elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Sql injection con filtro.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Sql injection con filtro.  (Leído 8,235 veces)
pilotcast

Desconectado Desconectado

Mensajes: 26


Ver Perfil
Sql injection con filtro.
« en: 25 Mayo 2010, 04:42 am »

Pues bien este es mi problema hay una web que estoy intentando inyectar es vulnerable porque cuando pogo la comilla me da error:

Warning: highlight_file(show-source.php\') [function.highlight-file]: failed to open stream: No such file or directory in /var/www/sistema/libs/jpgraph/php5/src/Examples/show-source.php  on line 1

Warning: highlight_file() [function.highlight-file]: Failed opening 'show-source.php\'' for highlighting in /var/www/sistema/libs/jpgraph/php5/src/Examples/show-source.php on line 1


hay alguna forma de hacer bypass al filtro??? intente hacer bypass asi: "and 1=1 order by 1-- -" y nada y intente hacer lfi pero no puedo...

lo intente asi: www.example.com/libs/jpgraph/php5/src/Examples/show-source.php?target=../../../../../../../../../etc/passwd


y me da el error:


Warning: highlight_file(passwd) [function.highlight-file]: failed to open stream: No such file or directory in /var/www/sistema/libs/jpgraph/php5/src/Examples/show-source.php  on line 1

Warning: highlight_file() [function.highlight-file]: Failed opening 'passwd' for highlighting in /var/www/sistema/libs/jpgraph/php5/src/Examples/show-source.php on line 1


Me interesa mucho esta pagina ya que tengo que cambiar algunos datos y es 100% necesario... WHK, sirdarckcat se que saben mucho de esto, solicito su ayuda no soy lammer, se bastante de Sql injetion pero no encuentro mucha informacion sobre esto... =S



Desde ya gracias.
En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: Sql injection con filtro.
« Respuesta #1 en: 25 Mayo 2010, 04:56 am »

..., solicito su ayuda no soy lammer, se bastante de Sql injetion pero no encuentro mucha informacion sobre esto... =S
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
pilotcast

Desconectado Desconectado

Mensajes: 26


Ver Perfil
Re: Sql injection con filtro.
« Respuesta #2 en: 25 Mayo 2010, 06:16 am »

jajajaja 0k0k me vi lammer pero bueee ya se rootear  :D jajaja bn no se mucho pero se lo suficiente para completar una inyeccion... :)  bn perdonen si me escuche lammer :)

aparte no ayo informacion sobre bypass filtro xD no sobre las inyecciones :D
« Última modificación: 25 Mayo 2010, 06:35 am por pilotcast » En línea

~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 1.125



Ver Perfil
Re: Sql injection con filtro.
« Respuesta #3 en: 25 Mayo 2010, 18:09 pm »

porque mejor aprendes  a interpretar las respuesta de las consultas, así sabrás lo que haces... ::)
En línea

Mi madre me dijo que estoy destinado a ser pobre toda la vida.
Engineering is the art of balancing the benefits and drawbacks of any approach.
pilotcast

Desconectado Desconectado

Mensajes: 26


Ver Perfil
Re: Sql injection con filtro.
« Respuesta #4 en: 25 Mayo 2010, 23:29 pm »

mmm esa es una buena idea pero sucede algo... de donde diablos voy a encontrar esa informacion???  :-\  bn si no me desean ayudar solo diganlo... :)  ;)
En línea

KaozC9

Desconectado Desconectado

Mensajes: 18



Ver Perfil
Re: Sql injection con filtro.
« Respuesta #5 en: 4 Junio 2010, 01:14 am »

a lo que se refieren es que no es una vulnerabilidad de SQLi y cuando dice
porque mejor aprendes  a interpretar las respuesta de las consultas, así sabrás lo que haces... ::)
se refiere a esto
Warning: highlight_file(show-source.php\') [function.highlight-file]: failed to open stream: No such file or directory in /var/www/sistema/libs/jpgraph/php5/src/Examples/show-source.php  on line 1

Eso te d¡ce mucho, no es SQLi, lo unico que hace es mostrar el source de un archivo con la funcion highlight_file de php
En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: Sql injection con filtro.
« Respuesta #6 en: 4 Junio 2010, 01:32 am »

a lo que se refieren es que no es una vulnerabilidad de SQLi y cuando dice
porque mejor aprendes  a interpretar las respuesta de las consultas, así sabrás lo que haces... ::)
se refiere a esto
Warning: highlight_file(show-source.php\') [function.highlight-file]: failed to open stream: No such file or directory in /var/www/sistema/libs/jpgraph/php5/src/Examples/show-source.php  on line 1

Eso te d¡ce mucho, no es SQLi, lo unico que hace es mostrar el source de un archivo con la funcion highlight_file de php
WTF! De que estas hablando?
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
KaozC9

Desconectado Desconectado

Mensajes: 18



Ver Perfil
Re: Sql injection con filtro.
« Respuesta #7 en: 4 Junio 2010, 05:07 am »

digo que no es vulnerable a SQL inyention x'd el archivo deberia ser algo asi

highlight_file($_GET['target']);

bue, no tan simple, pero es la teoria
En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: Sql injection con filtro.
« Respuesta #8 en: 4 Junio 2010, 06:30 am »

Ahh ok ok, no había entendido. Lo que dijo ~ Yoya ~ , es de que intentase analizar como es la iSQL.
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Sql injection con filtro.
« Respuesta #9 en: 5 Junio 2010, 00:51 am »

si con una comilla te apareció esto:
Citar
Warning: highlight_file(show-source.php\') [function.highlight-file]: failed to open stream: No such file or directory in /var/www/sistema/libs/jpgraph/php5/src/Examples/show-source.php  on line 1

significa que tienes un caso de LFI, de eso si hay mas información por ahi.

sabes codear en php? si no entiendes mucho el lenguaje php entonces andarás toda tu vida preguntandole a los demás como se hacen las cosas.

http://foro.elhacker.net/nivel_web/iquestcomo_iniciarse_en_la_seguridad_web-t279791.0.html
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines