elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 16:02  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Que opinais de injection y admin
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Que opinais de injection y admin  (Leído 708 veces)
surgat

Desconectado Desconectado

Mensajes: 7


El mejor camino para salir es siempre a través


Ver Perfil
Que opinais de injection y admin
« en: 23 Septiembre 2004, 10:55 »

buenas, 
Cuantas veces abreis oido esto: soy nuevo en estos menesteres y necesito algo de luz en mi camino.
La idea es que escaneando la web de un colega con el n-stealth le e encontrado un ciento de vulnerabilidades una de ellas es esta:

vbPortal 2.0 Authentication SQL Injection Vulnerability
Risk Level:  High
Bugtraq ID:  8613
CVE ID:  0
Location: http://www.xxxxxxxx.net/auth.inc.php?admin='aaaaaa

y me suena un poco a chasmuquina. si me explica alguien que es esto y como me puedo aprovechar, si se enrolla en la explicacion mejor que mejor, por que este es un mundo en el que entro nuevo, que no tengo mucha idea y que me interesa aprender.

En línea

"Gracias por tu democracia. Gracias por tu libertad. No tengo con qué pagarte pero seguro encontrarás con qué cobrar"
de un mural iraki

El hombre es mortal por sus temores e inmortal por sus deseos.  (Pitagoras)
Dyno

Desconectado Desconectado

Mensajes: 88


The Hack Art


Ver Perfil
Re: Que opinais de injection y admin
« Respuesta #1 en: 23 Septiembre 2004, 22:27 »

Ahi lo que te dice esa vulnerabilidad esque se puede inyectar codigo sql para entrar en la base de datos por ejemplo, ya que el que programó la pagina no tomo las medidad necesarias  se ve claro cuando dice admin='aaaaaa, este simbolo {  '  } la comilla vamos, escrito en un user o en un password o en ambos puede resultar catastrofico.

Te advierto que si no sabes SQL te estas metiendo en camisas de once varas.. Has empezao mu fuerte pero enfin..


SQL Injection (I)

http://www.kriptopolis.com/more.php?id=P17_0_1_0


SQL Injection (II)

http://www.kriptopolis.com/more.php?id=33_0_1_0_M10

Citar
Post interesantes SQL INYECCION

*- SQL INYECTON!!!?¿? 
http://foro.elhacker.net/index.php?topic=29484.0

*- otra vez sql injection
http://foro.elhacker.net/index.php?topic=29573.0

*- Exploit SQL Inject en PHPBB 2.0.6
http://foro.elhacker.net/index.php?topic=21817.0

*- sql injection .....:-/
http://foro.elhacker.net/index.php/topic,16238.0

Creo que tendras entretenimiento suficiente, o lo dejaras...
En línea

Pondremos el mantel tu quedate a mi lado
A comernos al amanecer, lo que quieran las manos
Y de postre un sol maldito que termine de volverme loco. Que ya sabes que la luna a mi siempre me sabe a poco a poco a pocooooo¡¡¡
surgat

Desconectado Desconectado

Mensajes: 7


El mejor camino para salir es siempre a través


Ver Perfil
Re: Que opinais de injection y admin
« Respuesta #2 en: 24 Septiembre 2004, 01:43 »

Gracias por responder, y sobre todo gracias por los enlaces

Por otro lado tienes razon, no se sql, pero ya tengo escusa para empezar aunque me llevara mi tiempo, es curioso habia oido que sql eran las bases de datos mas seguras, y por lo que veo la inyeccion sql esta a la orden del dia.

De momento voy a intentar aprobecharme de otras vulnerabilidades mas sencillas para ir aprendiendo y familiarizandome con el metodo.
pongo otros fallos y me decis cual os parece el mas sencillo de esplotar para un principiante, por que os parece mas sencillo y como se esplota o donde debo informarme. muchas Tks

una es esta

PHP/FI mylog/mlog Vulnerability
Risk Level:  Medium
Bugtraq ID:  713
CVE ID:  CVE-1999-0346
Location: http://www.xxxxxx.net/mlog.phtml?screen=/etc/passwd


otra es esta, que dice algo de exploit tb me gustaria saber como buscarlos etc...

Common WinCGI Vulnerability/Exploit
Risk Level:  Medium
Bugtraq ID:  0
CVE ID:  CVE-MAP-NOMATCH
Location: http://www.xxxxx.net/admin.php3




Common WinCGI Vulnerability/Exploit
Risk Level:  Medium
Bugtraq ID:  0
CVE ID:  CVE-MAP-NOMATCH
Location: http://www.xxxxxx.net/cgi-bin/cgicso?query=<script>alert('vulnerable')</script>
En línea

"Gracias por tu democracia. Gracias por tu libertad. No tengo con qué pagarte pero seguro encontrarás con qué cobrar"
de un mural iraki

El hombre es mortal por sus temores e inmortal por sus deseos.  (Pitagoras)
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines