elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 11:01  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Gran tutorial sobre inyecciones sql en MySQL
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Gran tutorial sobre inyecciones sql en MySQL  (Leído 18,455 veces)
El As del Club Paris


Desconectado Desconectado

Mensajes: 1.752


Ver Perfil WWW
Re: Gran tutorial sobre inyecciones sql en MySQL
« Respuesta #15 en: 28 Febrero 2009, 03:52 »

Te felicito sos un kapo!!!!

Esto me va a servir mucho.

En la documentacion oficial de php, en la sección PHP at the Core: A Hacker's Guide to the Zend Engine tmb ahi info muy util, mas que nada para prevenir estas cosas.

Cyaz!
En línea
cristian89

Desconectado Desconectado

Mensajes: 53


Ver Perfil
Re: Gran tutorial sobre inyecciones sql en MySQL
« Respuesta #16 en: 31 Marzo 2009, 20:57 »

una duda comose q una web es sqlblind??????????????'''' espero respuesta!
En línea
6666

Desconectado Desconectado

Mensajes: 58



Ver Perfil
Re: Gran tutorial sobre inyecciones sql en MySQL
« Respuesta #17 en: 21 Abril 2009, 01:10 »

una duda comose q una web es sqlblind??????????????'''' espero respuesta!




bueno busca una url y al final agrega 1 and 1= 1 y despues 1 and 1=2 .. y si al hacer lo segundo cambia el contenido de la web es por que es vulnerable ..

ejemplo:




www.site.com/index.php?id=1 and 1=1
www.site.com/index.php?id=1 and 1=2

te recomiendo una buena tools para los blind's que se llama 'sqlmap'

y si quieres aprender blind sql en milw0rm hay un buen tuto:

http://milw0rm.com/papers/197

saludos!
En línea
MagnoBalt

Desconectado Desconectado

Mensajes: 58


Los Buenos Artitas Copian, los Grandes Roban


Ver Perfil
Re: Gran tutorial sobre inyecciones sql en MySQL
« Respuesta #18 en: 2 Junio 2009, 05:04 »

Hola l0ve Podes poner el Source del script vulnerable.
Seria de utilidad..
Gracias..
En línea
6666

Desconectado Desconectado

Mensajes: 58



Ver Perfil
Re: Gran tutorial sobre inyecciones sql en MySQL
« Respuesta #19 en: 2 Junio 2009, 05:22 »

agregado al final del tuto!
« Última modificación: 2 Junio 2009, 05:25 por l0ve » En línea
MagnoBalt

Desconectado Desconectado

Mensajes: 58


Los Buenos Artitas Copian, los Grandes Roban


Ver Perfil
Re: Gran tutorial sobre inyecciones sql en MySQL
« Respuesta #20 en: 9 Junio 2009, 18:10 »

gracias l0ve, mas completo todavia..
Saludos Man..
En línea
6666

Desconectado Desconectado

Mensajes: 58



Ver Perfil
Re: Gran tutorial sobre inyecciones sql en MySQL
« Respuesta #21 en: 13 Noviembre 2009, 05:22 »

zarpao tuto ha quedado :P
En línea
Arg_oS

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Gran tutorial sobre inyecciones sql en MySQL
« Respuesta #22 en: 24 Enero 2010, 19:46 »

Felicidades por el gran tutorial pero podes poner el script vulnerable y como instalarlo en localhost...

Salu2...
En línea
^Tifa^


Desconectado Desconectado

Mensajes: 2.802


Ver Perfil
Re: Gran tutorial sobre inyecciones sql en MySQL
« Respuesta #23 en: 1 Febrero 2010, 05:12 »

Este tipo de vulnerabilidades existen por haber programadores despreocupados y DBA mediocres.

De saber implementar las cosas como se supone deberian, para vulnerar un motor deberian encontrar un Bug interno dentro de la funcionalidad del motor como tal... pero este tipo de vulnerabilidades, sinceramente no tiene perdon por parte del programador y por parte del DBA, deberian ambos ser despedidos.

Un saludo.
En línea
roy-juano

Desconectado Desconectado

Mensajes: 5



Ver Perfil
Re: Gran tutorial sobre inyecciones sql en MySQL
« Respuesta #24 en: 25 Marzo 2010, 22:06 »


Felicidades parce, es el tuto mas completo que he visto en toda la internet.
Muchas gracias  ;-)
En línea
alexkof158


Desconectado Desconectado

Mensajes: 405


LOL


Ver Perfil
Re: Gran tutorial sobre inyecciones sql en MySQL
« Respuesta #25 en: 26 Marzo 2010, 09:24 »

Este tipo de vulnerabilidades existen por haber programadores despreocupados y DBA mediocres.

De saber implementar las cosas como se supone deberian, para vulnerar un motor deberian encontrar un Bug interno dentro de la funcionalidad del motor como tal... pero este tipo de vulnerabilidades, sinceramente no tiene perdon por parte del programador y por parte del DBA, deberian ambos ser despedidos.

Un saludo.
Perdon por salirme del tema pero tifa esta rikisimaaa Besotes mi amor
En línea

"noproxy"
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines