• Downloads
  • ! Read Me !
  • Μαθήματα
  • Φοιτητικά
  • Τεχνικά Θέματα
  • Συζητήσεις
  • Happy Hour!
  • About THMMY.gr
 V  < 
Search:  
Welcome, Guest. Please login or register.
June 19, 2026, 11:56:36 am

Login with username, password and session length
Links
  Thmmy.gr portal
   Forum
   Downloads
   Ενεργ. Λογαριασμού
   Επικοινωνία
  
  Χρήσιμα links
   Σελίδα τμήματος
   Βιβλιοθήκη Τμήματος
   Elearning
   Φοιτητικά fora
   Πρόγραμμα Λέσχης
   Πρακτική Άσκηση
   Ηλεκτρονική Εξυπηρέτηση Φοιτητών
   Διανομή Συγγραμμάτων
   Ψηφιακό Καταθετήριο Διπλωματικών
   Πληροφορίες Καθηγητών
   Instagram @thmmy.gr
   mTHMMY
  
  Φοιτητικές Ομάδες
   ACM
   Aristurtle
   ART
   ASAT
   BEAM
   BEST Thessaloniki
   EESTEC LC Thessaloniki
   EΜΒ Auth
   IAESTE Thessaloniki
   IEEE φοιτητικό παράρτημα ΑΠΘ
   SpaceDot
   VROOM
   Panther
  
Πίνακας Ελέγχου
Welcome, Guest. Please login or register.
June 19, 2026, 11:56:36 am

Login with username, password and session length

Αναζήτηση

Google

THMMY.gr Web
Πρόσφατα
Των συνειρμών το παίγνιο....
by Μπιγκόνια
[June 18, 2026, 23:20:46 pm]

[Διανεμημένη Παραγωγή] Γε...
by katerina zaifi
[June 18, 2026, 20:32:27 pm]

Αποτελέσματα Εξεταστικής ...
by Nikos_313
[June 18, 2026, 18:51:29 pm]

[Η/Μ Πεδίο ΙΙ] Γενικές απ...
by Nikos_313
[June 18, 2026, 14:01:54 pm]

[Ηλεκτρονική ΙΙ] Γενικές ...
by nmpampal
[June 18, 2026, 07:37:37 am]

[Οργάνωση Υπολογιστών] Γε...
by Lalson
[June 17, 2026, 10:37:39 am]

Κάμερες στην Πρυτανεία το...
by RivenT
[June 16, 2026, 23:48:23 pm]

Πότε θα βγει το μάθημα; -...
by Giannis Masterio
[June 16, 2026, 16:09:27 pm]

[Μικροεπεξεργαστές] Γενικ...
by G.V.
[June 16, 2026, 15:31:13 pm]

[Εφ.Θερμοδυναμική] Γενικέ...
by femanak
[June 16, 2026, 11:11:17 am]

H Στοά των Off Topic
by χηρουλα Αλεξίου
[June 15, 2026, 17:39:58 pm]

Γιατί οι ΤΗΜΜΥδες έχουν μ...
by Karaμazoβ
[June 15, 2026, 14:31:16 pm]

[ΣΗΕ ΙΙ] Γενικές απορίες ...
by Λαμπτήρας
[June 12, 2026, 13:36:19 pm]

[Ισχύος II] Γενικές απορί...
by Nikos_313
[June 11, 2026, 14:05:57 pm]

[Ημιαγωγά Υλικά] Απορίες ...
by Nikos_313
[June 11, 2026, 10:23:04 am]

[Ευφυή και Προσαρμοστικά ...
by grepanis
[June 11, 2026, 10:11:51 am]

[Γραφική] Λυμένα θέματα
by Roidos
[June 10, 2026, 21:37:48 pm]

Τι ακούτε αυτήν τη στιγμή...
by Karaμazoβ
[June 10, 2026, 18:42:33 pm]

[Η/Μ Πεδίο ΙΙ] Ανάλυση πα...
by Giannis Masterio
[June 09, 2026, 20:27:57 pm]

[ΣΑΕ ΙΙ] Απορίες σε ασκήσ...
by Hyperlaz02
[June 09, 2026, 12:01:45 pm]
Στατιστικά
Members
Total Members: 10402
Latest: anton
Stats
Total Posts: 1431479
Total Topics: 32024
Online Today: 1387
Online Ever: 18918
(April 06, 2026, 16:05:31 pm)
Users Online
Users: 34
Guests: 1082
Total: 1116
themis01
Leou
rigas_s
vaggelisx
G.V.
apob
aachmet
okatapo
vasiliki_m
dseid
nthanos
Lygkouras_c
alekos87
nikolihss
Giannis Masterio
ttsengel
dimitrisblioumis
femanak
alexkont
cmpillis
iasonaskaraminas
Psycher
Haralampos
kkourlis
Tasos Bot
geoarg
filkilkis
CodeBro
menelaras
cpt38
Patroklis
Εμφάνιση

Νέα για πρωτοετείς
Είσαι πρωτοετής;... Καλώς ήρθες! Μπορείς να βρεις πληροφορίες εδώ. Βοήθεια για τους καινούργιους μέσω χάρτη.
Κατεβάστε εδώ το Android Application για εύκολη πρόσβαση στο forum.
Ανεβάζετε τα θέματα των εξετάσεων στον τομέα Downloads με προσοχή στα ονόματα των αρχείων!

Νέα!
Πρόγραμμα Επαναληπτικής Εξεταστικής 2025-2026
THMMY.gr > Forum > Μαθήματα Κύκλου Ηλεκτρονικής & Υπολογιστών  > 9ο Εξάμηνο > Ασφάλεια Πληροφοριακών Συστημάτων (Moderators: diesel, Prosontas) > [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
0 Members and 1 Guest are viewing this topic.
Pages: 1 ... 3 4 [5] 6 7 8 Go Down Print
Author Topic: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016  (Read 19455 times)
olgatsim
Καταξιωμένος/Καταξιωμένη
***
Gender: Female
Posts: 266



View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #60 on: October 24, 2015, 17:01:14 pm »

Quote from: gmtms on October 24, 2015, 16:52:57 pm
Δεν παίζει να αναφέρεται σε κάποια από τις άλλες ΒΔ.

Δηλαδή τι? Πρέπει να εμφανίσουμε τα στοιχεία μια ΒΔ και θέλει της sql1. Τέτοια δεν φαίνεται να υπάρχει... Αλλά υπάρχουν οι mysql, sqlinjection και INFORMATION_SCHEMA και κάτι παρόμοιο... :/
Logged

A positive attitude may not solve all your problems, but it will annoy enough people to make worth the effort......
gmtms
Guest
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #61 on: October 24, 2015, 17:03:01 pm »

Οι information_schema. mysql, performance_schema είναι utility databases
Η sqlinjection είναι η μόνη που μένει και είναι αυτή που καλεί η 127.0.0.1/sql.php
Logged
vlad
Εθισμένος στο ΤΗΜΜΥ.gr
*****
Gender: Male
Posts: 989

Меньше знаешь крепче спишь


View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #62 on: October 24, 2015, 17:38:00 pm »

Δεν παιζει να ανεβασει καποιος τα αρχεια ρε παιδια; Δεν ειναι το πιο ευχαριστο πραγμα να κατεβασω το VM.
Logged
gmtms
Guest
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #63 on: October 24, 2015, 17:53:55 pm »

Δεν είναι τόσο απλό, πρέπει να τα hostάρεις κιόλας ως localhost και να τα συνδέσεις και με τις db που αναφέρουν..
Logged
Conflict
Καταξιωμένος/Καταξιωμένη
***
Posts: 101



View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #64 on: October 24, 2015, 21:14:09 pm »

Η ακολουθη διευθυνση που αναφερει για να κατεβασουμε το VM που ειναι? Shocked
Logged
xameno kormi
Θαμώνας
****
Posts: 427



View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #65 on: October 24, 2015, 21:35:19 pm »

Quote from: olgatsim on October 24, 2015, 15:25:43 pm
Quote from: Kodi on October 24, 2015, 15:16:46 pm
Λίγο άσχετη ερώτηση, αλλά επειδή μου έχουν βγει τα μάτια στο virtual machine έψαξα πως να κάνω μεγιστοποίηση το παράθυρο στο internet και τίποτα από αυτά που λένε δε βοήθησε, έχει καταφέρει κανείς να το κάνει σε πλήρη οθόνη;

Το βρήκα σήμερα!  Grin Το αλλάζεις από τα system settings των UBUNTU, όχι από τις ρυθμίσεις του Virtual Box. System Settings -> Displays και διαλέγεις ότι σε βολεύει...  Wink

εμενα μ εχει την built-in display μονο στις επιλογες , δλδ 640 x 480 ..πειραξες κ τπτ αλλο  ?
Logged
night.atk
Καταξιωμένος/Καταξιωμένη
***
Posts: 113


View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #66 on: October 25, 2015, 00:05:30 am »

Για να μεγαλώσει η οθόνη στο VM πας στο μενου Devices --> Insert Guest Additions CD Image, κάνεις εγκατάσταση τα updates που σου λέει και μετά στο μενού View --> Virtual Screen 1 επιλέγεις το μέγεθος της οθόνης που θέλεις. Επισυνάπτω και δυο screenshots.

Για το VM έβγαλε ανακοίνωση αλλά ξεχασε να βάλει το λινκ, το οποίο είναι --> https://drive.google.com/folderview?id=0BzB7U5xx-HIDczNzWjlQQU5MU00&usp=sharing

Το πρώτο κομμάτι δεν ειναι δύσκολο, με μια σχετικά απλή αναζήτηση για SQL Injection μπορεις να το κανεις σχετικά γρήγορα. Το θέμα μου ειναι με το 2ο κομμάτι της εργασίας που ζητάει με script να διαβάσεις τα bookmarks του χρήστη, κάτι το οποίο δεν γίνεται με Javascript για λόγους ασφαλείας. Υπάρχει κάποιος που το έχει κάνει να δώσει κανα hint?      
« Last Edit: October 25, 2015, 00:07:48 am by night.atk » Logged
gmtms
Guest
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #67 on: October 25, 2015, 00:29:29 am »

κάτσε, κατάφερες να κάνεις και insert δεδομένα στη ΒΔ;
Logged
Conflict
Καταξιωμένος/Καταξιωμένη
***
Posts: 101



View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #68 on: October 25, 2015, 16:51:44 pm »

Αυτα τα additions ειναι μόνο για Windows?
Γιατι σε Ubuntu που προσπαθώ δεν φαινεται να κάνουν τπτ...
Logged
orestisf
Θαμώνας
****
Posts: 318


View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #69 on: October 26, 2015, 13:24:55 pm »

Quote from: xameno kormi on October 24, 2015, 21:35:19 pm
Quote from: olgatsim on October 24, 2015, 15:25:43 pm
Quote from: Kodi on October 24, 2015, 15:16:46 pm
Λίγο άσχετη ερώτηση, αλλά επειδή μου έχουν βγει τα μάτια στο virtual machine έψαξα πως να κάνω μεγιστοποίηση το παράθυρο στο internet και τίποτα από αυτά που λένε δε βοήθησε, έχει καταφέρει κανείς να το κάνει σε πλήρη οθόνη;

Το βρήκα σήμερα!  Grin Το αλλάζεις από τα system settings των UBUNTU, όχι από τις ρυθμίσεις του Virtual Box. System Settings -> Displays και διαλέγεις ότι σε βολεύει...  Wink

εμενα μ εχει την built-in display μονο στις επιλογες , δλδ 640 x 480 ..πειραξες κ τπτ αλλο  ?

εγω το εφτιαξα ως εξης:

Code:
sudo apt-get install virtualbox-guest-dkms virtualbox-guest-x11
sudo apt-get remove libcheese-gtk23
sudo apt-get install xserver-xorg-core
sudo apt-get install -f virtualbox-guest-x11
sudo reboot
Logged
xameno kormi
Θαμώνας
****
Posts: 427



View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #70 on: October 26, 2015, 15:14:47 pm »

τνξ και στους 2 , λυθηκε με τον απο πανω τροπο τελικα !
Logged
night.atk
Καταξιωμένος/Καταξιωμένη
***
Posts: 113


View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #71 on: October 26, 2015, 15:54:04 pm »

Quote from: gmtms on October 25, 2015, 00:29:29 am
κάτσε, κατάφερες να κάνεις και insert δεδομένα στη ΒΔ;

Ουτε καν, ετσι οπως ειναι δομεμενη η βαση δεν μπορεις να κανεις stacked queries για να κανεις insert δεδομενα. Σκεφτηκα με sqlmap, να κανεις upload shell στον υποτιθεμενεο server και να κανεις μετα insert apo mysql στο shell αλλα δεν με ψηνει να ασχοληθω παραπανω. Εχει κανει κανεις αλλος το 1ο ολοκληρο  κ το 2ο να μας πει πως? (Γενικα παντως τραγικος ο τυπος, καμια σχεση με περσυ το μαθημα)
Logged
gmtms
Guest
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #72 on: October 26, 2015, 16:00:58 pm »

αυτό ακριβώς
είμαι 99% βέβαιος πως από όλη την εργασία, μόνο το πρώτο υποερώτημα του πρώτου ερωτήματος είναι υλοποίησιμο

πάντως, το να χρησιμοποιήσεις utility ή να αλλάξεις το script της σελίδας δουλεύουν αλλά δε συμφωνούν με την εκφώνηση, η οποία λέει αυστηρά να κάνουμε ότι κάνουμε με sql injection επί του δοθέντος site..
Logged
olgatsim
Καταξιωμένος/Καταξιωμένη
***
Gender: Female
Posts: 266



View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #73 on: October 26, 2015, 19:02:11 pm »

Quote from: gmtms on October 26, 2015, 16:00:58 pm
αυτό ακριβώς
είμαι 99% βέβαιος πως από όλη την εργασία, μόνο το πρώτο υποερώτημα του πρώτου ερωτήματος είναι υλοποίησιμο

πάντως, το να χρησιμοποιήσεις utility ή να αλλάξεις το script της σελίδας δουλεύουν αλλά δε συμφωνούν με την εκφώνηση, η οποία λέει αυστηρά να κάνουμε ότι κάνουμε με sql injection επί του δοθέντος site..

Η αλήθεια είναι ότι στις διευκρινήσεις λέει ότι μπορούμε να τροποποιήσουμε το php όπου είναι απαραίτητο.. Αλλά αυτό σε τι βαθμο; Γιατί το αλλάζω και ολόκληρο αν είναι και απλά κάνω αυτό που θέλω να κάνω χωρίς SQL injectiοn...  Undecided Δεν το έκανε κανείς να μας εξηγήσει...  Embarrassed
Logged

A positive attitude may not solve all your problems, but it will annoy enough people to make worth the effort......
night.atk
Καταξιωμένος/Καταξιωμένη
***
Posts: 113


View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #74 on: October 26, 2015, 19:50:31 pm »

Quote from: olgatsim on October 26, 2015, 19:02:11 pm
Quote from: gmtms on October 26, 2015, 16:00:58 pm
αυτό ακριβώς
είμαι 99% βέβαιος πως από όλη την εργασία, μόνο το πρώτο υποερώτημα του πρώτου ερωτήματος είναι υλοποίησιμο

πάντως, το να χρησιμοποιήσεις utility ή να αλλάξεις το script της σελίδας δουλεύουν αλλά δε συμφωνούν με την εκφώνηση, η οποία λέει αυστηρά να κάνουμε ότι κάνουμε με sql injection επί του δοθέντος site..

Η αλήθεια είναι ότι στις διευκρινήσεις λέει ότι μπορούμε να τροποποιήσουμε το php όπου είναι απαραίτητο.. Αλλά αυτό σε τι βαθμο; Γιατί το αλλάζω και ολόκληρο αν είναι και απλά κάνω αυτό που θέλω να κάνω χωρίς SQL injectiοn...  Undecided Δεν το έκανε κανείς να μας εξηγήσει...  Embarrassed

Αντε ρε τον ηλίθιο, διευκρινήσεις 4 μέρες μετά. Πόσο δυσκολο είναι να ψαξεις λιγο μόνος σου και να φτιαξεις ενα σωστό php αρχείο για sql injection. Έχει ένα εκατομμύριο tutorials και sites, τι ειχε να κάνει δηλαδή? Τωρα θα το κανεις το php το αρχειο όπως θες και να τελειώνει, δεν μπορεί να σου πει κατι. Που μπλέξαμε δες
Logged
Pages: 1 ... 3 4 [5] 6 7 8 Go Up Print
Jump to:  

Powered by SMF | SMF © 2006-2009, Simple Machines LLC
Scribbles2 | TinyPortal © Bloc | XHTML | CSS
Loading...