elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:30  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Atascado en el último paso de SQLi
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Atascado en el último paso de SQLi  (Leído 591 veces)
ke0p

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Atascado en el último paso de SQLi
« en: 21 Noviembre 2011, 12:09 »

Buenas a Todos!

He conseguido realizar un SQLi en una web pero en el último paso, voy a mirar los datos de la tabla "Administradores", donde supongo que está la información importante, y no me sale nada. No sé si porque no hay datos o porque no me deja acceder a la propia tabla. Me gustaría saber como puedo diferenciar si me pasa una cosa u otra. Lo último me parece raro ya que me deja acceder a todas las demás tablas de la BD.

http://www.webvuln.es/index.php?id=-1/**/UNION/**/SELECT/**/1,2,replace(group_concat(idAdministrador,0x3d,usuario,0x3d,contrasena),0x2C,0x3C62723E),4,5,6,7,8,9,10,11/**/from/**/Administradores--

Con esta sentencia podría ver los datos, ya que para mirar otras tablas hago lo mismo pero cambiando el From y los nombres de las columnas de la tabla, sin embargo no me aparece nada.

Gracias de Antemano y Un Saludo!
En línea
2Fac3R

Desconectado Desconectado

Mensajes: 267


Sigamos Creciendo...


Ver Perfil WWW
Re: Atascado en el último paso de SQLi
« Respuesta #1 en: 21 Noviembre 2011, 16:10 »

Puede ser un error tonto, a mi me ha pasado que no es "contraseña" sino "contrasena" ¬¬ª. Se que es algo tonto pero puede ser eso. Si con esa misma estructura de inyeccion puedes ver los datos de las columnas dentro de otras tablas pues, lo mas logico seria esto xD...
En línea

Blog dedicado a la Seguridad Informatica & Hacking http://breaksecurity.blogspot.com/.
WHK
吴阿卡
Moderador
***
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: Atascado en el último paso de SQLi
« Respuesta #2 en: 21 Noviembre 2011, 20:00 »

vee si puedes consultar el nombre de las columnas primero desde schemta, es blind? si tienes solo un resultado y tienes una tabla con mas datos intenta usar limit 1 al final de todas las consultas.

También me ha pasado que en algunos servidores si pones -- no te resulta como final de la query, porque debe haber un espacio separador y tu pones admin--, puedes intentar con admin -- -
nunca se sabe.
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
ke0p

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Atascado en el último paso de SQLi
« Respuesta #3 en: 22 Noviembre 2011, 01:08 »

Gracias Por Sus respuestas. Resulta que no había nada en esa tabla, el admin la debio poner para "despistar" ya encontré la tabla que interesaba con sus respectivos datos.

Me resultó util lo de usar la sentencia limit WHK.

Gracias a todos, Un Saludo!
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
¿¿¿ QUÉ PASÓ CON MI ÚLTIMO MENSAJE EN EL FORO ???
Hacking Básico
BESTIA 1 465 Último mensaje 13 Abril 2004, 01:12
por Ambolius
ULTIMO PASO CON CENTRINO
Hacking Wireless
lolico 2 470 Último mensaje 16 Septiembre 2005, 01:19
por Hwagm
todo avanzado; solo falta el ultimo paso :s
Hacking Básico
piphenry 2 360 Último mensaje 17 Mayo 2007, 15:05
por zhyzura
Robots con piel, lo último de lo último
Noticias
Axus 2 524 Último mensaje 14 Agosto 2008, 02:46
por berz3k
Problema al encodear con el Megui en ultimo paso
Multimedia
batr22 0 626 Último mensaje 14 Octubre 2011, 21:20
por batr22
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines