Tema destacado: Sigue las noticias más importantes de elhacker.net en twitter!
Autor
|
Tema: GiE 4.7 - MySQLi (Leído 3,188 veces)
|
Pony-Magic
Desconectado
Mensajes: 36
|
GiE 4.7 No voy a escribir una descripción de que es la GiE, las nuevas características, etc, etc. Simplemente voy a dejar el link de la VERSION 3.0 para el que quiera saber "que es". De esta nueva version solo voy a poner algunos screens, links con ejemplos, el código de fuente y el código para insertarlo en cualquier SQLi.
|
|
|
|
« Última modificación: 16 Marzo 2010, 19:04 por Pony-Magic »
|
En línea
|
|
|
|
tragantras
Desconectado
Mensajes: 466
|
como ya dije en DDR cada dia te superas^^
(aqui no se pueden dar puntos que si no... xD )
|
|
|
|
|
En línea
|
|
|
|
alexkof158
Desconectado
Mensajes: 413
LOL
|
jodaaa ahora se hace mas facil el proceso de las inyecciones buen trabajo,  probe algunas cosita pero no pude cancelar una peticion que hice con le bruteforce ... Saludos Edito... Ponyc una preguntica casual como hicistes para saber que la pagina comic.ar era vulnerable a Injection sql o el que la sepa que tire el datico saludos 
|
|
|
|
« Última modificación: 16 Marzo 2010, 23:57 por alexkof158 »
|
En línea
|
|
|
|
Shell Root
Desconectado
Mensajes: 2.456
Alex Jurado
|
... hicistes para saber que la pagina comic.ar era vulnerable a Injection sql o el que la sepa que tire el datico Estás en las iSQL sin saber como es la identificación de sitios vulnerables?
|
|
|
|
|
En línea
|
 ---
|
|
|
tragantras
Desconectado
Mensajes: 466
|
jodaaa ahora se hace mas facil el proceso de las inyecciones buen trabajo,  probe algunas cosita pero no pude cancelar una peticion que hice con le bruteforce ... Saludos Edito... Ponyc una preguntica casual como hicistes para saber que la pagina comic.ar era vulnerable a Injection sql o el que la sepa que tire el datico saludos  http://www.rubias19.com/elnoticiario/videos/index.php?id='POr cierto ponymagic qué sentido tiene difuminar en todas las fotos la parte de la URL si te dejas una sin difuminar? jajaja fail xD
|
|
|
|
|
En línea
|
|
|
|
alexkof158
Desconectado
Mensajes: 413
LOL
|
jodaaa ahora se hace mas facil el proceso de las inyecciones buen trabajo,  probe algunas cosita pero no pude cancelar una peticion que hice con le bruteforce ... Saludos Edito... Ponyc una preguntica casual como hicistes para saber que la pagina comic.ar era vulnerable a Injection sql o el que la sepa que tire el datico saludos  http://www.rubias19.com/elnoticiario/videos/index.php?id='POr cierto ponymagic qué sentido tiene difuminar en todas las fotos la parte de la URL si te dejas una sin difuminar? jajaja fail xD aclare http://comic-ar.com/entrada.php?Id=saludos
|
|
|
|
|
En línea
|
|
|
|
alexkof158
Desconectado
Mensajes: 413
LOL
|
... hicistes para saber que la pagina comic.ar era vulnerable a Injection sql o el que la sepa que tire el datico Estás en las iSQL sin saber como es la identificación de sitios vulnerables? joder, obviamente que si se 1 and 1=1-- or 1 and 1=0-- o comillas simples y que tire error sql o algo asi ... pero con comic.ar ninguna de estas funciona...ahora si entiendennn o me explico federicooo
|
|
|
|
|
En línea
|
|
|
|
Pony-Magic
Desconectado
Mensajes: 36
|
1) Disfumine por si Murder se quejaba, asi solamente quitaba las SQLi. ( Murder: el admin de diosdelared ) 2) http://comic-ar.com/entrada.php?Id=86'3) Agradeceria que comenten algo sobre el post en vez de discutir como diferenciar un modulo vulnerable a SQLi.
|
|
|
|
|
En línea
|
|
|
|
WHK
吴阿卡
Moderador
 
Desconectado
Mensajes: 4.113
The Hacktivism is not a crime
|
hola, está super bueno, me gustó.
|
|
|
|
|
En línea
|
|
|
|
|
|
|
|
|
|