elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
10 Octubre 2008, 23:01  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  otra vez sql injection
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Imprimir
Autor Tema: otra vez sql injection  (Leído 5464 veces)
¤¤¤K@NuTöM@N¤¤¤

Desconectado Desconectado

Mensajes: 347


La ira de tu alma dejara un veneno en tu sangre


Ver Perfil WWW
Re: otra vez sql injection
« Respuesta #15 en: 23 Abril 2004, 13:43 »

k scaner me aconsejais para este tipo de bugs?¿ k rule en los win /98 y NT
En línea

\`'·.¸\`'·.¸\`'·.¸ _ ¸.·'´/¸.·'´/¸.·'´/                       <´¨`·.¸.«»Këf@«».¸.·´¨`>                                             /¸.·'´/¸.·'´/¸.·'´ ¯ `'·.¸\`'·.¸\`'·.¸\
Towner

Desconectado Desconectado

Mensajes: 166

www.hackerss.com


Ver Perfil WWW
Re: otra vez sql injection
« Respuesta #16 en: 23 Abril 2004, 14:03 »

mmmm, N-Sealt, shadow security Scaner, Retina Languard... prueba alguno de ellos..
En línea

Necro

Desconectado Desconectado

Mensajes: 278


]\/[37@|3r0


Ver Perfil WWW
Re: otra vez sql injection
« Respuesta #17 en: 26 Abril 2004, 17:33 »

Para darkness: no te olvides de la frase magica, pone en el google  "powered by php-nuke XX" , donde XX es el numero de la version afectada, vas a encontrar unos cuantos. Hasta aca es facil, el problema viene despues cuando tenes que esperar que john termine el trabajo.  :-[
Una  pregunta, probe lo de pasar el admin y el pass a base64
y entrar asi /admin.php$admin=userbase64:passbase64 y aparece una pantalla en blanco con una image y la leyenda get out!!!, es porque parcharon el bug, no?
y la ultima: ¿porque los hashes que sacas son tan largos?, lei por ahi que las claves encriptadas en md5 eran de 14 caracteres.
desde ya uchas gracias. Salu2.
« Última modificación: 26 Abril 2004, 17:36 por Necro » En línea


snIPER1

Desconectado Desconectado

Mensajes: 23


¡Amo YaBB SE!


Ver Perfil
Re: otra vez sql injection
« Respuesta #18 en: 27 Abril 2004, 12:56 »

holax
y como se que pagina tiene que bug para aprovecharlo¿
byex
"el towner no se baña!" ;D
En línea
oRTNZ

Desconectado Desconectado

Mensajes: 814


no no soy malo... soy vicioso :p


Ver Perfil
Re: otra vez sql injection
« Respuesta #19 en: 28 Abril 2004, 03:45 »

holax
y como se que pagina tiene que bug para aprovecharlo¿
byex
"el towner no se baña!" ;D
sabes como leyendo mucho,suerte
En línea

(31 del 12 de 2005) un dia que recuerdo siempre! :p
(03 del 08 de 2006) otro dia que lo recordare siempre...
Si eres Peruano, QUEDATE y si quieres ser de segunda mano del pais que fueras, pues LARGATE Y NO REGRESES...
snIPER1

Desconectado Desconectado

Mensajes: 23


¡Amo YaBB SE!


Ver Perfil
Re: otra vez sql injection
« Respuesta #20 en: 29 Abril 2004, 13:47 »

haber ser mas especificos me dijeron que pa cada pag hay un bug pa aprovechar pero como hago para ver que defecto tiene (codigo fuente¿o algo asi)
y con respecto al anterior post si ya se leo mucho pero solo play boy
En línea
oRTNZ

Desconectado Desconectado

Mensajes: 814


no no soy malo... soy vicioso :p


Ver Perfil
Re: otra vez sql injection
« Respuesta #21 en: 29 Abril 2004, 14:54 »

disculpen amigos,pero el se lo busco JAJAJAJAJAJAJAJAJJAJAJAJAJAJAJAJAJAJAJA.........
eres o te haces,NO LEES ,NO LEES
la inyeccion para -asp http://foro.elhacker.net/index.php/topic,23207.0
la inyeccion para -nuke http://foro.elhacker.net/index.php/topic,19586.0
la inyeccion para -yabbse http://foro.elhacker.net/index.php/topic,25572.0
otro mas para -yabbse http://foro.elhacker.net/index.php/topic,26388.0
y si quieres te saco mas y mas, NO LEES o no sabes leer que es otra cosa, es solamente la inyeccion,pues existen otros medios como Xploits,Xss,decode,unicode,Netbios,Dos,buffer overflow,ISAPI,webdav, SABES QUE ME QUEDO CORTO,seguro que ni sabes que es shell-code,shell,korn shell,bourne shell,Tch shell,Zsh shell.... o como explotarlas uffff me canse ahora ya comienza a leer seguro estaras entretenido mas de un mes  ;D,suerte y paciencia 
En línea

(31 del 12 de 2005) un dia que recuerdo siempre! :p
(03 del 08 de 2006) otro dia que lo recordare siempre...
Si eres Peruano, QUEDATE y si quieres ser de segunda mano del pais que fueras, pues LARGATE Y NO REGRESES...
Páginas: 1 [2] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats