elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:55  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Sacar todas las tablas utilizadas en una sitio web??? mediante sql injeccion
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Sacar todas las tablas utilizadas en una sitio web??? mediante sql injeccion  (Leído 3,120 veces)
marcus_88

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Sacar todas las tablas utilizadas en una sitio web??? mediante sql injeccion
« en: 13 Enero 2011, 09:15 »

Urge saber como conocer toda una base de datos de un sitio web. mediante injeccion.
me interesa saber que tablas utiliza cierto sitio web no lo se si es posible o alguna forma de sacar informacion para burlar su seguridad de loguo.....
ES POSIBLE gracias se los agradecere.
En línea
Nakp
casi es
Ex-Staff
*
Desconectado Desconectado

Mensajes: 6.334

he vuelto :)


Ver Perfil WWW
Re: Sacar todas las tablas utilizadas en una sitio web??? mediante sql injeccion
« Respuesta #1 en: 13 Enero 2011, 16:56 »

mediante inyeccion si es posible... si logras inyectar lo adecuado x'D
En línea

Ojo por ojo, y el mundo acabará ciego.
Darioxhcx


Desconectado Desconectado

Mensajes: 2.150


Ver Perfil
Re: Sacar todas las tablas utilizadas en una sitio web??? mediante sql injeccion
« Respuesta #2 en: 13 Enero 2011, 19:50 »

group_concat (?)
En línea

Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: Sacar todas las tablas utilizadas en una sitio web??? mediante sql injeccion
« Respuesta #3 en: 13 Enero 2011, 23:55 »

Podrías mirar este POST de OzX...
:http://foro.elhacker.net/nivel_web/optimizacion_de_sql_union_injection_en_mysql-t262849.0.html;msg1280178#msg1280178
En línea

---
marcus_88

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Sacar todas las tablas utilizadas en una sitio web??? mediante sql injeccion
« Respuesta #4 en: 14 Enero 2011, 03:52 »

Podrías mirar este POST de OzX...
:http://foro.elhacker.net/nivel_web/optimizacion_de_sql_union_injection_en_mysql-t262849.0.html;msg1280178#msg1280178

como me doy cuenta si en realmente la inyeccion se hizo correctamente si es que arroja algun resultado donde lo visualiso...
gracias XD.
En línea
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: Sacar todas las tablas utilizadas en una sitio web??? mediante sql injeccion
« Respuesta #5 en: 14 Enero 2011, 04:28 »

Dentro de la pagina, del source...
En línea

---
marcus_88

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Sacar todas las tablas utilizadas en una sitio web??? mediante sql injeccion
« Respuesta #6 en: 17 Enero 2011, 03:01 »

Dentro de la pagina, del source...


una disculpota pero soy nuevo en esto me puedes explicar cual o donde esta la pagina de source me puedes dar un ejemplo......
En línea
Space.Medafighter.X

Desconectado Desconectado

Mensajes: 24



Ver Perfil
Re: Sacar todas las tablas utilizadas en una sitio web??? mediante sql injeccion
« Respuesta #7 en: 21 Enero 2011, 02:50 »

Puedes usar group_concat y hacer un replace al delimitador "," para que la query devuelva mas caracteres.

Otra alternativa sería hacer varios group_concat, almacenar las salidas de group_concat en variables, usar un instr por cada group_concat y concatearlas.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines