elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:33  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Bypass + iSQL
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Bypass + iSQL  (Leído 1,161 veces)
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Bypass + iSQL
« en: 1 Junio 2011, 06:43 »

Supongamos que tenemos el siguiente código
Código
$resultado = mysql_query("SELECT * FROM usuarios WHERE login='$_POST[user]'");
Este sería fácil, porque no tiene filtro para limpiar la variable. Así que sería algo como esto,
Código
SELECT * FROM usuarios WHERE login='' OR 1=1--'

Pero sí primero se realiza el SELECT y se guarda el pass en un array y después es comparado con la variable enviada, así,
Código
$password = md5($_POST['pass']);
if($array["pass"] == $password ){

Como se podría bypassear?
En línea

---
.mokk.

Desconectado Desconectado

Mensajes: 177



Ver Perfil
Re: Bypass + iSQL
« Respuesta #1 en: 1 Junio 2011, 12:06 »

Pues bypassear ahi de esa forma no, pero si esa consulta en el post empezamos a mejorar ?
' union select 1,2,3, y asi hasta conseguir la DB luego de ello podria conseguir las tablas y de ahi pues conseguir usuarios y ya podria ingresar.
En línea

Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: Bypass + iSQL
« Respuesta #2 en: 1 Junio 2011, 17:22 »

mmm, no me sirve... Y como se supone que printearía los datos?
En línea

---
.mokk.

Desconectado Desconectado

Mensajes: 177



Ver Perfil
Re: Bypass + iSQL
« Respuesta #3 en: 1 Junio 2011, 17:56 »

http://foro.elhacker.net/nivel_web/sql_injection_mediante_post-t265775.0.html

Asi ahi te muestra como, ya que de hecho esta misma pagina [ http://colaboranet.com/nctol/ ] usa ese metodo que tu mencionas hehe, ahi lo se porque logre entrar y obtener toda su DB.
En línea

~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 954



Ver Perfil
Re: Bypass + iSQL
« Respuesta #4 en: 1 Junio 2011, 20:18 »

Sip entiendo, debes tener en cuenta que para que una SQL sea vulnerable, es necesario que use datos enviado por el usuario para poder usarlo y realizar la consulta.

Si es ese el caso, aunque no seria muy usual ya que seria mas lento hacerlo de esa forma y tampoco es la tipica forma de comprobar el password de la DB con el password ingresado. Lo mas probable es que utilize un nombre de usuario para hacer el select a un registro especifico y hay pudieras manejar la consulta SQL.

Dependiendo como maneje la consulta, si imprime algun campo pudieras extraer datos de la BD sin necesidad de poder hacerle un bypass al login.
En línea

.mokk.

Desconectado Desconectado

Mensajes: 177



Ver Perfil
Re: Bypass + iSQL
« Respuesta #5 en: 1 Junio 2011, 21:01 »

Sip entiendo, debes tener en cuenta que para que una SQL sea vulnerable, es necesario que use datos enviado por el usuario para poder usarlo y realizar la consulta.

Si es ese el caso, aunque no seria muy usual ya que seria mas lento hacerlo de esa forma y tampoco es la tipica forma de comprobar el password de la DB con el password ingresado. Lo mas probable es que utilize un nombre de usuario para hacer el select a un registro especifico y hay pudieras manejar la consulta SQL.

Dependiendo como maneje la consulta, si imprime algun campo pudieras extraer datos de la BD sin necesidad de poder hacerle un bypass al login.

Exacto, yo por eso intento usar siempre @mysql_blabla , asi si da algun error en la consulta el usuario no se daria cuenta lo que complicaria el asunto al intentar hacer algun ataque.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
bypass
Juegos y Consolas
gordy(D!@bL0) 2 317 Último mensaje 28 Abril 2006, 20:19
por gordy(D!@bL0)
IDS Evasion , AV bypass y TaskMrg bypass
Análisis y Diseño de Malware
Rozor 1 548 Último mensaje 12 Enero 2007, 18:22
por Hendrix
bypass
Redes
hakmaf 0 274 Último mensaje 22 Octubre 2007, 21:01
por hakmaf
Bypass de un filtro XSS « 1 2 »
Nivel Web
Debci 23 4,032 Último mensaje 21 Julio 2010, 20:07
por Debci
Subir Shell por medio de ISQL
Nivel Web
.:UND3R:. 2 2,386 Último mensaje 10 Mayo 2011, 22:47
por ~ Yoya ~
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines