elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 19:45  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Linux/Unix (Moderadores: kamsky, TRICKY, berz3k)
| | | |-+  ASP - Oracle inject - Dudas y consejos.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ASP - Oracle inject - Dudas y consejos.  (Leído 1,734 veces)
icenteman

Desconectado Desconectado

Mensajes: 1


Ver Perfil
ASP - Oracle inject - Dudas y consejos.
« en: 7 Julio 2011, 20:09 »

Hola amigos.-
Resulta que hace poco tiempo que estoy estudiando este mundo del hack con fines lúdicos. y estoy obsesionado sacando info de un server.

Soy muy niwi en el tema y necesito algunos datos ya que mas que leo no entiendo mucho...

Los barridos de puertos y servicios me arrojaron esto.

80/tcp open http Microsoft IIS webserver 6.0
443/tcp open ssl/http Microsoft IIS webserver 6.0

OS : Microsoft Windows Server 2003 SP1

El resultado de introducir codigo atacante en el formulario de identificacion es este.

select pers_ncorr, usua_tuusuario as susu_tlogin, usua_tclave as susu_tclave from usuarios where upper(usua_tusuario) = "Aca puedo injetar algo"

Error(-2147467259) [Oracle] [ODBC] [Ora] Ora-00933: Comando sql no terminando correctamente.

Objeto Response Error 'ASP 0156: 80004005'

Error de encavezado.

/portal/portada(proc_portada.asp, linea 84

Como ven me muestra Algunas tablas existentes... o al menos eso creo...

Bueno ahora empiezan las preguntas, que mas puedo hacer para seguir entreteniéndome? Que me recomiendan. tiene posibilidades de seguir sacando información de usuarios etc, etc..

Veo que hay una funcion en la consulta.... upper(usua_tusuario) No se si estaré en lo cierto pero eso es como una limitacion para que jodan algunas injecciones?

Esop, Ojala me den una mano ya que veo que por aca hay arta gente bien culta...

De antemano muchas GRacias


En línea
Cleantesdeasso

Desconectado Desconectado

Mensajes: 162



Ver Perfil
Re: ASP - Oracle inject - Dudas y consejos.
« Respuesta #1 en: 10 Julio 2011, 09:36 »

http://www.vttoth.com/oracle.htm

Aqui algo de comandillos

http://ferruh.mavituna.com/oracle-sql-injection-cheat-sheet-oku/

Y aqui el trabajo de este tio q es un monstruo. Ea, no rompas nadaaaa!!! Recuerda q en Oracle puedes hacer varias cosillas en una misma consulta, distinto a mysql... (hasta q me di cuenta paso tiempo y tiempo XD)


En línea

"Que no!! q el hash hay q crakiarlo!!"
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
DNS Inject.
Hacking Básico
SkeletoR 1 3,311 Último mensaje 15 Enero 2004, 07:12
por el-brujo
Oracle presenta Oracle Database 11g
Noticias
Isirius 0 297 Último mensaje 16 Julio 2007, 12:14
por Isirius
Como comenzar en el desarrollo de software o programacion consejos y dudas?
Programación General
lupitapro 1 833 Último mensaje 24 Mayo 2010, 06:48
por Shell Root
SQL-Inject Proyecto
Nivel Web
buger430 2 1,648 Último mensaje 3 Noviembre 2010, 21:29
por buger430
[ORACLE-JAVA] java.lang.ClassNotFoundException: oracle.jdbc.driver.OracleDriver
Java
abrtx 2 2,072 Último mensaje 21 Junio 2011, 15:35
por abrtx
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines