elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 13:00  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Herramienta:Automagic SQL Injection
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Herramienta:Automagic SQL Injection  (Leído 9,666 veces)
‭lipman


Desconectado Desconectado

Mensajes: 2.869



Ver Perfil WWW
Re: Herramienta:Automagic SQL Injection
« Respuesta #15 en: 24 Mayo 2006, 16:10 »

muchas gracias cazador, por que la otra URL me parece k no vale.

Una duda, como puedo abrir el inyector mediante el cmd (sorry por la pregunta, pero no sé)

Gracias
En línea

Twitter: jmlipman

http://delanover.com

Busco redactores para mi blog.
SeniorX


Desconectado Desconectado

Mensajes: 1.347


Programador Novato


Ver Perfil WWW
Re: Herramienta:Automagic SQL Injection
« Respuesta #16 en: 2 Junio 2006, 20:07 »

nadie nace sabiendo, anda a inico ejecutar: cmd, luego mediante el comando cd te vas donde este el ejecutable:
cd carpeta/subcarpeta/subcarpeta2/nombreEjecutable.exe
Ejecutable

Y asi se inicia el programa Ejecutable
En línea

Código:
try {
     live();
}
catch (ShitHappensException ex) {
MessageBox.Show(ex.Solution)
}
Precaución: La programacion puede producir adiccion
ozzmadark

Desconectado Desconectado

Mensajes: 100



Ver Perfil WWW
Re: Herramienta:Automagic SQL Injection
« Respuesta #17 en: 3 Junio 2006, 02:46 »

Citar
Una duda, como puedo abrir el inyector mediante el cmd (sorry por la pregunta, pero no sé)

como dijo seniorx primero debes abrir la consola
pero en este caso esta en perl y deberias tener instalado de antemano el activeperl que lo encuentras en google facilmente ya que windoes por si solo no es capaz de interpretar este lenguaje

una vez instaldo el active perl solo vasta con irte a la carpeta en la que esta el injector.pl y escribir su nombre junto con la extensión claro esta....

Para que no te keden dudas puede que te sirva este pekeño video en donde se esta ejecutando un exploit echo en perl..

Suertes !

VIDEO: http://worldphantom.org/Descargas/Videos/DoS_phpbb.rar

En línea

headshot

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: Herramienta:Automagic SQL Injection
« Respuesta #18 en: 4 Junio 2006, 01:59 »

este exploit se puede usar para Modulos como Registro ect. para sacar info de una DB en ms sql ?
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Herramienta:Automagic SQL Injection
« Respuesta #19 en: 4 Junio 2006, 07:21 »

@headshot
si tiene bug de SQL injection si..

Saludos!!
En línea

R2d2_

Desconectado Desconectado

Mensajes: 75



Ver Perfil
Re: Herramienta:Automagic SQL Injection
« Respuesta #20 en: 15 Junio 2006, 20:15 »

Lo que me gustaria saber a mi es como identificar las páginas vulnerables a SQL injection y COMO exploitearlas ¿ ALguien se anima a ayudarme ? Un saludete , xaooo
En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Herramienta:Automagic SQL Injection
« Respuesta #21 en: 16 Junio 2006, 00:18 »

r2d2

para detectarlas, debes hacerlo o manualmente, colocando comillas, y demas en formularios de registro, sistemas de paginacion, referrer, x-forwarded-to etc.. y si sale error, de SQL es porque debe haber un bug de SQLi.

tambien puedes usar algunos programas que lo hacen automaticamente, como el acunetix.. y demas, que pues simplemente te ayudan a detectarlo.. lo mas dificil de una inyeccion es encontrarla, lo demas lo haces casi automatico, (o literalmente si usas programas como estos.. afortunadamente este no funciona muy bien en algunos escenarios, lo que hace que la vieja escuela aun sirva jeje)

Saludos!!
En línea

R2d2_

Desconectado Desconectado

Mensajes: 75



Ver Perfil
Re: Herramienta:Automagic SQL Injection
« Respuesta #22 en: 18 Junio 2006, 13:33 »

Qué tipo de formularios suelen ser los que tienen la vulnerabilidad? Alguien me podria mostar una URL con uno de los susodichos formularios para poder investigar yo un poco sobre esto ?

GRACIAS :D
En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Herramienta:Automagic SQL Injection
« Respuesta #23 en: 19 Junio 2006, 06:51 »

R2D2_
busca en google y en el foro antes de postear.

http://www.google.com.mx/search?q=sql+injection
http://SPAM(67)/ehnsb.php?q=foro%3Adocumentacion+type%3Aand+inyeccion+sql

Saludos!!
En línea

judas.ysee

Desconectado Desconectado

Mensajes: 91



Ver Perfil
Re: Herramienta:Automagic SQL Injection
« Respuesta #24 en: 19 Julio 2006, 18:21 »

buenas !! soy un poco novato en esto de  sql . y tengo un problemilla , a ver si alguien me puede ayudar :;
he instalado el active perl y colocado la carpeta con el injector.pl  en c:\   pero me da este error :

C:\inject>injector.pl
Can't locate ./modules/injectormod.include in @INC (@INC contains: C:/Perl/lib C
:/Perl/site/lib .) at C:\inject\injector.pl line 48.

no entiendo porque el fallo.. no se que me falta

perdon por la ingnorancia
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Herramienta:Automagic SQL Injection
« Respuesta #25 en: 20 Julio 2006, 04:19 »

usa la herramienta completa, el injector en un modulo.

Saludos!!
En línea

judas.ysee

Desconectado Desconectado

Mensajes: 91



Ver Perfil
Re: Herramienta:Automagic SQL Injection
« Respuesta #26 en: 20 Julio 2006, 16:06 »

vale ya he encontrado el injectormod.include que me pide , lo tengo en una carpeta comprimida (en la de origen) pero al descomprimir el archivo injectormod.include desaparece junto a otros dos .. a que se debe eso??

desconecte el antivirus (nod32) pensando que era por eso pero ni caso sigue desapareciendo al descomprimir...

perdon si soy un poco pesado pero no encuentro nada sobre esto en google.

si a alguien se le ocurre algo muchas gracias desde ya ..
En línea
Edegaru_Kun

Desconectado Desconectado

Mensajes: 76


Ver Perfil
Re: Herramienta:Automagic SQL Injection
« Respuesta #27 en: 21 Julio 2006, 00:39 »

no logro ejecutarlo...abro cmd y escribo la ruta pero me pone que no es reconocido como un archivo ejecutable o por lotes,alguien postea paso a paso que he de acer?
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Herramienta:Automagic SQL Injection
« Respuesta #28 en: 21 Julio 2006, 01:25 »

1.,- instala perl
2.- ejecuta el injector.pl desde cmd

ni el norton ni zonelabs lo detectan como virus

Saludos!!
En línea

Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines