• Downloads
  • ! Read Me !
  • Μαθήματα
  • Φοιτητικά
  • Τεχνικά Θέματα
  • Συζητήσεις
  • Happy Hour!
  • About THMMY.gr
 V  < 
Search:  
Welcome, Guest. Please login or register.
June 16, 2025, 13:03:34 pm

Login with username, password and session length
Links
  Thmmy.gr portal
   Forum
   Downloads
   Ενεργ. Λογαριασμού
   Επικοινωνία
  
  Χρήσιμα links
   Σελίδα τμήματος
   Βιβλιοθήκη Τμήματος
   Elearning
   Φοιτητικά fora
   Πρόγραμμα Λέσχης
   Πρακτική Άσκηση
   Ηλεκτρονική Εξυπηρέτηση Φοιτητών
   Διανομή Συγγραμμάτων
   Ψηφιακό Καταθετήριο Διπλωματικών
   Πληροφορίες Καθηγητών
   Instagram @thmmy.gr
   mTHMMY
  
  Φοιτητικές Ομάδες
   ACM
   Aristurtle
   ART
   ASAT
   BEAM
   BEST Thessaloniki
   EESTEC LC Thessaloniki
   EΜΒ Auth
   IAESTE Thessaloniki
   IEEE φοιτητικό παράρτημα ΑΠΘ
   SpaceDot
   VROOM
   Panther
  
Πίνακας Ελέγχου
Welcome, Guest. Please login or register.
June 16, 2025, 13:03:34 pm

Login with username, password and session length

Αναζήτηση

Google

THMMY.gr Web
Πρόσφατα
[Σ.Α.Π.Γ.] Εργασία 2025
by Nikos_313
[Today at 12:13:45]

Αποτελέσματα Εξεταστικής ...
by Nikos_313
[Today at 12:01:53]

Πρακτική Άσκηση ΤΗΜΜΥ 201...
by George_RT
[Today at 10:22:18]

[Διανεμημένη Παραγωγή] Γε...
by Διάλεξις
[Today at 01:56:37]

[Σ.Π.Η.Ε.] Γενικές απορίε...
by nmpampal
[Today at 00:16:23]

Ισραήλ - Ιράν: Πόλεμος στ...
by Katarameno
[June 15, 2025, 20:08:49 pm]

Αντικατάστασης πυκνωτή σε...
by nmpampal
[June 15, 2025, 16:25:56 pm]

[Σ.Π.Η.Ε.] Παλιά θέματα -...
by nmpampal
[June 15, 2025, 06:43:15 am]

Το thmmy.gr στο instagram...
by Mr Watson
[June 15, 2025, 00:50:23 am]

[Λογισμός ΙΙ] Απορίες σε...
by el mariachi
[June 14, 2025, 20:47:07 pm]

ΠΡΟΣΟΧΗ στο ανέβασμα θεμά...
by tzortzis
[June 14, 2025, 16:54:08 pm]

Ρυθμίσεις Θεμάτων της Ανώ...
by el mariachi
[June 14, 2025, 11:56:45 am]

Πότε θα βγει το μάθημα; -...
by Nikos_313
[June 14, 2025, 10:00:55 am]

Αρχείο Ανακοινώσεων [Arch...
by Nikos_313
[June 14, 2025, 09:58:14 am]

Αλέξης Τσίπρας, η επιστρο...
by Yamal
[June 14, 2025, 04:42:23 am]

Έναρξη Δηλώσεων Συμμετοχή...
by IEEE SB
[June 14, 2025, 00:10:19 am]

[Δυναμική Συμπεριφορά ΣΗΕ...
by soko_freta
[June 13, 2025, 01:05:36 am]

[Εφ.Θερμοδυναμική]Παλιά θ...
by Giannis Masterio
[June 12, 2025, 22:30:38 pm]

Paid Internships in a Eur...
by okan
[June 12, 2025, 22:30:02 pm]

[ΔΣΗΕ] Γενικές απορίες, α...
by tasos_ntv
[June 12, 2025, 21:38:52 pm]
Στατιστικά
Members
Total Members: 9959
Latest: valco08
Stats
Total Posts: 1426668
Total Topics: 31711
Online Today: 201
Online Ever: 2093
(April 17, 2025, 08:47:49 am)
Users Online
Users: 64
Guests: 89
Total: 153
ioannisdamantis
Nicotre
tmpadasn
Darth Anna
chris123
chryssana
Pakapis5
artemissamaras_
Alice_8
Η ΤΡΑΠΟΥΛΑ ΤΟΥ ΠΑΠΠΟΥ ΜΟΥ
ELEF
kraxtopoulos
KOSTASITSKOS
mariaxalk
Kpavlaras
Mr Watson
xristodoulou
george14
Nikos_313
paximadas
George_RT
Ioannis Apostolikas
thomassamaras
Διάλεξις
AcDimitri
pavlos2003
faidonchatz
PanosPapaspirou
fpapat
prigians
mkakale
Konstantina Karamani
Dimos Bachlas
dimitris_nisi
Local Rider
chrysolog
mikrosdia
vagk
mantzjim
victoria ginikopoulou
cpapast
evrinasto
Thalasotsanta
chatzikys
apob
anastasis34
karadimitras
elias_farhood
nikitask
Aria10
Lmnop
stergiosb
sterxz
natavhoo
Gray139
christinabisdeki
kyriazak
Thanoskask
noimaginationforthis
Εμφάνιση

Νέα για πρωτοετείς
Είσαι πρωτοετής;... Καλώς ήρθες! Μπορείς να βρεις πληροφορίες εδώ. Βοήθεια για τους καινούργιους μέσω χάρτη.
Κατεβάστε εδώ το Android Application για εύκολη πρόσβαση στο forum.
Ανεβάζετε τα θέματα των εξετάσεων στον τομέα Downloads με προσοχή στα ονόματα των αρχείων!

Νέα!
Πρόγραμμα Χειμερινής Εξεταστικής 2024-2025
THMMY.gr > Forum > Μαθήματα Κύκλου Ηλεκτρονικής & Υπολογιστών  > 9ο Εξάμηνο > Ασφάλεια Πληροφοριακών Συστημάτων (Moderator: diesel) > [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
0 Members and 1 Guest are viewing this topic.
Pages: 1 ... 3 4 [5] 6 7 8 Go Down Print
Author Topic: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016  (Read 15702 times)
olgatsim
Καταξιωμένος/Καταξιωμένη
***
Gender: Female
Posts: 266



View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #60 on: October 24, 2015, 17:01:14 pm »

Quote from: gmtms on October 24, 2015, 16:52:57 pm
Δεν παίζει να αναφέρεται σε κάποια από τις άλλες ΒΔ.

Δηλαδή τι? Πρέπει να εμφανίσουμε τα στοιχεία μια ΒΔ και θέλει της sql1. Τέτοια δεν φαίνεται να υπάρχει... Αλλά υπάρχουν οι mysql, sqlinjection και INFORMATION_SCHEMA και κάτι παρόμοιο... :/
Logged

A positive attitude may not solve all your problems, but it will annoy enough people to make worth the effort......
gmtms
Guest
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #61 on: October 24, 2015, 17:03:01 pm »

Οι information_schema. mysql, performance_schema είναι utility databases
Η sqlinjection είναι η μόνη που μένει και είναι αυτή που καλεί η 127.0.0.1/sql.php
Logged
vlad
Εθισμένος στο ΤΗΜΜΥ.gr
*****
Gender: Male
Posts: 989

Меньше знаешь крепче спишь


View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #62 on: October 24, 2015, 17:38:00 pm »

Δεν παιζει να ανεβασει καποιος τα αρχεια ρε παιδια; Δεν ειναι το πιο ευχαριστο πραγμα να κατεβασω το VM.
Logged
gmtms
Guest
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #63 on: October 24, 2015, 17:53:55 pm »

Δεν είναι τόσο απλό, πρέπει να τα hostάρεις κιόλας ως localhost και να τα συνδέσεις και με τις db που αναφέρουν..
Logged
Conflict
Καταξιωμένος/Καταξιωμένη
***
Posts: 101



View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #64 on: October 24, 2015, 21:14:09 pm »

Η ακολουθη διευθυνση που αναφερει για να κατεβασουμε το VM που ειναι? Shocked
Logged
xameno kormi
Θαμώνας
****
Posts: 427



View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #65 on: October 24, 2015, 21:35:19 pm »

Quote from: olgatsim on October 24, 2015, 15:25:43 pm
Quote from: Kodi on October 24, 2015, 15:16:46 pm
Λίγο άσχετη ερώτηση, αλλά επειδή μου έχουν βγει τα μάτια στο virtual machine έψαξα πως να κάνω μεγιστοποίηση το παράθυρο στο internet και τίποτα από αυτά που λένε δε βοήθησε, έχει καταφέρει κανείς να το κάνει σε πλήρη οθόνη;

Το βρήκα σήμερα!  Grin Το αλλάζεις από τα system settings των UBUNTU, όχι από τις ρυθμίσεις του Virtual Box. System Settings -> Displays και διαλέγεις ότι σε βολεύει...  Wink

εμενα μ εχει την built-in display μονο στις επιλογες , δλδ 640 x 480 ..πειραξες κ τπτ αλλο  ?
Logged
night.atk
Καταξιωμένος/Καταξιωμένη
***
Posts: 113


View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #66 on: October 25, 2015, 00:05:30 am »

Για να μεγαλώσει η οθόνη στο VM πας στο μενου Devices --> Insert Guest Additions CD Image, κάνεις εγκατάσταση τα updates που σου λέει και μετά στο μενού View --> Virtual Screen 1 επιλέγεις το μέγεθος της οθόνης που θέλεις. Επισυνάπτω και δυο screenshots.

Για το VM έβγαλε ανακοίνωση αλλά ξεχασε να βάλει το λινκ, το οποίο είναι --> https://drive.google.com/folderview?id=0BzB7U5xx-HIDczNzWjlQQU5MU00&usp=sharing

Το πρώτο κομμάτι δεν ειναι δύσκολο, με μια σχετικά απλή αναζήτηση για SQL Injection μπορεις να το κανεις σχετικά γρήγορα. Το θέμα μου ειναι με το 2ο κομμάτι της εργασίας που ζητάει με script να διαβάσεις τα bookmarks του χρήστη, κάτι το οποίο δεν γίνεται με Javascript για λόγους ασφαλείας. Υπάρχει κάποιος που το έχει κάνει να δώσει κανα hint?      
« Last Edit: October 25, 2015, 00:07:48 am by night.atk » Logged
gmtms
Guest
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #67 on: October 25, 2015, 00:29:29 am »

κάτσε, κατάφερες να κάνεις και insert δεδομένα στη ΒΔ;
Logged
Conflict
Καταξιωμένος/Καταξιωμένη
***
Posts: 101



View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #68 on: October 25, 2015, 16:51:44 pm »

Αυτα τα additions ειναι μόνο για Windows?
Γιατι σε Ubuntu που προσπαθώ δεν φαινεται να κάνουν τπτ...
Logged
orestisf
Θαμώνας
****
Posts: 318


View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #69 on: October 26, 2015, 13:24:55 pm »

Quote from: xameno kormi on October 24, 2015, 21:35:19 pm
Quote from: olgatsim on October 24, 2015, 15:25:43 pm
Quote from: Kodi on October 24, 2015, 15:16:46 pm
Λίγο άσχετη ερώτηση, αλλά επειδή μου έχουν βγει τα μάτια στο virtual machine έψαξα πως να κάνω μεγιστοποίηση το παράθυρο στο internet και τίποτα από αυτά που λένε δε βοήθησε, έχει καταφέρει κανείς να το κάνει σε πλήρη οθόνη;

Το βρήκα σήμερα!  Grin Το αλλάζεις από τα system settings των UBUNTU, όχι από τις ρυθμίσεις του Virtual Box. System Settings -> Displays και διαλέγεις ότι σε βολεύει...  Wink

εμενα μ εχει την built-in display μονο στις επιλογες , δλδ 640 x 480 ..πειραξες κ τπτ αλλο  ?

εγω το εφτιαξα ως εξης:

Code:
sudo apt-get install virtualbox-guest-dkms virtualbox-guest-x11
sudo apt-get remove libcheese-gtk23
sudo apt-get install xserver-xorg-core
sudo apt-get install -f virtualbox-guest-x11
sudo reboot
Logged
xameno kormi
Θαμώνας
****
Posts: 427



View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #70 on: October 26, 2015, 15:14:47 pm »

τνξ και στους 2 , λυθηκε με τον απο πανω τροπο τελικα !
Logged
night.atk
Καταξιωμένος/Καταξιωμένη
***
Posts: 113


View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #71 on: October 26, 2015, 15:54:04 pm »

Quote from: gmtms on October 25, 2015, 00:29:29 am
κάτσε, κατάφερες να κάνεις και insert δεδομένα στη ΒΔ;

Ουτε καν, ετσι οπως ειναι δομεμενη η βαση δεν μπορεις να κανεις stacked queries για να κανεις insert δεδομενα. Σκεφτηκα με sqlmap, να κανεις upload shell στον υποτιθεμενεο server και να κανεις μετα insert apo mysql στο shell αλλα δεν με ψηνει να ασχοληθω παραπανω. Εχει κανει κανεις αλλος το 1ο ολοκληρο  κ το 2ο να μας πει πως? (Γενικα παντως τραγικος ο τυπος, καμια σχεση με περσυ το μαθημα)
Logged
gmtms
Guest
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #72 on: October 26, 2015, 16:00:58 pm »

αυτό ακριβώς
είμαι 99% βέβαιος πως από όλη την εργασία, μόνο το πρώτο υποερώτημα του πρώτου ερωτήματος είναι υλοποίησιμο

πάντως, το να χρησιμοποιήσεις utility ή να αλλάξεις το script της σελίδας δουλεύουν αλλά δε συμφωνούν με την εκφώνηση, η οποία λέει αυστηρά να κάνουμε ότι κάνουμε με sql injection επί του δοθέντος site..
Logged
olgatsim
Καταξιωμένος/Καταξιωμένη
***
Gender: Female
Posts: 266



View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #73 on: October 26, 2015, 19:02:11 pm »

Quote from: gmtms on October 26, 2015, 16:00:58 pm
αυτό ακριβώς
είμαι 99% βέβαιος πως από όλη την εργασία, μόνο το πρώτο υποερώτημα του πρώτου ερωτήματος είναι υλοποίησιμο

πάντως, το να χρησιμοποιήσεις utility ή να αλλάξεις το script της σελίδας δουλεύουν αλλά δε συμφωνούν με την εκφώνηση, η οποία λέει αυστηρά να κάνουμε ότι κάνουμε με sql injection επί του δοθέντος site..

Η αλήθεια είναι ότι στις διευκρινήσεις λέει ότι μπορούμε να τροποποιήσουμε το php όπου είναι απαραίτητο.. Αλλά αυτό σε τι βαθμο; Γιατί το αλλάζω και ολόκληρο αν είναι και απλά κάνω αυτό που θέλω να κάνω χωρίς SQL injectiοn...  Undecided Δεν το έκανε κανείς να μας εξηγήσει...  Embarrassed
Logged

A positive attitude may not solve all your problems, but it will annoy enough people to make worth the effort......
night.atk
Καταξιωμένος/Καταξιωμένη
***
Posts: 113


View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #74 on: October 26, 2015, 19:50:31 pm »

Quote from: olgatsim on October 26, 2015, 19:02:11 pm
Quote from: gmtms on October 26, 2015, 16:00:58 pm
αυτό ακριβώς
είμαι 99% βέβαιος πως από όλη την εργασία, μόνο το πρώτο υποερώτημα του πρώτου ερωτήματος είναι υλοποίησιμο

πάντως, το να χρησιμοποιήσεις utility ή να αλλάξεις το script της σελίδας δουλεύουν αλλά δε συμφωνούν με την εκφώνηση, η οποία λέει αυστηρά να κάνουμε ότι κάνουμε με sql injection επί του δοθέντος site..

Η αλήθεια είναι ότι στις διευκρινήσεις λέει ότι μπορούμε να τροποποιήσουμε το php όπου είναι απαραίτητο.. Αλλά αυτό σε τι βαθμο; Γιατί το αλλάζω και ολόκληρο αν είναι και απλά κάνω αυτό που θέλω να κάνω χωρίς SQL injectiοn...  Undecided Δεν το έκανε κανείς να μας εξηγήσει...  Embarrassed

Αντε ρε τον ηλίθιο, διευκρινήσεις 4 μέρες μετά. Πόσο δυσκολο είναι να ψαξεις λιγο μόνος σου και να φτιαξεις ενα σωστό php αρχείο για sql injection. Έχει ένα εκατομμύριο tutorials και sites, τι ειχε να κάνει δηλαδή? Τωρα θα το κανεις το php το αρχειο όπως θες και να τελειώνει, δεν μπορεί να σου πει κατι. Που μπλέξαμε δες
Logged
Pages: 1 ... 3 4 [5] 6 7 8 Go Up Print
Jump to:  

Powered by SMF | SMF © 2006-2009, Simple Machines LLC
Scribbles2 | TinyPortal © Bloc | XHTML | CSS
Loading...