• Downloads
  • ! Read Me !
  • Μαθήματα
  • Φοιτητικά
  • Τεχνικά Θέματα
  • Συζητήσεις
  • Happy Hour!
  • About THMMY.gr
 V  < 
Search:  
Welcome, Guest. Please login or register.
March 19, 2026, 13:01:07 pm

Login with username, password and session length
Links
  Thmmy.gr portal
   Forum
   Downloads
   Ενεργ. Λογαριασμού
   Επικοινωνία
  
  Χρήσιμα links
   Σελίδα τμήματος
   Βιβλιοθήκη Τμήματος
   Elearning
   Φοιτητικά fora
   Πρόγραμμα Λέσχης
   Πρακτική Άσκηση
   Ηλεκτρονική Εξυπηρέτηση Φοιτητών
   Διανομή Συγγραμμάτων
   Ψηφιακό Καταθετήριο Διπλωματικών
   Πληροφορίες Καθηγητών
   Instagram @thmmy.gr
   mTHMMY
  
  Φοιτητικές Ομάδες
   ACM
   Aristurtle
   ART
   ASAT
   BEAM
   BEST Thessaloniki
   EESTEC LC Thessaloniki
   EΜΒ Auth
   IAESTE Thessaloniki
   IEEE φοιτητικό παράρτημα ΑΠΘ
   SpaceDot
   VROOM
   Panther
  
Πίνακας Ελέγχου
Welcome, Guest. Please login or register.
March 19, 2026, 13:01:07 pm

Login with username, password and session length

Αναζήτηση

Google

THMMY.gr Web
Πρόσφατα
Η κεντρική γείωση έχει τά...
by chatzikys
[March 18, 2026, 22:45:22 pm]

Thmmy-συνάντηση 21 Μάρτιο...
by Πατερ Ημμυων
[March 18, 2026, 22:42:11 pm]

[ΣΑΕ ΙΙ] Γενικές απορίες ...
by Saint_GR
[March 18, 2026, 19:27:08 pm]

[Βάσεις Δεδομένων] Ανακοι...
by grepanis
[March 18, 2026, 19:19:51 pm]

Ερωτηματολόγιο : Νέα Χρήσ...
by Μπιγκόνια
[March 18, 2026, 18:46:21 pm]

Πότε θα βγει το μάθημα; -...
by tony stank
[March 18, 2026, 17:19:51 pm]

[2ο εξ. ΝΠΣ] Επιλογή Συγγ...
by Petross
[March 18, 2026, 13:04:37 pm]

Ορκωμοσία χειμερινού εξαμ...
by george14
[March 17, 2026, 19:11:37 pm]

Χαρακτηριστικά Laptop
by Spiros853
[March 17, 2026, 14:35:46 pm]

[Αντικειμενοστραφής Πρ.] ...
by tony stank
[March 17, 2026, 10:44:30 am]

[Τηλεπ.Συστήματα ΙΙ] Γενι...
by migk
[March 16, 2026, 14:14:01 pm]

Αποτελέσματα Εξεταστικής ...
by tony stank
[March 16, 2026, 07:57:24 am]

Πρόγραμμα Εαρινής Εξεταστ...
by okan
[March 16, 2026, 04:28:24 am]

ΣΥΝΑΥΛΙΑ ΓΙΑ ΜΕΤΑΦΟΡΙΚΑ Ε...
by cvakadimas
[March 14, 2026, 23:39:36 pm]

Μαθήματα Επιλογής 6ου Εξα...
by Fraser
[March 13, 2026, 14:27:32 pm]

Εργασίες Αφαίρεσης Αμιάντ...
by YetAnotherECEStudent
[March 12, 2026, 22:16:30 pm]

[Σύγχρονα Ενεργειακά Συστ...
by RíoGrande
[March 12, 2026, 19:11:57 pm]

Απορία για διπλωματικές
by Mr Watson
[March 12, 2026, 18:19:23 pm]

Course για Autocad στο ud...
by The Web
[March 12, 2026, 01:29:33 am]

[ΘΤΠΑ] Γενικές απορίες κα...
by Saint_GR
[March 11, 2026, 15:21:12 pm]
Στατιστικά
Members
Total Members: 10364
Latest: andreasdim
Stats
Total Posts: 1430810
Total Topics: 31975
Online Today: 647
Online Ever: 9872
(February 17, 2026, 10:41:42 am)
Users Online
Users: 25
Guests: 594
Total: 619
Pcsc
botrinis
themis01
trelogauros7
mark123456
BENEDICTVS
hacky
prigians
mmikelo
makato
tasos gourd
aris123321
Nekt
Lygkouras_c
JoHn!
jimalexoud
mdimitrig
Χαρούμενη Πατάτα
iliaskou
filkilkis
leorizos
kostas.13v
Saint_GR
Εμφάνιση

Νέα για πρωτοετείς
Είσαι πρωτοετής;... Καλώς ήρθες! Μπορείς να βρεις πληροφορίες εδώ. Βοήθεια για τους καινούργιους μέσω χάρτη.
Κατεβάστε εδώ το Android Application για εύκολη πρόσβαση στο forum.
Ανεβάζετε τα θέματα των εξετάσεων στον τομέα Downloads με προσοχή στα ονόματα των αρχείων!

Νέα!
Ανεβάζετε τα θέματα των εξετάσεων στον τομέα Downloads
με προσοχή στα ονόματα των αρχείων!
THMMY.gr > Forum > Μαθήματα Κύκλου Ηλεκτρονικής & Υπολογιστών  > 9ο Εξάμηνο > Ασφάλεια Πληροφοριακών Συστημάτων (Moderators: diesel, Prosontas) > [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
0 Members and 1 Guest are viewing this topic.
Pages: 1 ... 3 4 [5] 6 7 8 Go Down Print
Author Topic: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016  (Read 18378 times)
olgatsim
Καταξιωμένος/Καταξιωμένη
***
Gender: Female
Posts: 266



View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #60 on: October 24, 2015, 16:01:14 pm »

Quote from: gmtms on October 24, 2015, 15:52:57 pm
Δεν παίζει να αναφέρεται σε κάποια από τις άλλες ΒΔ.

Δηλαδή τι? Πρέπει να εμφανίσουμε τα στοιχεία μια ΒΔ και θέλει της sql1. Τέτοια δεν φαίνεται να υπάρχει... Αλλά υπάρχουν οι mysql, sqlinjection και INFORMATION_SCHEMA και κάτι παρόμοιο... :/
Logged

A positive attitude may not solve all your problems, but it will annoy enough people to make worth the effort......
gmtms
Guest
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #61 on: October 24, 2015, 16:03:01 pm »

Οι information_schema. mysql, performance_schema είναι utility databases
Η sqlinjection είναι η μόνη που μένει και είναι αυτή που καλεί η 127.0.0.1/sql.php
Logged
vlad
Εθισμένος στο ΤΗΜΜΥ.gr
*****
Gender: Male
Posts: 989

Меньше знаешь крепче спишь


View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #62 on: October 24, 2015, 16:38:00 pm »

Δεν παιζει να ανεβασει καποιος τα αρχεια ρε παιδια; Δεν ειναι το πιο ευχαριστο πραγμα να κατεβασω το VM.
Logged
gmtms
Guest
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #63 on: October 24, 2015, 16:53:55 pm »

Δεν είναι τόσο απλό, πρέπει να τα hostάρεις κιόλας ως localhost και να τα συνδέσεις και με τις db που αναφέρουν..
Logged
Conflict
Καταξιωμένος/Καταξιωμένη
***
Posts: 101



View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #64 on: October 24, 2015, 20:14:09 pm »

Η ακολουθη διευθυνση που αναφερει για να κατεβασουμε το VM που ειναι? Shocked
Logged
xameno kormi
Θαμώνας
****
Posts: 427



View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #65 on: October 24, 2015, 20:35:19 pm »

Quote from: olgatsim on October 24, 2015, 14:25:43 pm
Quote from: Kodi on October 24, 2015, 14:16:46 pm
Λίγο άσχετη ερώτηση, αλλά επειδή μου έχουν βγει τα μάτια στο virtual machine έψαξα πως να κάνω μεγιστοποίηση το παράθυρο στο internet και τίποτα από αυτά που λένε δε βοήθησε, έχει καταφέρει κανείς να το κάνει σε πλήρη οθόνη;

Το βρήκα σήμερα!  Grin Το αλλάζεις από τα system settings των UBUNTU, όχι από τις ρυθμίσεις του Virtual Box. System Settings -> Displays και διαλέγεις ότι σε βολεύει...  Wink

εμενα μ εχει την built-in display μονο στις επιλογες , δλδ 640 x 480 ..πειραξες κ τπτ αλλο  ?
Logged
night.atk
Καταξιωμένος/Καταξιωμένη
***
Posts: 113


View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #66 on: October 24, 2015, 23:05:30 pm »

Για να μεγαλώσει η οθόνη στο VM πας στο μενου Devices --> Insert Guest Additions CD Image, κάνεις εγκατάσταση τα updates που σου λέει και μετά στο μενού View --> Virtual Screen 1 επιλέγεις το μέγεθος της οθόνης που θέλεις. Επισυνάπτω και δυο screenshots.

Για το VM έβγαλε ανακοίνωση αλλά ξεχασε να βάλει το λινκ, το οποίο είναι --> https://drive.google.com/folderview?id=0BzB7U5xx-HIDczNzWjlQQU5MU00&usp=sharing

Το πρώτο κομμάτι δεν ειναι δύσκολο, με μια σχετικά απλή αναζήτηση για SQL Injection μπορεις να το κανεις σχετικά γρήγορα. Το θέμα μου ειναι με το 2ο κομμάτι της εργασίας που ζητάει με script να διαβάσεις τα bookmarks του χρήστη, κάτι το οποίο δεν γίνεται με Javascript για λόγους ασφαλείας. Υπάρχει κάποιος που το έχει κάνει να δώσει κανα hint?      
« Last Edit: October 24, 2015, 23:07:48 pm by night.atk » Logged
gmtms
Guest
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #67 on: October 24, 2015, 23:29:29 pm »

κάτσε, κατάφερες να κάνεις και insert δεδομένα στη ΒΔ;
Logged
Conflict
Καταξιωμένος/Καταξιωμένη
***
Posts: 101



View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #68 on: October 25, 2015, 15:51:44 pm »

Αυτα τα additions ειναι μόνο για Windows?
Γιατι σε Ubuntu που προσπαθώ δεν φαινεται να κάνουν τπτ...
Logged
orestisf
Θαμώνας
****
Posts: 318


View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #69 on: October 26, 2015, 12:24:55 pm »

Quote from: xameno kormi on October 24, 2015, 20:35:19 pm
Quote from: olgatsim on October 24, 2015, 14:25:43 pm
Quote from: Kodi on October 24, 2015, 14:16:46 pm
Λίγο άσχετη ερώτηση, αλλά επειδή μου έχουν βγει τα μάτια στο virtual machine έψαξα πως να κάνω μεγιστοποίηση το παράθυρο στο internet και τίποτα από αυτά που λένε δε βοήθησε, έχει καταφέρει κανείς να το κάνει σε πλήρη οθόνη;

Το βρήκα σήμερα!  Grin Το αλλάζεις από τα system settings των UBUNTU, όχι από τις ρυθμίσεις του Virtual Box. System Settings -> Displays και διαλέγεις ότι σε βολεύει...  Wink

εμενα μ εχει την built-in display μονο στις επιλογες , δλδ 640 x 480 ..πειραξες κ τπτ αλλο  ?

εγω το εφτιαξα ως εξης:

Code:
sudo apt-get install virtualbox-guest-dkms virtualbox-guest-x11
sudo apt-get remove libcheese-gtk23
sudo apt-get install xserver-xorg-core
sudo apt-get install -f virtualbox-guest-x11
sudo reboot
Logged
xameno kormi
Θαμώνας
****
Posts: 427



View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #70 on: October 26, 2015, 14:14:47 pm »

τνξ και στους 2 , λυθηκε με τον απο πανω τροπο τελικα !
Logged
night.atk
Καταξιωμένος/Καταξιωμένη
***
Posts: 113


View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #71 on: October 26, 2015, 14:54:04 pm »

Quote from: gmtms on October 24, 2015, 23:29:29 pm
κάτσε, κατάφερες να κάνεις και insert δεδομένα στη ΒΔ;

Ουτε καν, ετσι οπως ειναι δομεμενη η βαση δεν μπορεις να κανεις stacked queries για να κανεις insert δεδομενα. Σκεφτηκα με sqlmap, να κανεις upload shell στον υποτιθεμενεο server και να κανεις μετα insert apo mysql στο shell αλλα δεν με ψηνει να ασχοληθω παραπανω. Εχει κανει κανεις αλλος το 1ο ολοκληρο  κ το 2ο να μας πει πως? (Γενικα παντως τραγικος ο τυπος, καμια σχεση με περσυ το μαθημα)
Logged
gmtms
Guest
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #72 on: October 26, 2015, 15:00:58 pm »

αυτό ακριβώς
είμαι 99% βέβαιος πως από όλη την εργασία, μόνο το πρώτο υποερώτημα του πρώτου ερωτήματος είναι υλοποίησιμο

πάντως, το να χρησιμοποιήσεις utility ή να αλλάξεις το script της σελίδας δουλεύουν αλλά δε συμφωνούν με την εκφώνηση, η οποία λέει αυστηρά να κάνουμε ότι κάνουμε με sql injection επί του δοθέντος site..
Logged
olgatsim
Καταξιωμένος/Καταξιωμένη
***
Gender: Female
Posts: 266



View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #73 on: October 26, 2015, 18:02:11 pm »

Quote from: gmtms on October 26, 2015, 15:00:58 pm
αυτό ακριβώς
είμαι 99% βέβαιος πως από όλη την εργασία, μόνο το πρώτο υποερώτημα του πρώτου ερωτήματος είναι υλοποίησιμο

πάντως, το να χρησιμοποιήσεις utility ή να αλλάξεις το script της σελίδας δουλεύουν αλλά δε συμφωνούν με την εκφώνηση, η οποία λέει αυστηρά να κάνουμε ότι κάνουμε με sql injection επί του δοθέντος site..

Η αλήθεια είναι ότι στις διευκρινήσεις λέει ότι μπορούμε να τροποποιήσουμε το php όπου είναι απαραίτητο.. Αλλά αυτό σε τι βαθμο; Γιατί το αλλάζω και ολόκληρο αν είναι και απλά κάνω αυτό που θέλω να κάνω χωρίς SQL injectiοn...  Undecided Δεν το έκανε κανείς να μας εξηγήσει...  Embarrassed
Logged

A positive attitude may not solve all your problems, but it will annoy enough people to make worth the effort......
night.atk
Καταξιωμένος/Καταξιωμένη
***
Posts: 113


View Profile
Re: [Ασφάλεια] Απορίες στις ασκήσεις 2015-2016
« Reply #74 on: October 26, 2015, 18:50:31 pm »

Quote from: olgatsim on October 26, 2015, 18:02:11 pm
Quote from: gmtms on October 26, 2015, 15:00:58 pm
αυτό ακριβώς
είμαι 99% βέβαιος πως από όλη την εργασία, μόνο το πρώτο υποερώτημα του πρώτου ερωτήματος είναι υλοποίησιμο

πάντως, το να χρησιμοποιήσεις utility ή να αλλάξεις το script της σελίδας δουλεύουν αλλά δε συμφωνούν με την εκφώνηση, η οποία λέει αυστηρά να κάνουμε ότι κάνουμε με sql injection επί του δοθέντος site..

Η αλήθεια είναι ότι στις διευκρινήσεις λέει ότι μπορούμε να τροποποιήσουμε το php όπου είναι απαραίτητο.. Αλλά αυτό σε τι βαθμο; Γιατί το αλλάζω και ολόκληρο αν είναι και απλά κάνω αυτό που θέλω να κάνω χωρίς SQL injectiοn...  Undecided Δεν το έκανε κανείς να μας εξηγήσει...  Embarrassed

Αντε ρε τον ηλίθιο, διευκρινήσεις 4 μέρες μετά. Πόσο δυσκολο είναι να ψαξεις λιγο μόνος σου και να φτιαξεις ενα σωστό php αρχείο για sql injection. Έχει ένα εκατομμύριο tutorials και sites, τι ειχε να κάνει δηλαδή? Τωρα θα το κανεις το php το αρχειο όπως θες και να τελειώνει, δεν μπορεί να σου πει κατι. Που μπλέξαμε δες
Logged
Pages: 1 ... 3 4 [5] 6 7 8 Go Up Print
Jump to:  

Powered by SMF | SMF © 2006-2009, Simple Machines LLC
Scribbles2 | TinyPortal © Bloc | XHTML | CSS
Loading...