elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:45  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Injección sql con parametros sql
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Injección sql con parametros sql  (Leído 1,087 veces)
Caraota

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Injección sql con parametros sql
« en: 11 Noviembre 2011, 08:36 »

Hola, acabo de ver una web que permite ingresar código sql ORDER en el metodo get, por ejemplo:
/usuariofn.aspx?pORDEN=ORDER BY fecha ASC LIMIT 5
Bueno no es necesario escribir el link completo ya que se requiere logearse en la web para ingresar a este modulo.

Si edito el parametro pORDEN va bien. Ejm: ORDER by creditos, LIMIT 99, etc pero no se como agregar otro metodo sql (select/update), ahi mismo. Si pudiera saber que cadena ingresaría o con que otra cadena de ejemplo ingresaría para probar si se puede injectar código sql, un saludo y gracias de antemano  :D.
En línea
adastra
Endless Learner
Colaborador
***
Desconectado Desconectado

Mensajes: 626


http://thehackerway.com/


Ver Perfil WWW
Re: Injección sql con parametros sql
« Respuesta #1 en: 11 Noviembre 2011, 09:10 »

Podrias intentar hacer una "UNION" con el ORDER BY.
Es decir, estableces una instrucción "ORDER BY" valida y adicionas una UNION para recuperar más registros de la tabla consultada

select ...
from tabla
where ...
ORDER BY ASC UNION (SELECT ... FROM tabla)

A lo mejor eso te permitirá obtener más información de la tabla de la consulta.
En línea

http://twitter.com/jdaanial
http://thehackerway.com/

"Nunca discutas con un idiota, podria no notarse la diferencia"
Kant.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda injeccion SQL
Hacking Básico
FeRmO 2 469 Último mensaje 12 Septiembre 2006, 14:13
por w0nt0n
injeccion de sql en php
Hacking Básico
ghgfhgfh 1 499 Último mensaje 21 Mayo 2004, 01:25
por el-brujo
Me trabe en una injeccion
Hacking Básico
VCore 0 334 Último mensaje 20 Mayo 2005, 04:07
por VCore
Injeccion SQL
Nivel Web
Distorsion 4 2,489 Último mensaje 24 Agosto 2007, 02:02
por sirdarckcat
ASP.net + Injeccion SQL
.NET
acid0ikario 6 755 Último mensaje 20 Febrero 2011, 16:44
por acid0ikario
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines