elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 20:09  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  nombre de una tabla sql injection
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: nombre de una tabla sql injection  (Leído 1,978 veces)
wizache

Desconectado Desconectado

Mensajes: 143


El que poco sabe poco vive


Ver Perfil WWW
nombre de una tabla sql injection
« en: 22 Julio 2006, 23:18 »

ho la de nuevo ando por aqui y me surgio uan nueva duda que por mas que busque no encontre solucion:
estoy tartando de practicar uih poco de sql injection, con la tencnica del uso de 'having 1=1 -- logre sacar el nombre de 3 columnas de la base de datos que me parece son todas pero el problema es que le emnsaje de error que genera es algo asi:
Código:
[IBM][iSeries Access ODBC Driver][DB2 UDB]SQL0122 - Column MAENU3 or expression in SELECT list not valid.
es enste si estoy en lo correcto dice que una de las columnas se llama "MAENU3", asi saque todas las demas columanas hasta que ya no marco error, pero en los distintos manuela que ley dice que el error generado dice algo como "group.gruopid" en el que esta el nombre de la tabla y el de la columa, en mi caso no me dice el nombre de la tabla, ¿que puede significar? o ver si alguien sabe alguna forma de conseguir el nombre de la tabla por otro metodo,
gracias y saludos
En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: nombre de una tabla sql injection
« Respuesta #1 en: 23 Julio 2006, 00:09 »

mm lo que dices, es en Oracle y MSSQL, la sintaxis:

Tabla.Columna

pero estas en "iSeries Access ODBC Driver" de IBM, que al parecer tambien la tiene..
debes investigar sobre la sintaxis de este servidor SQL, probablemente, tenas que hacer la inyección de otra forma...

Saludos!!
En línea

wizache

Desconectado Desconectado

Mensajes: 143


El que poco sabe poco vive


Ver Perfil WWW
Re: nombre de una tabla sql injection
« Respuesta #2 en: 23 Julio 2006, 02:33 »

ok gracias eso aclara todo
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines