elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 16:00  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  Duda inyeccion sql
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda inyeccion sql  (Leído 1,479 veces)
ediporey2000

Desconectado Desconectado

Mensajes: 83


Ver Perfil
Duda inyeccion sql
« en: 26 Febrero 2011, 14:18 »

hola todos  ;D

bueno hace poco me tope con un manual que explicaba lo de las inyeciones sql y pues me decidi a estudiar un poco este tema que es muy interesante  :rolleyes: la cuestion es que encontre un web vulnerable inyecto el codigo logro saber el nombre de las tablas etc.... la cuestion es que me he quedado en este punto


Citar
http://w ww.xxxxxxxxxxx.gov.co/noticias.php?id=-1+union+select+1,2,3,4,group_concat(User,0x3a,Password)+from+ user

y el resultado que me da es este

Citar
Table 'BIDDTA.user' doesn't exist



no se que hacer ya he buscado por todos lados, y no encuentro info si alguno me colaborara se lo agradeceria muxo    ;-) ;-)
En línea
Edu


Desconectado Desconectado

Mensajes: 1.082


Ex XXX-ZERO-XXX


Ver Perfil
Re: Duda inyeccion sql
« Respuesta #1 en: 26 Febrero 2011, 17:34 »

Busca el tutorial de Sql Inyection by Xassiz, es un block de nota q explica todo bien, ya no me acuerdo casi pero fijate si se llaman realmente asi las tablas q pusiste ( User y Password) y fijate si no tienes q poner al final de la url los --
En línea
ediporey2000

Desconectado Desconectado

Mensajes: 83


Ver Perfil
Re: Duda inyeccion sql
« Respuesta #2 en: 27 Febrero 2011, 16:35 »

 ;D gracias XXX-ZERO-XXX me ayudo muxo ese tutorial  :xD ya logre sacar lo que queria  ;-) ;-) ;-)
En línea
pepeluxx


Desconectado Desconectado

Mensajes: 340


Todos los días se aprende algo nuevo


Ver Perfil WWW
Re: Duda inyeccion sql
« Respuesta #3 en: 27 Febrero 2011, 20:42 »

no entiendo como juegas con una web de un gobierno (y sin controlar bien SQL) ... y lo peor de todo, la publicas aqui ...
En línea

xassiz~


Desconectado Desconectado

Mensajes: 428



Ver Perfil WWW
Re: Duda inyeccion sql
« Respuesta #4 en: 27 Febrero 2011, 20:57 »

Busca el tutorial de Sql Inyection by Xassiz, es un block de nota q explica todo bien, ya no me acuerdo casi pero fijate si se llaman realmente asi las tablas q pusiste ( User y Password) y fijate si no tienes q poner al final de la url los --
Gracias por recomendarlo, pero lo hice hace tiempo y no me gusta nada personalmente xD

Enseño a "atacar" la web y explico como hacerlo, pero no explico el porqué de las cosas ni como parchear el bug.

Cuando tenga tiempo hago un buen paper en condiciones ;)


Saludos!

PD: este tema va en Nivel web.
« Última modificación: 27 Febrero 2011, 20:59 por ~xassiz » En línea

Edu


Desconectado Desconectado

Mensajes: 1.082


Ex XXX-ZERO-XXX


Ver Perfil
Re: Duda inyeccion sql
« Respuesta #5 en: 27 Febrero 2011, 23:20 »

Que haces por estos lugares xassiz? estas de escondido xD (broma)
Si, yo aprendi de ese tutorial q explicabas bien pero mira, mejor q haga eso q aunquesea ves como hacerlo manualmente a q use programas sin saber q hacen xD
En línea
xassiz~


Desconectado Desconectado

Mensajes: 428



Ver Perfil WWW
Re: Duda inyeccion sql
« Respuesta #6 en: 27 Febrero 2011, 23:55 »

Que haces por estos lugares xassiz? estas de escondido xD (broma)
Nunca me fui, solo que estuve una temporada usando el nick "pablomi" si entras a mi perfil lo ves ;D

Si, yo aprendi de ese tutorial q explicabas bien pero mira, mejor q haga eso q aunquesea ves como hacerlo manualmente a q use programas sin saber q hacen xD
Mejor que eso si, pero bueno, más o menos igual :xD
En línea

Edu


Desconectado Desconectado

Mensajes: 1.082


Ex XXX-ZERO-XXX


Ver Perfil
Re: Duda inyeccion sql
« Respuesta #7 en: 28 Febrero 2011, 00:04 »

Fuck, nunca lo sospeche q eras vs jajaja muy buena :P
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda RE-inyeccion
Hacking Wireless
teudiss 5 676 Último mensaje 25 Octubre 2005, 08:40
por teudiss
Inyeccion sql duda
Hacking Básico
R-Q-X 2 641 Último mensaje 3 Marzo 2009, 22:22
por R-Q-X
Duda inyeccion DLL
Seguridad
dreams_eater 0 565 Último mensaje 6 Abril 2009, 01:47
por dreams_eater
duda con inyeccion sql
Nivel Web
mitsumy 5 1,499 Último mensaje 13 Noviembre 2009, 23:05
por OzX
Duda Inyeccion sql...
Nivel Web
andres_5 11 2,896 Último mensaje 17 Junio 2010, 07:24
por MagnoBalt
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines