elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
11 Octubre 2008, 00:11  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  Ayuda con inyeccion SQL!
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Ayuda con inyeccion SQL!  (Leído 614 veces)
ilicitanohack

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Ayuda con inyeccion SQL!
« en: 18 Noviembre 2007, 11:01 »

veran ayer le hize un scan a una web tenia un bug lo mire y me daban estos resultados

http://www.example.com/index.php?module=subjects&func=listpages&subid=[SQL]
http://www.example.com/index.php?module=subjects&func=viewpage&pageid=[SQL]
http://www.example.com/index.php?module=subjects&func=listcat&catid=[SQL]

son inyecciones SQL pero no se como explotarlas vi algo de una inyeccion se explotaba asi:
http://www.webvulnerable.com/index.php?module=subjects&func=listpages&subid=7

pero lo prove y no paso nada por favor ayudenme con la inyeccion

gracias:

ilicitanohack
En línea
741852

Desconectado Desconectado

Mensajes: 1.595


Central, Pont Aeri, Kontrol, Mansion, Masia...(L)


Ver Perfil
Re: Ayuda con inyeccion SQL!
« Respuesta #1 en: 24 Noviembre 2007, 19:50 »

pff... tendrás que leer bastante para saber cómo hacer inyecciones SQL.. porque si pones cosas por poner.. no sabrás el porqué del código que inyectas ni nada...

http://foro.elhacker.net/index.php/topic,98448.0.html


salu2
En línea

since 1992 there's a club wich is making history, seven years later in 1999 it's still kicking!, PONT AERI!
..... and in 2008 IT'S STILL KICKING !!!
pont aeri siempre
hardcore for life [H4L]
ilicitanohack

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Re: Ayuda con inyeccion SQL!
« Respuesta #2 en: 24 Noviembre 2007, 21:33 »

creo k tienes muxa razon GreenDeviL aora mismo me lo leo
pero en la URL k me as mandado crees k se solucionara mi problema?
En línea
741852

Desconectado Desconectado

Mensajes: 1.595


Central, Pont Aeri, Kontrol, Mansion, Masia...(L)


Ver Perfil
Re: Ayuda con inyeccion SQL!
« Respuesta #3 en: 25 Noviembre 2007, 15:32 »

En la url que te he mandado y en muchas más que puedes encontrar te ayudarán a solventar dudas y a aprender SQL (no ha solventar de manera DIRECTA tu duda) igualmente, de manera directa no se te puede ayudar.. porque no proporcinas la URL (lógico, no está permitido exponer webs de terceros).

Citar
son inyecciones SQL pero no se como explotarlas vi algo de una inyeccion se explotaba asi:
http://www.webvulnerable.com/index.php?module=subjects&func=listpages&subid=7
Así no se explota.

-

Citar
por favor ayudenme con la inyeccion
No hay una inyección predeterminada para todas las webs, cada una está programa de una manera distinta es por esto que simplemente con tu mensaje que has puesto no te podemos ayudar.

-

http://www.example.com/index.php?module=subjects&func=listcat&catid='

Prueba de poner ' o " al final después del =
a ver qué errores te salen... no sé...
ya te digo, si no sabes nada de SQL no podrás hacer nada,
saludos.
En línea

since 1992 there's a club wich is making history, seven years later in 1999 it's still kicking!, PONT AERI!
..... and in 2008 IT'S STILL KICKING !!!
pont aeri siempre
hardcore for life [H4L]
berz3k
Moderador
*****
Desconectado Desconectado

Mensajes: 546



Ver Perfil
Re: Ayuda con inyeccion SQL!
« Respuesta #4 en: 28 Noviembre 2007, 01:51 »

1. Identifica que tipo de Injection puedes realizar,  MySQL, Postgress, Oracle, MS SQL, ecapando con caracteres.
2. Injection de union's o concatenacion sucesiva.
3. Blind Injection.
4. Ejecucion de commandos remotamente. ls , cmd.exe etc.

etc, mucha informacion "on the wild", busca SQL injection. leer pasados post antes de preguntar.

-berz3k.

« Última modificación: 28 Noviembre 2007, 01:57 por berz3k » En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats