elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 16:02  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  Ejecución de Comandos desde MySQL
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ejecución de Comandos desde MySQL  (Leído 1,478 veces)
.daSh

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Ejecución de Comandos desde MySQL
« en: 21 Agosto 2009, 01:15 »

Hola a todos, estoy haciendo unas pruebas contra un servidor web con PHP/MySQL y corriendo en Windows 2003 SP2 con IIS 6, logre obtener el password de root de MySQL mediante sql injection y establecer conexión con el servicio con los máximos privilegios.  A través del comando LOAD_FILE puedo leer archivos de sistema, sin embargo, quisiera saber si alguno de ustedes sabe cómo hacer llamadas al sistema operativo desde MySQL, es decir, si existe un procedimiento como xp_cmdshell en MS-SQL Server, o similar.  Un amigo me comento que tenia que enviar los comandos a una tabla y luego mandarla llamar, sin embargo, no encuentro la sintaxis adecuada para esto.

Salu2 y gracias.
En línea
Meta


Desconectado Desconectado

Mensajes: 2.304



Ver Perfil WWW
Re: Ejecución de Comandos desde MySQL
« Respuesta #1 en: 21 Agosto 2009, 05:16 »

http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL
En línea

Tutoriales Electrónica y PIC: http://electronica-pic.blogspot.com/
fede_cp


Desconectado Desconectado

Mensajes: 526


"porque pensar nunca fue entender"


Ver Perfil WWW
Re: Ejecución de Comandos desde MySQL
« Respuesta #2 en: 21 Agosto 2009, 06:15 »

claro, se trata de sql injection un técnica muy usada, y errores de este tipo encontras rápido, busca por la sección bugs y exploits (nivel web)

saluos!
En línea

somos lo que hacemos para cambiar lo que somos

http://elhackerblog.blogspot.com el blog de elhacker.net!!
.daSh

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Ejecución de Comandos desde MySQL
« Respuesta #3 en: 21 Agosto 2009, 20:38 »

Gracias amigos, verifico como hacerlo y posteo.

Salu2
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ejecución de Archivos desde Memoria [Base Relocation]
Análisis y Diseño de Malware
[Zero] 14 7,209 Último mensaje 3 Junio 2011, 00:58
por The Swash
Automatizar ejecución de comandos
Hacking Linux/Unix
Gambinoh 2 1,886 Último mensaje 26 Abril 2011, 22:49
por .:UND3R:.
Automatizar ejecución de varios comandos
GNU/Linux
Gambinoh 4 1,423 Último mensaje 8 Abril 2011, 16:32
por D4RIO
Ejecución de comandos en WebSVN
Noticias
wolfbcn 0 424 Último mensaje 7 Junio 2011, 17:23
por wolfbcn
Ejecución arbitraria de comandos en CiscoWorks Common Services
Noticias
wolfbcn 0 230 Último mensaje 23 Octubre 2011, 16:02
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines