Форум программистов, компьютерный форум, киберфорум
Шутки юмора
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.73/11: Рейтинг темы: голосов - 11, средняя оценка - 4.73
kg963

Взлом банка через SQL

20.07.2012, 20:29. Показов 2396. Ответов 4
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Закачал себе Агент национальной безопасности. Смотрю вторую серию первого сезона. Там прям в начале фильма кулхацкер крадёт бабло из банка шаманя на sql. Пруфы прилагаются. Только две вещи я не понял. Первый запрос select * from accounts where id = .... вернул почему-то таблицу с одним столбцом "credit_amount_rub", а как же столбец "id"? Но дальше круче. Запрос update accounts set credit_account_rub = 250000 изменяет 1 строку! Как видно выше в этой таблице нет такого поля, оно называется немного по-другому. По идее ошибка должна быть. Потом есть крупный план с полем credit_amount_usd, но тут можно предположить, что дубль другой был.
Миниатюры
Взлом банка через SQL   Взлом банка через SQL  
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
20.07.2012, 20:29
Ответы с готовыми решениями:

Взлом через SQL-запрос и защита информации
Не знаю подымалась ли тема на сайте... Господа, ПХПисты. Проверяйте ЛЮБЫЕ даные приходящие извне, даже выпадающие списки. ...

PIC 16F8xxx. Считать байт из регистра банка «0» и передать в регистр банка «1»
Помогите решить задачу MPLAB IDE микроконтроллеров PIC micro ассемблер. PIC 16F8xxx Задача Считать байт из регистра банка «0» и...

Необходимо раз уделить средства банка таким образом, чтобы годовой доход банка был максимальным
Собственные средства банка составляют 100 единиц. Банк получает прибыль, выдавая кредиты и покупая ценные бумаги. Доходность кредитов...

4
 Аватар для crautcher
2450 / 2301 / 597
Регистрация: 27.05.2011
Сообщений: 7,844
25.07.2012, 17:33
в "девушка с татуировкой дракона" когда она взаломала базу полиции

вот такой запрос и ответ :
SQL
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
SELECT DISTINCT v.fname, v.lname, i.year, i.location, i.report_file
FROM   Incident AS i
       LEFT JOIN V(ictim?)...  -- presumably v.incident_id = i.id
       LEFT JOIN Keyword AS k ON k.incident_id = i.id
WHERE  i.year BETWEEN 1947 AND 1966
AND    i.type = 'HOMICIDE'
AND    v.sex = 'F'
AND    i.status = 'UNSOLVED'
AND    ...
       OR v.fname IN ('Mari', 'Magda')
       OR SUBSTR ...
AND    (k.keyword IN ('rape', 'decapitation', 'dismemberment', 'fire', 'altar', 'priest', 'prostitute')
       ...
       AND SUBSTR(v.fname, 1, 1) = 'R' AND SUBSTR(v.lname, 1, 1) = 'L');
 
+--------+---------+------+-----------+----------------------------------+
| fname  | lname   | YEAR | location  | report_file                      |
+--------+---------+------+-----------+----------------------------------+
| Anna   | Wedin   | 1956 | Mark      | FULL POLICE REPORT NOT DIGITIZED |
| Linda  | Janson  | 1955 | Mariestad | FULL POLICE REPORT NOT DIGITIZED |
| Simone | Grau    | 1958 | Goteborg  | FULL POLICE REPORT NOT DIGITIZED |
| Lea    | Persson | 1962 | Uddevalla | FULL POLICE REPORT NOT DIGITIZED |
| Kajsa  | Severin | 1962 | Dals-Ed   | FULL POLICE REPORT NOT DIGITIZED |
+--------+---------+------+-----------+----------------------------------+
Шокированные кинозрители озадачены, что один из лучших в мире хакеров ничего не знает об операторе проверки соответствия шаблона LIKE, и почему, ни одна из жертв во всей базе полиции не имеет инициалов R.L.
0
 Аватар для taras atavin
4226 / 1796 / 211
Регистрация: 24.11.2009
Сообщений: 27,562
26.07.2012, 07:40
А может ему лайк и не был нужен?
0
 Аватар для crautcher
2450 / 2301 / 597
Регистрация: 27.05.2011
Сообщений: 7,844
26.07.2012, 15:56
Цитата Сообщение от taras atavin Посмотреть сообщение
А может ему лайк и не был нужен?
Цитата Сообщение от crautcher Посмотреть сообщение
AND SUBSTR(v.fname, 1, 1) = 'R' AND SUBSTR(v.lname, 1, 1) = 'L');
у меня конечно не база полиции но всеже
SQL
1
2
3
4
5
6
7
mysql> SELECT COUNT(*) FROM Users;
+----------+
| COUNT(*) |
+----------+
|  2561078 |
+----------+
1 ROW IN SET (0.83 sec)
теперь вынем ченить через подстроку а потом через like
SQL
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
mysql> SELECT COUNT(*) FROM Users WHERE SUBSTR( ID , 1, 1) = '1';
+----------+
| COUNT(*) |
+----------+
|  2363285 |
+----------+
1 ROW IN SET (8.73 sec)
 
mysql> SELECT COUNT(*) FROM Users WHERE ID LIKE '1%';
+----------+
| COUNT(*) |
+----------+
|  2363285 |
+----------+
1 ROW IN SET (1.37 sec)
время смотри
0
es geht mir gut
 Аватар для SoftIce
11274 / 4760 / 1183
Регистрация: 27.07.2011
Сообщений: 11,439
30.07.2012, 08:51
Потому, что там работал кулхацкер, и методы его работы у вас вызывают лишь удивление, вам не понять
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
30.07.2012, 08:51
Помогаю со студенческими работами здесь

Какая сумма накопится у вкладчика банка через n лет
Разработать программу, вычисляющую, какая сумма накопится у вкладчика банка через n лет, если годовой процент по вкладу – p%.

Взлом через подмену rt.jar
Здравствуйте. У меня есть некоторая программа, которая передает массив объектов типа URL в конструктор "java.net.URLClassLoader(URL...

Возможен ли взлом роутера через telnet
Существует роутер ASUS к которому есть физический доступ, также компьютер, подключенный к роутеру с помощью Wifi также с физическим...

Возможен ли взлом сайта через Flash приложение
Добрый вечер уважаемые программисты, интересует меня такой вопрос, возможно-ли взломать сайт на котором расположено стороннее флеш...

Можно через программу Charles сделать НЕ ВИЗУАЛЬНЫЙ взлом игры
Говорят что Charles делает только визуальный взлом браузерных игр, хотел бы узнать а можно сделать не визуальный взлом?


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
Новые блоги и статьи
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
Фото: Daniel Greenwood
kumehtar 13.11.2025
Расскажи мне о Мире, бродяга
kumehtar 12.11.2025
— Расскажи мне о Мире, бродяга, Ты же видел моря и метели. Как сменялись короны и стяги, Как эпохи стрелою летели. - Этот мир — это крылья и горы, Снег и пламя, любовь и тревоги, И бескрайние. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru