elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:31  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  ayuda con injection sql
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ayuda con injection sql  (Leído 842 veces)
antoniocaro

Desconectado Desconectado

Mensajes: 9


Ver Perfil
ayuda con injection sql
« en: 11 Julio 2011, 07:24 »

hola que tal soy nuevo en el foro, tengo tiempo leyendo sobre sql  y tengo un problema raro hay una aplicacion que encontre vulnerable, les explico

tiene una variable llamada p=x donde x es un numero y este numero corresponde a un usuario, si le ingreso este codigo hi' or 'a'='a me arroja todos los usuarios que existen por eso creo que es una injeccion pero al agregarle algun otro dato ia no puedo hacer nada alguien me puede ayudar, con que me digan que tipo de injecion es

muchas gracias
En línea
m0rf


Desconectado Desconectado

Mensajes: 552


TBB


Ver Perfil
Re: ayuda con injection sql
« Respuesta #1 en: 11 Julio 2011, 12:23 »

Te arroja todos los usuarios ????

Me lo pudes mandar por mp la url d la web para comprobar que es verdad?

Gracias.
En línea

Estilo ilícito ®
antoniocaro

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: ayuda con injection sql
« Respuesta #2 en: 11 Julio 2011, 13:35 »

perdon pero no puedo es una web de un amigo y contiene datos delicados, pero si me arroja todos los usuarios , si puedes ayudarme solo darme ideas de lo que podria hacer  te lo agradeceria mucho muchas gracias
En línea
m0rf


Desconectado Desconectado

Mensajes: 552


TBB


Ver Perfil
Re: ayuda con injection sql
« Respuesta #3 en: 13 Julio 2011, 01:42 »

Exactamente que quieres hacer?

Te recomiendo intentar saber que base de datos utiliza ya que supuestamente es vulnerable y te arroja todos los usuarios, esto quiere decir que no valida bien el string ( o otra cosa pero con los datos que me das es lo que se me ocurre...) .

Puedes enviarle comandos que acepte, dependiendo de la base de datos que tenga instalada tendras que enviar unas peticiones o otras. Si te cuesta encontrar algun manual sobre esto solo tienes que decirlo y te pongo aquí unos cuantos que tengo bastante buenos.

Saludos.
En línea

Estilo ilícito ®
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ayuda con Sql injection
Hacking Básico
VCore 1 591 Último mensaje 15 Mayo 2005, 01:21
por jujaLVP
Ayuda con SQL injection
Hacking Básico
mcxar 1 422 Último mensaje 18 Octubre 2005, 03:06
por mcxar
Ayuda sql injection
Nivel Web
ifcaro 8 2,312 Último mensaje 7 Agosto 2006, 09:32
por pepeluxx
Ayuda con SQL Injection
Nivel Web
noukeys 0 2,045 Último mensaje 3 Octubre 2009, 19:02
por noukeys
CAST EXEC en sql injection(Automated Sql Injection)
Nivel Web
EvilGoblin 2 1,958 Último mensaje 11 Julio 2010, 22:25
por EvilGoblin
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines