elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:58  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  SQLi un par de preguntas (de novato)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: SQLi un par de preguntas (de novato)  (Leído 2,143 veces)
kiosuke

Desconectado Desconectado

Mensajes: 4


Ver Perfil
SQLi un par de preguntas (de novato)
« en: 8 Julio 2011, 01:44 »

tenia un para de preguntas sin resolver en mi cabeza las explicare aquí abajo así algún usuario generoso y buena onda las pueda responder:
1-Las vulnerabilidades de sqlI pueden estar en sitios muy buenos o el sitio tiene que ser demasiado malo para ser vulnerables a ellas?
2-Probé con el havij para buscar una vulnerabilidad(díganme lammer pero estoy aprendiendo)y intente empezar a buscar tablas pero le mande la url del sitio y quedo en esto
''Valid String Column is 1
DB Server: unkknow
Target Vulnerable :D
Finding current data base''
y ahí quedo no se si esperar(espere 6 horas) o intentar con otra pagina(ya intente con 17)
3-en caso de que el havij funcione (tengo la versión 1.3 Full), podrían descubrirme los de la web o el havij no deja rastro?
eso es todo por ahora muchísimas gracias al usuario que pueda responder alguna.

En línea
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: SQLi un par de preguntas (de novato)
« Respuesta #1 en: 8 Julio 2011, 22:52 »

1. Pueden estar en cualquiera, hasta en las .gov.
2. Havij te dio resultados ahora intenta hacer la inyección tu mismo. -No siempre el software te puede tirar los datos-.
3. Quizás, -esa parte no la sé-.
En línea

---
whiteN0ise

Desconectado Desconectado

Mensajes: 209


Ver Perfil
Re: SQLi un par de preguntas (de novato)
« Respuesta #2 en: 9 Julio 2011, 01:15 »

1-Las vulnerabilidades de sqlI pueden estar en sitios muy buenos o el sitio tiene que ser demasiado malo para ser vulnerables a ellas?
2-Probé con el havij para buscar una vulnerabilidad(díganme lammer pero estoy aprendiendo)y intente empezar a buscar tablas pero le mande la url del sitio y quedo en esto
3-en caso de que el havij funcione (tengo la versión 1.3 Full), podrían descubrirme los de la web o el havij no deja rastro?

1. La vulnerabilidades SQLi afectan aplicaciones web que interactúan por un lado con input del usuario ( a través del browser) y por otro lado con uno, dos o más niveles lógico, de aplicación y de almacenamiento (Base de datos). SQLi es un ataque en el cual se inserta o anexa código SQL malicioso dentro de parámetros de input, los cuales son procesados hasta el último nivel, el de almacenamiento de DB en un servidor SQL donde se ejecutan y de esa manera obligarlo a hacer lo que busca el atacante. Cualquier procedimiento que construya dinámicamente sentencias SQL a partir de input de usuario (browser) puede ser vulnerable. En resumen, cualquier sitio "bueno" o "malo" puede tener aplicaciones web que construyan y procesen sentencias SQL dinámicamente y permitir, si no existe un buen filtrado, la inyección de código y comandos maliciosos.
2. Lee la documentación sobre resultados del havij e investiga algo sobre inferencias de mesajes de error.
3. Si no lo usaste con proxy, por supuesto que tu IP real puede quedar en los logs del sitio web.

Espero haberte orientado.
En línea

"When two trains approach each other at a crossing, both shall come to a full stop and neither shall start up again until the other has gone. ”
m0rf


Desconectado Desconectado

Mensajes: 552


TBB


Ver Perfil
Re: SQLi un par de preguntas (de novato)
« Respuesta #3 en: 13 Julio 2011, 01:51 »

3. Aclarar que si entre medio de los proxys que uses no hay alguno que borre el cache y lo que has hecho es gordo, te van a pillar.

Saludos.
En línea

Estilo ilícito ®
whiteN0ise

Desconectado Desconectado

Mensajes: 209


Ver Perfil
Re: SQLi un par de preguntas (de novato)
« Respuesta #4 en: 22 Julio 2011, 19:57 »

Totalmente de acuerdo con m0rf. Aun usando proxies no hay garantía de que no se guarden logs y se utilicen en contra de quien haya probado SQLi en ese sitio web.

Saludos.
En línea

"When two trains approach each other at a crossing, both shall come to a full stop and neither shall start up again until the other has gone. ”
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Preguntas de un Gran novato
Hacking Wireless
er_mancha 2 588 Último mensaje 19 Agosto 2005, 14:38
por eltitoneo
PREGUNTAS DE UN NOVATO UN TANTO LIAU
Hacking Wireless
Lemans 4 896 Último mensaje 18 Octubre 2005, 17:23
por tristion
Dos preguntas de novato
Hacking Wireless
peter1964 2 459 Último mensaje 8 Febrero 2006, 20:49
por Simbionte
dudas y preguntas =novato=
Hacking Básico
toushiro 3 712 Último mensaje 14 Enero 2009, 12:25
por toushiro
Preguntas de un novato (con mucho interés)
Hacking Básico
Revo_x 14 1,637 Último mensaje 3 Junio 2011, 01:55
por CloudswX
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines