elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:57  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  SQL Injection desde un formulario
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: SQL Injection desde un formulario  (Leído 2,374 veces)
zakni

Desconectado Desconectado

Mensajes: 9


Ver Perfil
SQL Injection desde un formulario
« en: 12 Enero 2011, 08:54 »

Buenas, estuve probando codigos en un formulario donde pusieron visible la salida de errores de SQL Server, entonces trate de averiguar la estructura de las tablas con diferentes sentencias como HAVING 1=1 y no he podido lograr nada debido que los formularios usan la sentencia INSERT INTO o SELECT INTO. También trate con el procedimiento almacenado sp_addlogin lo cual me boto que el usuario no tiene los privilegios necesarios...

¿Me podrían dar consejos de que sentencias deberia poner para q me bote la estructura de la base de datos o algo útil?
« Última modificación: 12 Enero 2011, 08:56 por zakni » En línea
Space.Medafighter.X

Desconectado Desconectado

Mensajes: 24



Ver Perfil
Re: SQL Injection desde un formulario
« Respuesta #1 en: 21 Enero 2011, 02:57 »

Puedes hacer que dentro del INSERT se haga un SELECT y ver que datos se insertan en la BD.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines