elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 15:32  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  duda con blind sql
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: duda con blind sql  (Leído 1,720 veces)
6666

Desconectado Desconectado

Mensajes: 58



Ver Perfil
duda con blind sql
« en: 16 Abril 2008, 01:43 »

bueno he encontrado un blind sql injection en una web e intentando usar blind sql en mysql y he sacado la version mysql,el usuario de mysql,el nombre de la base de datos y una sola tabla valida .. tambien saque cuantas tablas existen en la base de datos pero no consigo obtener datos .. he intentado hacer algo como esto:

injection:

-1+union+all+select+1,table_name,3,4,5,6,7,8,9+from+information_schema.tables+where+table_schema+=+database()
y obtuve:

SELECT command denied to user 'root'@'localhost' for table 'tables'

y eso me quita varias posibilidades que se .. tambien hice:

-1+UNION+ALL+SELECT+1,2,3,@@version,5,6,7+FROM+noticias/*

y saque la version pero no encuentro alguna columna valida mi pregunta es .. que programa de automatizaciòn me puede servir con los datos que obtuve para sacar otras tablas o otras base de datos y como podria obtener algunas columna de las tablas?

o que posibilidades hay de que pueda sacar datos de forma exitosa? al parecer esa web esta hecha por algun servicio de diseño web y varias paginas de ese mismo servicio son vulnerables .. todas ellas corren sobre servidores windows.

salu2!


En línea
sch3m4
Colaborador
***
Desconectado Desconectado

Mensajes: 1.603

Nihil est in intelectu quod prius not fuerit insen


Ver Perfil WWW
Re: duda con blind sql
« Respuesta #1 en: 16 Abril 2008, 01:53 »

como herramientas, tienes un listado bastante grande buscando en google "blind sql injection tools", pero todo depende de qué versión de mysql tenga el servidor. En la 5.0 agregaron la tabla INFORMATION_SCHEMA, como en sql server, y de esa tabla puedes sacar los datos del servidor mysql, pero si la versión es menor, solo puedes obtener los nombres de las tablas por fuerza bruta.
En línea

OpenSec

"Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua.(..
6666

Desconectado Desconectado

Mensajes: 58



Ver Perfil
Re: duda con blind sql
« Respuesta #2 en: 16 Abril 2008, 03:41 »

gracias intentare una vez màs buscar una soluciòn . tambien encontre un poco de ayuda en otro post de este foro.saludos!
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Duda]Blind sql inyection.
Nivel Web
volteo0101 0 741 Último mensaje 24 Diciembre 2010, 03:53
por volteo0101
Blind Sql ayuda :)
Nivel Web
xustyx 3 1,441 Último mensaje 6 Julio 2011, 18:42
por xustyx
Load_file en Blind SQL
Nivel Web
franco_tuv 2 989 Último mensaje 20 Enero 2012, 01:54
por franco_tuv
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines