Páginas: [1] 2
|
 |
|
Autor
|
Tema: otra vez sql injection (Leído 5332 veces)
|
snIPER1
Desconectado
Mensajes: 23
¡Amo YaBB SE!
|
bueno ahora la pregunta es mas concreta el "codigo" ha aplicar como se lo aplica y en que parte detalladamente (seria bueno que del el link de un buen manual donde especifique esto) me seria de gran ayuda gracias de antemano
|
|
|
|
|
En línea
|
|
|
|
Towner
Desconectado
Mensajes: 166
www.hackerss.com
|
jajajjajajajajajajajjajajajajaajjaajja,  mira, el codigo depende de la vulnerabilidad de inyeccion sql... se pone en una barrita que esta en el exploratod que por ejemplo en mozilla dice search.. si! ahi donde escribes www.elhacker.net... ahi mismo se pone la inyeccion sql que te muestra cosas de mysql como pueden ser los pass md5 
|
|
|
|
|
En línea
|
|
|
|
Xatyro
Desconectado
Mensajes: 283
Argentina - ? -
|
Hola, ante que todo te esplico algunas cosas y vamos a aclarar otras... el "codigo" ha aplicar como se lo aplica y en que parte detalladamente Te voy a explicar todo. Injection sql es una tecnica que permite a un atacante aplicar codigo sql en sistemas. Esto funcona buscadon mala programacion en lenguajes utilizados en servicios http para la conexion y uso de base de datos sql, en general son el uso de ASP Y PHP. Una mala programacion de los script puede llegar a permitir que algun usuario ajeno al sistema , pueda utilizar sentencias sql, sin tener privilegeios y pudiendo asi poder tener asceso total al sistema, como obtener informacion del mismo. Un error puede ser en la programacion de un sistema de logeo, un buscador, encuesta o cualquier script que utilize base de datos sql. Cuando me refiero a base de datos sql, pueden ser Mysql, MS SQL , entre otras. Para poder explotar esto es necesario conocer el lenguaje sql, y sus variante en base de datos Mysql y MS SQL, y el lenguaje T-SQL (Transac SQL, es una mejora de sql para el uso de aplicaciones cliente - servidor de base de datos sql). Sql no es algo facil de explotar, ya que requiere conocimiento de SQL , y practica con el lenguaje sql. Si quieres buscar vulnerabilidades sql, debes analizar detalladamente los script, basate en los sistema de logeo y validaciones de usuario (login.php login.asp etc) en buscadores, etc.. Tal ves no me esplike korrectamente en este post y no sea tan buen escritor  , pero puede pasar por aki : http://www.datafull.com/datahack/informe.php?id=115 es muy buen texto de injection sql. se pone en una barrita que esta en el exploratod que por ejemplo en mozilla dice search no solo injection sql es aplicable por la barra de direcciones, puedes aplicarlo por medio de formularios, etc. busca mas hay mucha informacion en ingles muy buena... http://www.securityfocus.com. http://www.packetstormsecurity.org y mira mi weblgo  uno que otro dia pongo algunos exploit de injection sql http://xatyro.blogia.com
|
|
|
|
|
En línea
|
Xatyr0
|
|
|
oRTNZ
Desconectado
Mensajes: 814
no no soy malo... soy vicioso :p
|
no se ,pero creo que mas claro fue towner que satiro  , pues el ultimo ya lo hizo bolas  ,saludos
|
|
|
|
|
En línea
|
(31 del 12 de 2005) un dia que recuerdo siempre! :p (03 del 08 de 2006) otro dia que lo recordare siempre... Si eres Peruano, QUEDATE y si quieres ser de segunda mano del pais que fueras, pues LARGATE Y NO REGRESES...
|
|
|
snIPER1
Desconectado
Mensajes: 23
¡Amo YaBB SE!
|
|
|
|
|
|
En línea
|
|
|
|
®®
Colaborador
Conectado
Mensajes: 5.048
|
esq puede q sea asi y puede que no, no en todas puedes hacer injeccion sql. si haces es pq hay un error no pq sea normal. no tienes pq tener el login del administrador, puedes entrar en muchas paginas como administrador sin login haciendo injeccion, tb puedes.... puedes... es cosa de imaginacion.
|
|
|
|
|
En línea
|
|
|
|
Towner
Desconectado
Mensajes: 166
www.hackerss.com
|
jajajajajajaja, pero no es tan simple sniper1... hay distintas inyecciones sql. Tienes que ver las mas recientes y esas probrlas y la pagina tiene que cumplir con otro requisito... que tenga el modulo vulnerable activado y que no este patcheada... si el modulo esta desactivado o ya instalaron el patch no te servira... otra cosa, no cualquier inyeccion sql funciona para cualquier pagina... hay inyeccion sql para phpnuke, post nuke, etc... para cada tipo de pagina es diferente.. c u i d a o salu2 sniper y cuidado con mi licht 
|
|
|
|
|
En línea
|
|
|
|
oRTNZ
Desconectado
Mensajes: 814
no no soy malo... soy vicioso :p
|
Si man ten cuidado, sobre todo que el ADMINISTRADOR DE LA WEB ,sabe lo que haces  ,suerte
|
|
|
|
|
En línea
|
(31 del 12 de 2005) un dia que recuerdo siempre! :p (03 del 08 de 2006) otro dia que lo recordare siempre... Si eres Peruano, QUEDATE y si quieres ser de segunda mano del pais que fueras, pues LARGATE Y NO REGRESES...
|
|
|
DARKNESS
Desconectado
Mensajes: 215
Alguien tiene su movil??? o IP jejeje
|
|
|
|
|
|
En línea
|
en epocas de guerra cualquier abujero es trinchera
|
|
|
®®
Colaborador
Conectado
Mensajes: 5.048
|
bueno solo decir que no solo se puede hacer injeccion sql en phpbb,php-nuke etc, por lo que eso de nuevas injecciones no tiene mucho sentido. hay paginas que no son "prefabricadas" que tienen fallos (muchas porcierto) y claro en esa el ultimo fallo de php-nuke seguro que no va a funcionar pq ni existe esa pagina y menos los campos de las tablas se van a llamar igual. en google encontraras un pdf que si no recuerdo mal se llama sql injection white paper que esta muy bien.
|
|
|
|
|
En línea
|
|
|
|
DARKNESS
Desconectado
Mensajes: 215
Alguien tiene su movil??? o IP jejeje
|
y entonces aparte de estas inyecciones q hay??? porq seguro que hay algun exploit... y las otras paginas q no esten php tambien tienen vulnerabiloidades, de q estilo son digo si son exploit o inyecciones....
en caso del front page expres
|
|
|
|
|
En línea
|
en epocas de guerra cualquier abujero es trinchera
|
|
|
Crack_X
Anti-War
Colaborador
Desconectado
Mensajes: 2.324
Peace & Love
|
Tambien a las paginas de asp puedes hacerles inyecciones sql.
|
|
|
|
|
En línea
|
|
|
|
Towner
Desconectado
Mensajes: 166
www.hackerss.com
|
juazzzz, si no hay inyeccion sql que hay? esa respuesta ta facil: infinidad de vulnerabilidades de dinstintos tipos... puede ser site cross scripting, buffer overflow, etc,etc,etc... te recomiendo ver paginas con boletines de vulnerabilidades y suelen traer los exploits y una explicacion de ellos. los exploits aprovechan cualquier fallo de la pagina  y si es una pagina que no tenga ningun exploit pues por fuerza bruta e ingenieria social
|
|
|
|
|
En línea
|
|
|
|
DARKNESS
Desconectado
Mensajes: 215
Alguien tiene su movil??? o IP jejeje
|
Fuerza bruta???? puede intentar desencriptar un pass o comparar en un diccionario claro si tienes el pass encriptada, pero com utilizaras la fuerza bruta en una web?? ademas de necesitar mucho tiempo tiene lo suyo y ademas ahora con ese numero que hay que poner al meter el admin o usuario como lo reproduciria el gestor de fuerza bruta?? o hay algo que no se o q la este cagando????
|
|
|
|
|
En línea
|
en epocas de guerra cualquier abujero es trinchera
|
|
|
Towner
Desconectado
Mensajes: 166
www.hackerss.com
|
me estoy refiriendo a que si es una web sin sistema de logueo o cosas que se puedan aprovechar user fuerza bruta o ingenieria social pero com utilizaras la fuerza bruta en una web?? Me refiero que la fuerza bruta debe ir aplicada al ftp por ejemplo, ya que no hay sistema de logueo en la web... o bien podría ser la fuerza bruta para sacar el pass de la pagina que lo hostea. Asi como eso la ingenieria social irá aplicada directamente con el webmaster agregandole al msn, o enviandole un mail, etc,etc Ya que preguntaban porque no funcionan las inyeccions y cross scriptin... hoy salió una vulnerabilidad de post nuque de cross scripting... nada mas hay que buscar esa vulnerabilidad ( www.securityfocus.com, www.secunia.com, www.packetstormsecurity.org) y buscar paginas post nuke para probarlo ( www.google.com, www.altavista.com, www.ebay.com) y probamos la vulnerabilidad... quiza debamos probar con 20 paginas para encontrar una vulnerable... quiza todas lo sea... depende de quien haya puesto el patch... Si encuentran una pagina vulnerable solo queda alertar al administrador 
|
|
|
|
|
En línea
|
|
|
|
|
Páginas: [1] 2
|
|
|
|