elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 06:21  


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Ayuda con MySQL injection
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda con MySQL injection  (Leído 2,337 veces)
nan4k7

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Ayuda con MySQL injection
« en: 1 Abril 2006, 04:07 »

Hola, necesitaria si me pueden ayudar con la injeccion SQL en una pagina de la cual conozco el codigo... la pagina web tiene el siguiente codigo PHP:

$id = $_GET["id"];
$res = mysql_query("SELECT * FROM offers WHERE id = $id") or sqlerr();
$num = mysql_fetch_array($res);


Aca se ve claramente que es facilmente inyectable pero lo que yo quiero lograr es hacer un inser o un update o conseguir el campo passhash de la tabla users pero aca trabaja sobre la tabla offers solamente...

Asimismo use las utilidades de reversing.org y unsec.net pero no puedo hacer un dump de la tabla users para sacar el password... alguien con ganas de ayudarme? :-[

En línea
Ertai
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.026


Ralph Wiggum


Ver Perfil
Re: Ayuda con MySQL injection
« Respuesta #1 en: 2 Abril 2006, 13:47 »

Creo que no se puede.

Como mucho un UNION SELECT.
En línea

Si la felicidad se comprara, entonces el dinero sería noble.

Código:
void rotar_by_ref(int& a, int& b) {
   /* Quien dijo que no se podia sin una variable temporal? */
   *a = *a ^ *b;
   *b = *a ^ *b;
   *a = *a ^ *b;
}
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Ayuda con MySQL injection
« Respuesta #2 en: 3 Abril 2006, 03:26 »

no es mySql inyection pero..
Código:
SELECT * FROM offers WHERE id = (SELECT passhash FROM users WHERE user = 'admin')
El error te debe dar el passhash..

Saludos!!
En línea

nan4k7

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Ayuda con MySQL injection
« Respuesta #3 en: 5 Abril 2006, 05:49 »

El tema es que mysql no me deja concatenar queries...
En línea
gemin1s

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Problema con SQL Injection
« Respuesta #4 en: 10 Abril 2006, 18:01 »

Tengo un problema con SQL injection estoy usando webvulnerable.php?id=X AND 1=0 UNION es la unica que funciona en alguna sentencias tengo que cambiar la X por un 1 para que funcione bueno el caso que despues de leer muchos manuales de sql injection y buscar info no encuentro nada de como listar las tablas con UNION en casi todos dan por echo que las sabes pero en este caso no son tipicas como users,members etc..  encontre algo como esto "SELECT table_name from INFORMATION_SCHEMA.TABLES" o con TOP1 pero no funciona ninguna parece que no reconoce el comando.. probe con algo asi tambien 1 AND 1=0 IN (select table_name FROM INFORMATION_SCHEMA.TABLES) pero me redireciona a la web principal y no muestra nada.. es un servidor mysql tambieprobe mirar users.db tambien y no tengo permisos me sale user1@localhost no permision

Queria que me dierais ideas o me dijerais cual es el problema porque llevo como 5 horas buscando en google y demas y nada. :huh:

Bueno gracias de antemano
« Última modificación: 10 Abril 2006, 18:04 por gemin1s » En línea
gemin1s

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Ayuda con MySQL injection
« Respuesta #5 en: 11 Abril 2006, 20:17 »

sirdark SELECT * FROM offers WHERE id = (SELECT passhash FROM users WHERE user = 'admin')

 no me vale porque sino empieza con un UNION no funciona :( que puedo hacer? probe muchisimas cosas ya pero darme ideas ^^

En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Sql Injection logs (MySQL)
Nivel Web
Ambr0si0 2 1,779 Último mensaje 6 Abril 2011, 09:52
por Ambr0si0
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines