elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


+  Foro de elhacker.net
|-+  Programación
| |-+  Desarrollo Web
| | |-+  Bases de Datos (Moderador: Carloswaldo)
| | | |-+  Practicar SQLi
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Practicar SQLi  (Leído 3,224 veces)
Ori-chan

Desconectado Desconectado

Mensajes: 257


El rey de los novatos en persona.


Ver Perfil
Practicar SQLi
« en: 2 Mayo 2014, 23:17 pm »

Estoy intentando aprender como hacer una inyección SQL, pero no encuentro ninguna web vulnerable. He buscado en listas de enlaces con supuestas vulnerabilidades y y tambien en google "php?id=" pero no sale nada.
No se si lo estoy haciendo mal o que. El proceso que sigo es este:

Encuentro una página. ejemplo:
www.pagina.com/index.php?id=265

Pongo una comilla al final:
www.pagina.com/index.php?id='

A veces me da un error, y cuando pasa eso hago:
www.pagina.com/index.php?id=-1+union+select+1,2,3,4,5,6,7--


A partir de ahí no me sale nada, porque no aparecen las columnas.




Decidme si hago algo mal o si es que no tenían vulnerabilidad, porque m estoy desesperando. Y si es que son invulnerables, ¿me podríais facilitar un enlace vulnerable?






Gracias por leer!!
:)


En línea


ivancea96


Desconectado Desconectado

Mensajes: 3.414


ASMático


Ver Perfil WWW
Re: Practicar SQLi
« Respuesta #1 en: 3 Mayo 2014, 01:54 am »

Siempre puedes probar con una web tuya.

No se, pero no me parece ético pasar enlaces con este tipo de vulnerabilidades por un foro.


En línea

Ori-chan

Desconectado Desconectado

Mensajes: 257


El rey de los novatos en persona.


Ver Perfil
Re: Practicar SQLi
« Respuesta #2 en: 3 Mayo 2014, 10:50 am »

Desde luego no es nada ético. Yo estaba pensando en una página que hace un programador para practicar el y todo el que quiera. Si no existe eso lo hago yo.
En línea


Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.720


$M


Ver Perfil WWW
Re: Practicar SQLi
« Respuesta #3 en: 5 Mayo 2014, 17:13 pm »

No todas las paginas son vulnerables, no todas las vulnerabilidades son iguales, hay que jugar y encontrar.

Puedes jugar con DVWA. Hablame por MP y te ayudo.
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Practicar SQLi
« Respuesta #4 en: 5 Mayo 2014, 17:34 pm »

hay paginas especiales para hacer eso... en ese caso no hay problema con la etica o legalidad, ya que es practica y muchas veces se usa para aprender.a evitarlo...

pero ai consideras que no es etico podemos irle solicitando a un mod que cierre el tema, ya que este foro no es para promover comportamiento no etico o ilegal
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
Ori-chan

Desconectado Desconectado

Mensajes: 257


El rey de los novatos en persona.


Ver Perfil
Re: Practicar SQLi
« Respuesta #5 en: 5 Mayo 2014, 23:14 pm »

¿No querrás decir "si consideras que es ético"? En cuyo caso, repito:
Desde luego no es nada ético. Yo estaba pensando en una página que hace un programador para practicar el y todo el que quiera. Si no existe eso lo hago yo.
En línea


JorgeEMX
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.615



Ver Perfil WWW
Re: Practicar SQLi
« Respuesta #6 en: 7 Mayo 2014, 03:06 am »

Baja un LiveCD y listo.

Por ejemplo: http://www.badstore.net/, y seguro hay más..
Ya hay algo en el foro: http://foro.elhacker.net/nivel_web/manualbadstore-t322160.0.html

En línea

elezekiel

Desconectado Desconectado

Mensajes: 245


Ver Perfil
Re: Practicar SQLi
« Respuesta #7 en: 31 Mayo 2014, 01:21 am »

Habia una web que yo vi hace años aca para practicar inyecciones y entender el funcionamiento y comportamiento de una web al ser atacada de ese modo, creo que como ejemplo era lo mejor para entender las inyecciones, no me puedo acordar el nombre.. pero en cada pagina iba aumentando su dificultad.. la primera si mal no recuerdo era el clasico "clic derecho y ver codigo de fuente" para bypassear un login...

Tal vez alguien se acuerde...

saluddd
En línea

XresH


Desconectado Desconectado

Mensajes: 384



Ver Perfil WWW
Re: Practicar SQLi
« Respuesta #8 en: 31 Mayo 2014, 19:39 pm »

Buscando un poco en la red encontre algo interesante:

Código:
http://www.hackxcrack.es/cuadernos/sql/practica/



Espero te sirva..


Saludos gente.
En línea

[ - Si eres programador y quieres que tus proyectos esten en mi blog(con o sin source), consúltame! - ]
Entra A Mi Blog De Programación | | Dudas en este post :| | >>Clic para ir al Post<<
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Practicar BD
Bases de Datos
SpesMod 4 2,093 Último mensaje 12 Junio 2011, 19:44 pm
por Novlucker
Practicar con mi red wifi
Wireless en Windows
Gangleri 2 2,210 Último mensaje 7 Septiembre 2011, 17:55 pm
por Gangleri
Se pueden perder los conocimientos por no practicar?
Foro Libre
ccrunch 8 1,791 Último mensaje 29 Agosto 2015, 15:32 pm
por ccrunch
¿Como practicar HTML?
Desarrollo Web
Fackuh 7 4,030 Último mensaje 11 Abril 2017, 21:58 pm
por Ing. Nikola Tesla
quiero practicar karate « 1 2 »
Foro Libre
DJKENSHIN 12 1,546 Último mensaje 13 Agosto 2021, 18:10 pm
por Randomize
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines