elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:30  


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  ASP vulnerable a SQLi por IIS
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: ASP vulnerable a SQLi por IIS  (Leído 3,767 veces)
asasasaq

Desconectado Desconectado

Mensajes: 30


Ver Perfil WWW
Re: ASP vulnerable a SQLi por IIS
« Respuesta #15 en: 15 Febrero 2010, 03:54 »

Buenas a todos, no tendran un asp vulnerable a sql por localhost?

Saludos.
En línea
Ari Slash


Desconectado Desconectado

Mensajes: 1.758



Ver Perfil WWW
Re: ASP vulnerable a SQLi por IIS
« Respuesta #16 en: 15 Febrero 2010, 08:31 »

muy buena explicacion WHK  :)
En línea


^Tifa^


Desconectado Desconectado

Mensajes: 2.802


Ver Perfil
Re: ASP vulnerable a SQLi por IIS
« Respuesta #17 en: 15 Febrero 2010, 18:16 »

No niego que no  ;)

Pero me quedo con el procedimiento almacenado despues de evaluar de que manera se puede bypassear uno de estos... que es practicamente imposible. Sin embargo las funciones estas de escape_string y similares... hay maneras posibles de bypassearlas.

Me quedo con el procedimiento  ;)
En línea
Nakp
casi es
Ex-Staff
*
Desconectado Desconectado

Mensajes: 6.334

he vuelto :)


Ver Perfil WWW
Re: ASP vulnerable a SQLi por IIS
« Respuesta #18 en: 15 Febrero 2010, 18:44 »

tifa, que no xD no hay forma de bypassear esa funcion... lo que pasa es que tienes que aplicar la funcion a absolutamente todos los datos que recibas, y... algunos ponen 15 y olvidan 1, es lo que les cuesta la owneada xD

como dije en el otro post, lo mas cómodo a nivel de código es usar las prepared statements que vienen siendo como procedimientos del lado del script (aplicable tambien a asp)
En línea

Ojo por ojo, y el mundo acabará ciego.
asasasaq

Desconectado Desconectado

Mensajes: 30


Ver Perfil WWW
Re: ASP vulnerable a SQLi por IIS
« Respuesta #19 en: 15 Febrero 2010, 20:44 »

Quien va a resolver mi duda.

Ayudenme por favor con mi duda, estan solucionando el tema del otro, que haga otro post con su duda, o no sabe nadie digan el que no sabe y ya


SALUDOS A TODOSSSSSSSSSSSSSSSSSSSSSSSSSS.
En línea
Ari Slash


Desconectado Desconectado

Mensajes: 1.758



Ver Perfil WWW
Re: ASP vulnerable a SQLi por IIS
« Respuesta #20 en: 15 Febrero 2010, 20:53 »

Buenas a todos, no tendran un asp vulnerable a sql por localhost?

Saludos.

que? quieres que te demos una pagina vulnerable para que te la pwnees?
En línea


Nakp
casi es
Ex-Staff
*
Desconectado Desconectado

Mensajes: 6.334

he vuelto :)


Ver Perfil WWW
Re: ASP vulnerable a SQLi por IIS
« Respuesta #21 en: 15 Febrero 2010, 20:59 »

algo como Damn Vulnerable Web App en asp?

si te sirve...

http://www.offensive-security.com/metasploit-unleashed/Creating-a-Vulnerable-Web-App

En línea

Ojo por ojo, y el mundo acabará ciego.
asasasaq

Desconectado Desconectado

Mensajes: 30


Ver Perfil WWW
Re: ASP vulnerable a SQLi por IIS
« Respuesta #22 en: 15 Febrero 2010, 23:26 »

No quiero una web vulnerable para pwnearla, quiero un asp vulnerable para practica por LOCALHOST osea 127.0.0.1 NO UNA WEB PARA PWNEARLA

Nakp gracias por la web que me has dado me ha servido mucho

Saludos
« Última modificación: 15 Febrero 2010, 23:29 por asasasaq » En línea
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
GiE 4.8 - SQLi
Nivel Web
Pony-Magic 4 3,162 Último mensaje 17 Diciembre 2010, 14:37
por xassiz~
5013 webs vulnerables a sqli
Nivel Web
Tyrz 0 1,994 Último mensaje 12 Abril 2011, 10:01
por Tyrz
Ayuda con SQLi
Hacking Básico
Black Master 1 663 Último mensaje 5 Septiembre 2011, 18:00
por Darioxhcx
sqli en dvwa
Hacking Avanzado
ruben_linux 3 563 Último mensaje 30 Diciembre 2011, 18:25
por dantemc
Buscador php vulnerable a SQLi por POST
Nivel Web
asasasaq 9 563 Último mensaje 7 Mayo 2012, 23:56
por ~ Yoya ~
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines