Username: 
Password: 
Restrict session to IP 

What do I DO  Go to the Training: MySQL I challenge

Global Rank: 6291
Totalscore: 1947
Viestit: 8
Kiitos: 5
Plus äänet: 5
Rekisteröitynyt: 1y 109d
Viimeksi nähty: 1y 81d
Käyttäjä ei ole paikalla
What do I DO
Google/käännä1Kiitos!1Hyvä viesti!0Huono viesti! linkki
What am I meant to do here? I've exhausted every resource I could find on SQL injection and the only thing I can get is a database error.
Global Rank: 36
Totalscore: 291742
Viestit: 168
Kiitos: 165
Plus äänet: 183
Rekisteröitynyt: 16y 106d
livinskull`n Avatar





Viimeksi nähty: 4h 26m
Käyttäjä ei ole paikalla
RE: What do I DO
Google/käännä1Kiitos!2Hyvä viesti!0Huono viesti! linkki
Maybe take your time and don't try to rush things Smile

This is based on one of the simplest SQLI techniques, which is also the most widespread thing you should find when researching.
But of course, you can't just always simply copy paste a solution and hope that it works.

A database error is a good start, actually.
Check out the source code, and look where and how you can potentially influence the query executed.
Global Rank: 6291
Totalscore: 1947
Viestit: 8
Kiitos: 5
Plus äänet: 5
Rekisteröitynyt: 1y 109d
Viimeksi nähty: 1y 81d
Käyttäjä ei ole paikalla
RE: What do I DO
Google/käännä1Kiitos!1Hyvä viesti!0Huono viesti! linkki
Yeah, uh, problem with that, I'd already tried to use the source code to come up with my own input, and uh

Didn't work, gave the error again
Global Rank: 1
Totalscore: 759740
Viestit: 434
Kiitos: 493
Plus äänet: 463
Rekisteröitynyt: 14y 326d












Käyttäjä ei ole paikalla
RE: What do I DO
Google/käännä1Kiitos!2Hyvä viesti!0Huono viesti! linkki
I'd say the best way to understand what is happening is to run the code locally. That way you can debug it a bit (e.g. add some extra output) to see what is really happening.

Now, to really run the same code locally might be a bit involved, but setting up your own webserver with PHP and SQL will be useful for more than just this challenge. If you don't want to go that far now, you can get a long way by playing with online sandboxes that are available these days. Just make sure that for SQL the sandbox is using the same language variant as the challenge is (MySQL or MariaDB).
Global Rank: 252
Totalscore: 87258
Viestit: 1644
Kiitos: 1343
Plus äänet: 894
Rekisteröitynyt: 16y 123d




Viimeksi nähty: 2d 14h
Käyttäjä ei ole paikalla
RE: What do I DO
Google/käännä0Kiitos!1Hyvä viesti!0Huono viesti! linkki
I'd break a quote for this: 'Good Luck's'!
The geeks shall inherit the properties and methods of object earth.
tunelko, jjsorianor, Redknee, silenttrack, n0tHappy, quangntenemy, TheHiveMind, Z, balicocat, Ge0, samuraiblanco, arraez, jcquinterov, hophuocthinh, alfamen2, burhanudinn123, Ben_Dover, stephanduran89, braddie0, SwolloW, dangarbri, kalungmas on lisännyt aiheen seurantalistalle ja vastaanottaa sähköpostia uusista viesteistä.
1 ihmistä katsoo aihetta tällä hetkellä.
Tätä aihetta on katsottu 904 kertaa.