elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 05:05  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Dudas Generales
| | |-+  Dudas generales con SQL injeción
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Dudas generales con SQL injeción  (Leído 1,762 veces)
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Dudas generales con SQL injeción
« en: 6 Mayo 2011, 17:01 »

Hola a todos, haré unas preguntas que en ningún lado las he podido topar, osea las saco por deducción pero prefiero que alguien me las corrobore

dentro de la inyección SQL existen dos tipos Blind SQL e inyección SQL a travez de formularios (Login)

1-¿La inyección BLIND es por medio del navegador web, es decir id='?
(me muevo a travez de la barra del navegador(refiriendome a la explotación)

2-la por medio de formularios, ¿funciona solo en login.ASP?

3-En que varia el tipo de BD (MySQL,Oracle,etc) en el momento de inyectar

4-Si varía, ¿esto es solo en blind inyection?

5-¿De que maneras puedo saber que BD posee un servidor web, a travez de sentencias SQL?


Muchas gracoas :D
 


En línea

RedZer


Desconectado Desconectado

Mensajes: 654



Ver Perfil
Re: Dudas generales con SQL injeción
« Respuesta #1 en: 6 Mayo 2011, 17:42 »

Hola a todos, haré unas preguntas que en ningún lado las he podido topar, osea las saco por deducción pero prefiero que alguien me las corrobore

dentro de la inyección SQL existen dos tipos Blind SQL e inyección SQL a travez de formularios (Login)

1-¿La inyección BLIND es por medio del navegador web, es decir id='?
(me muevo a travez de la barra del navegador(refiriendome a la explotación)

2-la por medio de formularios, ¿funciona solo en login.ASP?

3-En que varia el tipo de BD (MySQL,Oracle,etc) en el momento de inyectar

4-Si varía, ¿esto es solo en blind inyection?

5-¿De que maneras puedo saber que BD posee un servidor web, a travez de sentencias SQL?


Muchas gracoas :D
 

no lo tomes amal pero creo que deberias de aprender primero algo de bd te apuesto aque no sabes ni que cosa hace el servidor al hacer esto id?=1
la ultima pregunta te  la respondieron aka
http://foro.elhacker.net/bases_de_datos/iquestcomo_saber_que_base_de_datos_usa_una_web-t326693.0.html


En línea

Nacido y criado entre gente que enseño a pensar antes de creer a ciegas, Todo me causa curiosidad en el mundo
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Dudas generales con SQL injeción
« Respuesta #2 en: 6 Mayo 2011, 18:21 »

 :xD creo que me mal entendiste con la pregunta 1, creo que se lee como que me desplazo por las paginas para obtener información de la bd, creo que me expresé mal

de todas maneras muchas gracias por el link no había revisado el post  ;-)

Saludos amigo
« Última modificación: 6 Mayo 2011, 18:24 por bikutoru123 » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Dudas generales ???
Hacking Avanzado
Anemi 1 687 Último mensaje 17 Febrero 2005, 05:21
por Ner0n
BAtch DUdas generales
Scripting
Girl! 2 1,257 Último mensaje 8 Febrero 2009, 19:54
por Oblivionlight
dudas generales
Dudas Generales
principiante01 3 423 Último mensaje 7 Febrero 2008, 21:17
por Carloswaldo
Dudas generales Airodump
Hacking Wireless
50l3r 2 1,524 Último mensaje 6 Abril 2009, 00:59
por zydas
Algunas dudas generales
Seguridad
Mr.Blue 7 1,023 Último mensaje 8 Agosto 2010, 01:21
por Mr.Blue
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines