elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 05:12  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Cookie y magic quotes
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Cookie y magic quotes  (Leído 1,631 veces)
Rey11


Desconectado Desconectado

Mensajes: 3.244



Ver Perfil WWW
Cookie y magic quotes
« en: 7 Enero 2006, 00:52 »

He encontrado una cookie que directamente hace peticiones a la base de datos. He modificado los valores pero no consigo nada puesto que tienen las magic quotes activadas.
Aqui está la función para que me digais que puedo hacer:
Código:
function access() {


if($_COOKIE['user']){


$user = $_COOKIE['user'];
$pass = $_COOKIE['pass'];
echo $user; //puesto por mi para ver lo de las cookie
echo $pass;
$checkuser = mysql_query("SELECT * FROM fpoll_config WHERE user='$user' AND pass='$pass'")or die('error');
$returned = mysql_num_rows($checkuser);
if($returned=="1"){
//continue loading page.. premio pa mi
}
else{ //te jorobas que la cookie no es igual  ;D
}
He probado con esto:
'%20or%201=1--
con:
reydelmundo11
'%20or%201=1--
y con:
reydelmundo11
''='
Alguna forma mágica para saltarme lo de las magic quotes o esa función es totalmente segura.
Saludos  ::)
P.D Si, Sirdarckcat te he hecho caso y estoy buscando vulnerabiliades en sistemas públicos  :)
« Última modificación: 7 Enero 2006, 00:55 por Rey11 » En línea

Crack_X
Anti-War
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.320


Peace & Love


Ver Perfil WWW
Re: Cookie y magic quotes
« Respuesta #1 en: 7 Enero 2006, 02:42 »

Intentaste el mas simple de todos?

Citar
' OR ''='
' OR ''='
En línea

Shit loads of money spend to show us wrong from right. Say no to war


Yasser Has Things To Say
WarZone
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Cookie y magic quotes
« Respuesta #2 en: 7 Enero 2006, 05:36 »

con las magic no funcionaria asi
seria
Código:
%2520 OR %2520%2520=%2520
En línea

Rey11


Desconectado Desconectado

Mensajes: 3.244



Ver Perfil WWW
Re: Cookie y magic quotes
« Respuesta #3 en: 7 Enero 2006, 12:28 »

Pues igual que anoche, he puesto en el pass lo que me distes Sirdarckcat y me sigue sin dejarme logearme.
User en la cookie: reydelmundo11
Pass en la cookie: %2520 OR %2520%2520=%2520
¿alguna otra sugerencia?
Saludos  ::)
En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Cookie y magic quotes
« Respuesta #4 en: 8 Enero 2006, 03:30 »

pff esque son extremadamente delicadas las inyecciones de MagicON-Bypass
en fin, creo yo que me equivoque dije %2520 y es %2527, dime si funciona asi, usa %20 donde van espacios.

Saludos!!
En línea

Rey11


Desconectado Desconectado

Mensajes: 3.244



Ver Perfil WWW
Re: Cookie y magic quotes
« Respuesta #5 en: 8 Enero 2006, 12:17 »

Parece que si en un sistema php te dan las magic quotes activadas pues no se puede hacer nada....
Bueno prové lo que me dijistes:
Citar
%2527%20OR%20%2527%2527=%2527
También con esto:
Citar
%2527 OR %2527%2527=%2527
Pero nada, yo lo estoy probando con el explorador internet explorer, lo digo por este post:
Error..
si te conectas directo al servidor sin explorador, puedes saltar las magic con %2527
:P.. es un truco viejo, ;)

Saludos!!
Eso como se aría  ::)
Saludos  :)
En línea

Ertai
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.027


Ralph Wiggum


Ver Perfil
Re: Cookie y magic quotes
« Respuesta #6 en: 8 Enero 2006, 14:20 »

Citar
Eso como se aría  Cool
Saludos  smiley

Usando por ejemplo Achilles, un sniffer que te permita modificar los datos enviados.

Saludos.
En línea

Si la felicidad se comprara, entonces el dinero sería noble.

Código:
void rotar_by_ref(int& a, int& b) {
   /* Quien dijo que no se podia sin una variable temporal? */
   *a = *a ^ *b;
   *b = *a ^ *b;
   *a = *a ^ *b;
}
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ayuda Bypass Magic Quotes && File write bug AlienForm2
Hacking Avanzado
germnex 0 1,006 Último mensaje 18 Junio 2011, 03:27
por germnex
[XSS] Bypassing de Magics Quotes y otros filtros
Nivel Web
@Sthéfano 0 1,032 Último mensaje 19 Julio 2011, 09:59
por @Sthéfano
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines