elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Que tipos de SQL injection se pueden hacer en un servidor con safe mode on?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Que tipos de SQL injection se pueden hacer en un servidor con safe mode on?  (Leído 4,237 veces)
Bud4

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Que tipos de SQL injection se pueden hacer en un servidor con safe mode on?
« en: 25 Febrero 2012, 21:11 pm »

Que tipos de SQL injection se pueden hacer en un servidor con safe mode on?

He estado buscando, leyendo y probando, pero no encuentro nada.

En línea

int_0x40


Desconectado Desconectado

Mensajes: 300


Ver Perfil
Re: Que tipos de SQL injection se pueden hacer en un servidor con safe mode on?
« Respuesta #1 en: 26 Febrero 2012, 17:24 pm »

Probaste alguna técnica de evasión de filtros? o --> http://php.net/manual/es/function.popen.php

Saludos.
En línea

"The girl i love...she got long black wavy hair ”
Bud4

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: Que tipos de SQL injection se pueden hacer en un servidor con safe mode on?
« Respuesta #2 en: 26 Febrero 2012, 22:13 pm »

no, Cuales son las tecnicas de evasion de filtros?

estoy tratando de injectar codigo en un sitio que solo tiene safe mode on

Código
  1. $ID=$_GET['ID'];
  2. $query="SELECT * FROM tb1
  3. WHERE `ID`='".$ID."' LIMIT 1";
  4.  



En línea

int_0x40


Desconectado Desconectado

Mensajes: 300


Ver Perfil
Re: Que tipos de SQL injection se pueden hacer en un servidor con safe mode on?
« Respuesta #3 en: 29 Febrero 2012, 17:13 pm »

Si la aplicación que procesa la consulta al DBMS tiene filtros que, por ejemplo, añade comillas o cambia caracteres por otros, para invalidar posibles ataques de inyección, entonces necesitas técnicas que hagan bypass a esos filtros, una de esas técnicas es codificar en hex o meter divisores y codificarlos a parte de la consulta que quieres pasarle.

http://hakipedia.com/index.php/SQL_Injection#Filter_Bypassing

Saludos.
En línea

"The girl i love...she got long black wavy hair ”
Bud4

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: Que tipos de SQL injection se pueden hacer en un servidor con safe mode on?
« Respuesta #4 en: 1 Marzo 2012, 17:37 pm »

Gracias,

Tiempo atras habia leido y hecho varias pruebas, incluso programe algo con Curl para enviar distintos tipos de juegos de caracteres UTF8, unicode aunque no entendi bien que estaba haciendo solo jugando haber si me saltaba las comillas

Tambien lei que con desagrado discusiones sobre el modo seguro de php, mucha gente dice que no es infalible y yo tambien pienso lo mismo pero por lo que lei la situacion en que el modo seguro es vulnerable es cuando mysql usa un juego de caracteres distinto a lso clasicos latin y utf8 que es casi el 99% de los servers.

Por otro lado la mejor forma de validar por funciones de php que tampoco es infalibe es usar http://php.net/manual/en/function.mysql-real-escape-string.php

Ahora necesito hackear un sistema que solo usa el modo seguro y que tengo acceso al codigo, la idea es probar con hechos de que la empresa necesita estandares de seguridad mas altos, y de paso ofrecer una alternativa al desarrollo amateur que tienen, asi que voy a seguir dandole vueltas y pongo mas info.

Gracias int_0x40
Saludos

Edito: he ocupado el havij 1.15 full para hacer tests tambien por si a alguien le interesa, no se si poner un link de descarga va en contra de las normas del foro (full con medicina)
« Última modificación: 1 Marzo 2012, 17:42 pm por Bud4 » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
como hago un safe mode sin reiniciar windows
Programación Visual Basic
Dark_Knight 0 998 Último mensaje 18 Junio 2007, 01:31 am
por Dark_Knight
Instalar DeathMatch mode en un servidor de css y que funcione? alguien em ayuda?
Juegos y Consolas
XXXXXX 0 2,713 Último mensaje 11 Mayo 2010, 15:05 pm
por XXXXXX
Error al hacer un programa en Full Screen mode
Java
-Localhost- 6 3,532 Último mensaje 31 Julio 2010, 20:29 pm
por Leyer
Problema con los SVG y el Safe Mode en PHP
PHP
murdock_ 1 2,756 Último mensaje 30 Septiembre 2010, 19:33 pm
por ~ Yoya ~
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines