elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  iniciando en el mundo de SQLi [ayuda]
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: iniciando en el mundo de SQLi [ayuda]  (Leído 5,137 veces)
dArKo2

Desconectado Desconectado

Mensajes: 59



Ver Perfil
iniciando en el mundo de SQLi [ayuda]
« en: 29 Julio 2011, 01:32 am »

Encontre una pagina que tiene una vulnerabilidad SQL:

el servidor es un MySQL tengo los detalles del servidor y toda la cosa

estos son los parametros que inyecto:

----> '4+and+1=0+union+select+1+from+votos+--+

a esta linea

----> modules.php?name=Surveys&op=results&pollID=

cuando lo hago obtengo el resultado siguiente:

   
Encuesta



Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /home/***/***/***/sql_layer.php on line 301 (por supuesto los asteriscos los puse yo para cubrir datos que considero sensible)
 estare haciendo algo malo, y no me digan que pase el sqlmap, ya lo hice y lo unico que dice es:

[18:32:04] [CRITICAL] invalid target details, valid syntax is for instance 'mysql://USER:PASSWORD@DBMS_IP:DBMS_PORT/DATABASE_NAME' or 'access://DATABASE_FILEPATH'

En línea

"We seek only reprieve and welcome the darkness"
ruben_linux

Desconectado Desconectado

Mensajes: 138



Ver Perfil WWW
Re: iniciando en el mundo de SQLi [ayuda]
« Respuesta #1 en: 25 Agosto 2011, 01:35 am »

tal vez te puede ayudar esto
http://foro.elhacker.net/bugs_y_exploits/mi_primer_sqli_tutorial_de_una_experiencia-t337064.0.html

Si quieres mandame un mp.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[SQLi]MSSQL ayuda.
Nivel Web
VCore 3 3,431 Último mensaje 14 Junio 2010, 01:54 am
por xustyx
Ayuda con SQLi
Hacking
BlackM4ster 1 2,979 Último mensaje 5 Septiembre 2011, 18:00 pm
por Darioxhcx
Ayuda lógica para crear una tool SQLi
Nivel Web
PanConMantequilla 5 5,208 Último mensaje 3 Febrero 2012, 20:22 pm
por PanConMantequilla
Ayuda con SQLi
Bugs y Exploits
W0LFeR 1 3,243 Último mensaje 16 Mayo 2012, 13:52 pm
por jackgris
SQLi Ayuda
Bugs y Exploits
lCookiesPass 1 3,928 Último mensaje 13 Noviembre 2012, 21:15 pm
por ameise_1987
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines