elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección.


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  como hacer SQLi más rápido??? y las huellas....???
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: como hacer SQLi más rápido??? y las huellas....???  (Leído 4,276 veces)
ruben_linux

Desconectado Desconectado

Mensajes: 138



Ver Perfil WWW
como hacer SQLi más rápido??? y las huellas....???
« en: 25 Agosto 2011, 01:33 »

select+concat_ws(char(58),nick,PASSWORD)+from+usuarios+limit+0,1--

voy cambiando el limit y me va dando las parejas.

Pero seguro que hay alguna manera de sacarlos todos juntos, pq así dejas mucho rastro, me refiero que en el server quedan registradas las peticiones SQLi, una web por la que pase el otro día, me dejo una atenta nota, pero al cambiar la ip ya me dejaba volver.

Este es otro tema por el que tengo curiosidad, vosotros borráis las huellas?? como?? o solo usáis proxy??
En línea

sistemx

Desconectado Desconectado

Mensajes: 48


Ver Perfil
Re: como hacer SQLi más rápido??? y las huellas....???
« Respuesta #1 en: 25 Agosto 2011, 01:57 »

como haces una peticion sql? :p
supongo que proxy....
a menos que uno pueda de alguna manera quitar la huella
un proxy no es suficiente igual puden reastrearte....

usa 7 proxies :p :D
En línea

VanX
Wiki

Desconectado Desconectado

Mensajes: 222



Ver Perfil WWW
Re: como hacer SQLi más rápido??? y las huellas....???
« Respuesta #2 en: 25 Agosto 2011, 22:43 »

Maquina Virtual > Deep Freeze > VPN > Tor ;)
En línea

Gambinoh


Desconectado Desconectado

Mensajes: 389



Ver Perfil WWW
Re: como hacer SQLi más rápido??? y las huellas....???
« Respuesta #3 en: 26 Agosto 2011, 18:25 »

¿Qué pasa si una web cuando le envias parámetros que no existen en la base de datos te desvía a una página 404 y además tiene deshabilitado el envío de errores?

Código
  1. if (isset($_GET['parametro1']) && $_GET['parametro1'] == 'valor') {
  2.  
  3. Se carga página...
  4.  
  5. } else {
  6.  
  7. Se muestra página 404
  8. }
  9.  
En línea

Shell Root
Colaborador
***
Desconectado Desconectado

Mensajes: 3.862



Ver Perfil WWW
Re: como hacer SQLi más rápido??? y las huellas....???
« Respuesta #4 en: 27 Agosto 2011, 00:49 »

No entendí :p
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
Gambinoh


Desconectado Desconectado

Mensajes: 389



Ver Perfil WWW
Re: como hacer SQLi más rápido??? y las huellas....???
« Respuesta #5 en: 27 Agosto 2011, 03:39 »

Doy por hecho que SQLi significa SQL injection, en tal caso para hacer una inyección SQL a través de la url hay que enviar "parámetros" que no existen.

Hay páginas que no permiten introducir ninguna clase de parámetro inexistente y si lo introduces el flujo de código te desvía a una página 404. Preguntaba si en ese caso es posible hacer SQLi.
En línea

Shell Root
Colaborador
***
Desconectado Desconectado

Mensajes: 3.862



Ver Perfil WWW
Re: como hacer SQLi más rápido??? y las huellas....???
« Respuesta #6 en: 27 Agosto 2011, 06:09 »

Parámetros que no existen?. Sigo sin entender, dadme un ejemplo.
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
Gambinoh


Desconectado Desconectado

Mensajes: 389



Ver Perfil WWW
Re: como hacer SQLi más rápido??? y las huellas....???
« Respuesta #7 en: 27 Agosto 2011, 09:52 »

Parámetros que no existen?. Sigo sin entender, dadme un ejemplo.

Con SQLi el objetivo sería obtener información a través de los errores o ejecutar consultas SQL, al hacerlo a través de una url esos códigos serían pasados como parámetros con el método GET y no existirían campos en la base de datos con esos valores.

Es decir, hay páginas que reciben los parámetros introducidos y antes de hacer una consulta SQL los filtran con mysql_real_scape_string, pero otras antes de eso ya los descartan (a eso me refería).

« Última modificación: 27 Agosto 2011, 19:51 por Gambinoh » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
como hacer el arranque de windows mas rapido
Windows
tomasin 5 1,343 Último mensaje 10 Agosto 2006, 05:06
por rjjrs
Como hacer que data vaya mas rapido en conceptronic c54ru « 1 2 »
Hacking Wireless
bismael 12 3,236 Último mensaje 3 Diciembre 2007, 12:21
por pianista
Como hacer para que el xp me arranque mas rapido
Windows
juanarlosmaka 5 2,697 Último mensaje 21 Enero 2009, 22:48
por MasterPM2
Como hacer un into outfile en SQLi
Nivel Web
BlackHKR 2 3,562 Último mensaje 18 Mayo 2010, 23:40
por xassiz_
Cómo hacer que tu ordenador se apague más rápido
Noticias
wolfbcn 4 642 Último mensaje 16 Marzo 2015, 01:04
por El Che Guevara
Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines