elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


  Mostrar Mensajes
Páginas: [1] 2
1  Seguridad Informática / Nivel Web / Ayuda con Sqlmap en: 14 Febrero 2011, 14:53 pm
Buenas, seguramente alguien pueda ayudarme con este tema que me está volviendo loco.

Tengo un site vulnerable a Sql i, y cuenta con 3 tablas, una de esas tablas almacena la BD de los usuarios registrados en el sistema (que son cerca de 50.000). La BD tiene 57 columnas por lo tanto si hago un dump de toda la tabla tardaría una eternidad. Entonces fui haciendo el dump por columnas (username, password y la del email) Pero me las ordena alfabeticamente por el email y no se condice en la misma fila el mail, con el password y con el nombre de usuario.

Mi pregunta es la siguiente:

¿Hay alguna forma de hacer un dump por linea? es decir que me extraiga una linea entera (con sus 57 columnas o las 3 que me interesan)

Si alguien tiene alguna ayuda les agradezco.

2  Seguridad Informática / Nivel Web / Re: Ayuda con Sqlmap en: 14 Diciembre 2010, 20:26 pm
Aún no, pero voy a intentar con alguna otra herramienta de sql i.
Y aparte sólo aparece esa BD.

Gracias igual
3  Seguridad Informática / Nivel Web / Ayuda con Sqlmap en: 10 Diciembre 2010, 14:04 pm
Buenas, les comento mi situación. Estoy analizando un site que podría ser vulnerable a Sql injection, utilizo Sqlmap y logro ver una DB, luego quiero extraer las Tablas y me dice que tiene 14 tablas pero me aparecen todas vacías y no puedo continuar:
Ejecuto esto:

sudo ./sqlmap.py -u "http://www.SITEVULNERABLE.com/noticias_ampliar.asp?id=579" --tables -D TTBD

y me salen las 14 tablas vacías....

banner:
---
Microsoft SQL Server  2000 - 8.00.760 (Intel X86)
   Dec 17 2002 14:22:05
   Copyright (c) 1988-2003 Microsoft Corporation
   Enterprise Edition on Windows NT 5.0 (Build 2195: Service Pack 4)
---

current database:    'TTBD'

Database: TTBD
[14 tables]
+--+
|  |
|  |
|  |
|  |
|  |
|  |
|  |
|  |
|  |
|  |
|  |
|  |
|  |
|  |
+--+
4  Seguridad Informática / Hacking / Re: Ayuda con Nessus (SOLUCIONADO) en: 29 Enero 2010, 14:11 pm
Bueno, finalmente encontré la ayuda en el site de nessus. Para correr la GUI había que abrir el explorador y poner: https://127.0.0.1:8834/

Saludos,

Flavio
5  Seguridad Informática / Hacking / Re: Ayuda con Nessus en: 27 Enero 2010, 15:23 pm
Hola SClub, tenías razón! entré en la carpeta /opt/nessus/bin y allí estaba "nessus", ahora bien, cuando lo ejecuto aparece nessus pero en modo consola, no gráfico, como si usaras nmap por consola, de todos modos me diste una gran ayuda, mil gracias.

Flavio
6  Seguridad Informática / Hacking / Re: Ayuda con Nessus en: 26 Enero 2010, 18:59 pm
Gracias por preocuparte. Tengo nessus instalado en la carpeta /opt/nessus
Veo todas las carpetas y ya agregué mi usuario y puse el código de activación.
Entonces al lanzar "nessus" me dice "nessus: command not found"
Si pongo:

root@agustin-linux:/opt/nessus/sbin# ./nessus-service -D
nessus-service is already running as process 1127

No se que estoy haciendo mal, quiero ejecutar Nessus en modo gráfico.

Gracias.
7  Seguridad Informática / Hacking / Ayuda con Nessus en: 26 Enero 2010, 14:42 pm
Hola gente, instalé Nessus en Ubuntu 9.10 y pensaba que me iba a aparecer en el menú de Aplicaciones, Internet, pero no aparece nada, hice la instalación según el manual de www.nessus.org me registré, ingresé el código, agregue mi usuario y todo, pero cuando quiero iniciar con "nessus -h" o "nessusd start" no hay caso.
¿Alguna sugerencia?

Flavio
8  Seguridad Informática / Materiales y equipos / Re: ¿Qué Netbook me compro para auditorías? en: 29 Diciembre 2009, 17:01 pm
Ahhhh, es verdad, había leído que los USB con Atheros no iban bien. Pense que era algo generalizado.
Gracias por el dato.

Flavio
9  Seguridad Informática / Materiales y equipos / Re: ¿Qué Netbook me compro para auditorías? en: 29 Diciembre 2009, 16:46 pm
Gracias por las respuestas, tenía entendido que los adaptadores USB no iban con las auditorías.... pero si a vos te anda veo que las cosas van cambiando segundo a segundo.

Tenía pensado la Acer Aspire One D250 o la D150. Seguiré investigando, mil gracias.

Flavio
10  Seguridad Informática / Hacking / Re: duda con nmap en wifi pública en: 29 Diciembre 2009, 16:45 pm
Muchísimas gracias a todos por las respuestas. Lo de ingresar con la contraseña por defecto al final no resultó.
Saludos,

Flavio
Páginas: [1] 2
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines