesBlaireaux
Niveau 10
19 mars 2014 à 20:29:05

Je crois que c'est

DROP TABLE

DELETE DATABASE

:hap:

6_En_V
6_En_V
Niveau 10
19 mars 2014 à 20:30:54

Nope, DROP DATABASE marche :o))
Mais faut connaitre le nom de la table, pareil pour DROP TABLE :hap:

6_En_V
6_En_V
Niveau 10
19 mars 2014 à 20:31:35

de la base*

dairkil
dairkil
Niveau 10
19 mars 2014 à 20:32:03

Bah go essayer

Create database test;
Create table idiots (nom varchar(50), lvl_intelligence integer);
Insert info idiots (Cham, 0);

Enjoy

dairkil
dairkil
Niveau 10
19 mars 2014 à 20:32:29

Into*

Values*

6_En_V
6_En_V
Niveau 10
19 mars 2014 à 20:33:42

T'as pas de clé primaire :hap:

dairkil
dairkil
Niveau 10
19 mars 2014 à 20:34:32

Balek :-(

Mais si le radar est déjà relié a la base, si il exécute drop database y'a pas besoin de spécifier ou il est si ? :(

6_En_V
6_En_V
Niveau 10
19 mars 2014 à 20:36:11

Faut toujours spécifier le nom :oui:

RoiDesBlaireaux
RoiDesBlaireaux
Niveau 10
19 mars 2014 à 20:37:52

INSERT INTO Gros_Gamos (Modele) VALUES ('StreetKA');

dairkil
dairkil
Niveau 10
19 mars 2014 à 20:40:52

Étonnant :hap:

ASNL_
ASNL_
Niveau 10
19 mars 2014 à 21:02:32

De toute facon c est pas dit que derriere c est une base de donnée. Ca peut etre un n importe quoi d autre...

Go_golf_iv
Go_golf_iv
Niveau 8
19 mars 2014 à 21:28:05

Format c: :hap:

6_En_V
6_En_V
Niveau 10
19 mars 2014 à 21:42:07

ASNL_ Voir le profil de ASNL_
Posté via mobile le 19 mars 2014 à 21:02:32 Avertir un administrateur
De toute facon c est pas dit que derriere c est une base de donnée. Ca peut etre un n importe quoi d autre...

:d) Tu veux que ce soit quoi à part une base de données? :hap:

dairkil
dairkil
Niveau 10
19 mars 2014 à 21:48:47

Un fichier texte :rire:

SanDStorm360
SanDStorm360
Niveau 10
19 mars 2014 à 21:50:13

Putain n'importe quoi :rire:

ASNL_
ASNL_
Niveau 10
19 mars 2014 à 22:19:01

Un web service, un jms bref y a un traitement de l information entre la Saisie de la plaque et la requete sql. Sans compter que la plaque saisie par le radar est probablement verifier via une regex... :hap:

ARC5
ARC5
Niveau 55
19 mars 2014 à 22:39:52

J'ai éclaté de rire pour l'idée :rire:

Par contre à mon avis, le logiciel scanne la plaque, en fait une chaine de caractère, puis l'insère dans un code déjà prêt du genre
INSERT INTO TABLE X VALUES "Date", "plaque en chaine de caractères";

De toutes façons c'est une procédure déjà faite, on y insère juste les champs. Donc quasiment aucune chance que ce soit réalisable. :ok:

6_En_V
6_En_V
Niveau 10
19 mars 2014 à 22:44:18

Justement le principe de l'injection SQL c'est faire croire au programme que la chaine de caractère se termine, pour ensuite faire les actions qu'on veut :noel:

D'ou le ZU 0666', 0, 0); en gros la chaîne de caractère (la plaque scannée donc) doit faire en sorte que le programme confonde la chaîne avec la suite de la requête :noel:
Tu termines l'action avec le ; et ensuite t'écris une deuxième requête qui elle va passer tranquille :noel:

Sous forums
  • Aviation
  • Jeux
  • Paranormal
  • TV - HiFi- Home Cinema
  • Nature et Animaux
  • Automobiles
  • Humour
  • Voyages
  • Cuisine et Pâtisserie