elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:19  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Ayuda con 2 inyecciones SQL
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda con 2 inyecciones SQL  (Leído 1,221 veces)
er_davids

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Ayuda con 2 inyecciones SQL
« en: 23 Mayo 2011, 19:28 »

Buenas a todos, estoy probando un poco a ver si puedo sacar alguna inyección pero va a ser que no jajajja

Tengo 2 casos:

1º- Una query con SELECT donde el paramétro del LIKE puede ser modificado:

Código:
SELECT `email` FROM `account` WHERE `username` LIKE ''' LIMIT 1
He probado a comentar el resto e intentar hacer un DROP TABLE o algo así pero nada.

2º- Una query con un INSERT en el que puedo modificar los valores del insert:

Código:
You have an error in your SQL syntax; check the manual that corresponds  to your MySQL server version for the right syntax to use near  'nombreUsuario','pass','email,'1','232820212')' at line 1
He conseguido cortar un campo, añadir los míos y comentar el resto de la query. Luego he añadido un DROP TABLE y no me ha devuelto error. El problema es que al no saber ningún nombre de las tablas, no sé si ha afectado o no al sistema.

Eso es todo, a ver si me podéis echar una mano
En línea
tragantras


Desconectado Desconectado

Mensajes: 466


Ver Perfil
Re: Ayuda con 2 inyecciones SQL
« Respuesta #1 en: 25 Mayo 2011, 01:11 »

no puedes ejecutar "stacked queries" (+ info @ google ) en mysql

PD: entiendo que si es una inyección estás en un entorno web
PD2: no dejas la pregunta clara!
En línea

Colaboraciones:
1 2
er_davids

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: Ayuda con 2 inyecciones SQL
« Respuesta #2 en: 25 Mayo 2011, 17:05 »

Son 2 inyecciones SQL desde entorno web para 2 webs diferentes sí.

Que más quieres que te aclare xD
En línea
4rkn63l

Desconectado Desconectado

Mensajes: 197



Ver Perfil
Re: Ayuda con 2 inyecciones SQL
« Respuesta #3 en: 30 Mayo 2011, 22:43 »

Pues a como te han dicho anteriormente en mysql no se pueden ejecutar Staqued queries, y con respecto a la primer consulta vulnerable que expones intenta otro tipo de comentarios como # o /*. 
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Inyecciones sql en oracle
Nivel Web
nacho87 0 1,463 Último mensaje 1 Febrero 2009, 19:50
por nacho87
Inyecciones a mi AP
Wireless en Linux
50l3r 7 724 Último mensaje 3 Abril 2009, 15:43
por 50l3r
Inyecciones Batch
Scripting
0x0309 4 1,876 Último mensaje 11 Agosto 2009, 20:15
por 0x0309
Múltiples inyecciones SQL en SMF <= 1.1.10 y 2.0 <= RC1.2 « 1 2 »
Nivel Web
WHK 15 7,474 Último mensaje 23 Octubre 2009, 18:34
por shimpei
Reportar inyecciones SQL
Bugs y Exploits
SnakingMax 5 1,174 Último mensaje 6 Octubre 2010, 00:05
por SnakingMax
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines