elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:32  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Blind Sql ayuda :)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Blind Sql ayuda :)  (Leído 1,442 veces)
xustyx

Desconectado Desconectado

Mensajes: 51


Ver Perfil
Blind Sql ayuda :)
« en: 30 Junio 2011, 18:48 »

Buenas a todos.

He estado probando en red local un poco de Blind sql para enterarme bien de lo que era y tal pero me gustaría saber que debe de existir ya algun brute force de blind sql o si no información para crear un script en perl python ...

Lo que me gustaría crear es algo que buscase las tablas desde una lista creada para no tener que estar poniendo todo el rato una por una...

Y bueno normalmente las inyecciones Blind sql por lo que veo son asi:
blindvuln.php?id=1 and 1=1 no sale error
blindvuln.php?id=1 and 1=2 sale error


Pero me e encontrado otros casos en los que necesitas poner comillas simples por que supongo que el query lo harán con la variable entre comillas así '$variable'.
Entonces lo que hago es lo siguiente:
blindvuln.php?id=1' and 1='1 no sale error
blindvuln.php?id=1' and 1='2 sale error

Así funciona y la mayoría de scripts creados ya para buscar tablas deben de usarlo sin las comillas y por eso no me funcionan :S

La cuestión es que quiero crear algo que me haga esto:
blindvuln.php?id=1' and (SELECT Count(*) FROM NOMBRE_TABLA ) >='1
Donde NOMBRE_TABLA es la variable que usaría el programa para ir probando las tablas de un archivo, lista o lo que sea...

No estoy pidiendo que me hagáis el script simplemente info sobre algún programa existente o algún script que pudiera modificar para añadirles las comillas simples.

Gracias a todos :)
En línea

.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Blind Sql ayuda :)
« Respuesta #1 en: 6 Julio 2011, 04:55 »

havij
En línea

xustyx

Desconectado Desconectado

Mensajes: 51


Ver Perfil
Re: Blind Sql ayuda :)
« Respuesta #2 en: 6 Julio 2011, 16:01 »

Ahora voy a echarle un vistazo :)
Aun que taba con el tema de python asi de paso apredia un poco pero weno...
Gracias ^^
En línea

xustyx

Desconectado Desconectado

Mensajes: 51


Ver Perfil
Re: Blind Sql ayuda :)
« Respuesta #3 en: 6 Julio 2011, 18:42 »

O_O  ;-)

No se como pero bueno me ha sacado las tablas :S

Ahora bien como no lo se y me interesaría saber como por que lo ha echo con una inyección normal y ni idea...

Como no he encontrado el panel me gustaría saber si el programa tiene la opción para añadir un archivo con la inyección SQL o sino ver como ha echo la inyección para así intentarlo hacerlo yo directamente con into output...

Pero bueno maravilloso XDDDD
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Blind Bind 1.0
Análisis y Diseño de Malware
saikou 0 336 Último mensaje 31 Octubre 2006, 23:43
por saikou
Ayuda con Blind SQL Injection
Bugs y Exploits
Ertai 4 2,136 Último mensaje 7 Diciembre 2006, 00:32
por Preth00nker
Blind SQL Injection
Nivel Web
el-brujo 0 1,636 Último mensaje 17 Octubre 2007, 23:54
por el-brujo
blind sql injection en mysqld-4.0.18-nt Ayuda a esta novata
Nivel Web
Girl! 5 2,125 Último mensaje 4 Abril 2008, 17:18
por sirdarckcat
Load_file en Blind SQL
Nivel Web
franco_tuv 2 993 Último mensaje 20 Enero 2012, 01:54
por franco_tuv
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines