elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  sqli - flujo de codificacion
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: sqli - flujo de codificacion  (Leído 3,051 veces)
elbarto333

Desconectado Desconectado

Mensajes: 3


Ver Perfil
sqli - flujo de codificacion
« en: 26 Enero 2016, 19:18 pm »

Buenas a todos, tengo una duda sobre la codificacion y decodificacion que sufren los datos enviados desde un formulario web hasta un servidor sql. Si yo tengo 4 digamos sujetos (perdon a los que saben por mi metafora):
Sujeto A: navegador (mozilla, etc)
Sujeto B: apache (http server)
Sujeto C: interprete de PHP
Sujeto D: mysql (sql server)

Cuando A le da submit a un formulario sucede que:

(A)  --datos post o get--> (B)
(B) --datos $_POST o $_GET---> (C)
(C) --datos Query---> (D)

Mi duda central es, que codificacion tienen los datos que Recibe cada sujeto (ASCII, URL, HEX, BASE64, etc,etc)

Saludos
En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: sqli - flujo de codificacion
« Respuesta #1 en: 26 Enero 2016, 19:47 pm »

Pues depende, hay inyecciones que tiene que ser enviadas con base64 hay otras normales que es en texto plano.

Creo que se codifican en unescape, por ej:
Código:
-1+union+all+select+1--
-1%20union%20all%20select%201--

Hay algunos ASCII por ej: SELECT CONCAT(CHAR(75),CHAR(76),CHAR(77))
Hal otros HEX por ej: SELECT 0x457578
« Última modificación: 26 Enero 2016, 19:52 pm por Shell Root » En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
elbarto333

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: sqli - flujo de codificacion
« Respuesta #2 en: 27 Enero 2016, 01:29 am »

En la etapa:
(A) --datos post o get--> (B)

Estuve sniffeando, y a (B) le llegan los datos codificados en "url" (hola' a todos = hola%27%20a%20todos).

Ahora solo me faltan las otras 2 etapas.
En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: sqli - flujo de codificacion
« Respuesta #3 en: 28 Enero 2016, 19:47 pm »

Pues asi los interpreta, no se a que quieres llegar.
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
elbarto333

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: sqli - flujo de codificacion
« Respuesta #4 en: 2 Febrero 2016, 03:09 am »

Es para comprender como es el tipo de codificacion por default que usan en cada etapa (obviamente que sin encriptacion). estuve esnifando y en la etapa

(C) --datos Query---> (D) = a D le llegan en ASCII puro.

Ya llevo 2 de 3, y falta uno.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
algoritmos y diagramas de flujo
Programación C/C++
mapers 5 3,994 Último mensaje 17 Agosto 2010, 23:17 pm
por mapers
flujo de datos, C++
Programación C/C++
darkvidhack 3 4,234 Último mensaje 6 Febrero 2011, 11:18 am
por satu
Diagrama de Flujo (duda)
Programación C/C++
Raastah 4 9,191 Último mensaje 20 Abril 2011, 07:13 am
por <<<-Basura->>>
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines