elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 13:29  


Tema destacado: [Overclocking] Récords de overclock del foro

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Inyeccion SQL
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Inyeccion SQL  (Leído 1,253 veces)
BioT

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Inyeccion SQL
« en: 13 Marzo 2011, 15:56 »

Hola a todos,

Estaba probando en una pagina web, a ver si se podia inyectar sql, porque por casualidad meti una cadena que me dio un error en la base de datos del sql, al probar con nombre de usuario: ''or'=' y contraseña ''or'=', me entra a la base de datos del usuario numero "1". No me se los nombres de usuario de las personas porque podria entrar metiendo el nombre de usuario, y en contraseña ''='or' para que me diera un true, la cosa es que investigando dentro de la pagina web, en un formulario, encontre la lista de administradores en el codigo fuente, para mandarse mensajes entre ellos, y vi esto:

<option value="167">Mxx, Rxxx Vxxx</option>
<option value="1">Rxxx, Rxxx Gxxxx</option>
<option value="207">Mxxx, Fxxx Oxxx</option>
<option value="168">Mxxx, Rxxx Vxxx</option>

y efectivamente me di cuenta, que el usuario numero 1 era con el que me logueaba al  meter en nombre de usuario y contraseña ''or'='

lo que quiero es loguearme como el usuario por ejemplo "167" he probado con muchas inyecciones pero nada.. alguien me ayuda?
En línea
BioT

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: Inyeccion SQL
« Respuesta #1 en: 14 Marzo 2011, 20:58 »

no me creo que nadie me pueda ayudar! ninguna idea?
En línea
N30h}

Desconectado Desconectado

Mensajes: 34



Ver Perfil
Re: Inyeccion SQL
« Respuesta #2 en: 20 Marzo 2011, 13:59 »

A ver, tio yo no puedo ayudarte ya que debes dar más información...
Y yo lo siento mucho pero es que no tengo mucha idea sobre Inyección SQL.
Y menos con tampoca información.
En línea
Abakus

Desconectado Desconectado

Mensajes: 50



Ver Perfil
Re: Inyeccion SQL
« Respuesta #3 en: 23 Marzo 2011, 17:24 »

Porque no pruebas a poner AND ID="167"
En línea

    bakus
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
inyeccion sql
Hacking Básico
alb3rt0 1 785 Último mensaje 5 Marzo 2006, 17:49
por Ertai
Inyeccion DLL en C
Programación C/C++
Gangrel 3 4,623 Último mensaje 1 Junio 2006, 23:30
por Pseudoroot
inyeccion
Hacking Wireless
ipisca 0 318 Último mensaje 20 Octubre 2006, 20:12
por ipisca
Inyección DLL
Programación C/C++
yeikos 11 2,723 Último mensaje 29 Junio 2007, 02:20
por yofoxD
Inyeccion sql (mysql) Pasa x alto la inyeccion
Nivel Web
Littl3 3 3,037 Último mensaje 5 Marzo 2009, 22:56
por pedrox@
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines