elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Atascado en el último paso de SQLi
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Atascado en el último paso de SQLi  (Leído 2,371 veces)
ke0p

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Atascado en el último paso de SQLi
« en: 21 Noviembre 2011, 12:09 pm »

Buenas a Todos!

He conseguido realizar un SQLi en una web pero en el último paso, voy a mirar los datos de la tabla "Administradores", donde supongo que está la información importante, y no me sale nada. No sé si porque no hay datos o porque no me deja acceder a la propia tabla. Me gustaría saber como puedo diferenciar si me pasa una cosa u otra. Lo último me parece raro ya que me deja acceder a todas las demás tablas de la BD.

http://www.webvuln.es/index.php?id=-1/**/UNION/**/SELECT/**/1,2,replace(group_concat(idAdministrador,0x3d,usuario,0x3d,contrasena),0x2C,0x3C62723E),4,5,6,7,8,9,10,11/**/from/**/Administradores--

Con esta sentencia podría ver los datos, ya que para mirar otras tablas hago lo mismo pero cambiando el From y los nombres de las columnas de la tabla, sin embargo no me aparece nada.

Gracias de Antemano y Un Saludo!
En línea

2Fac3R


Desconectado Desconectado

Mensajes: 300


Why be a king when you can be a god


Ver Perfil WWW
Re: Atascado en el último paso de SQLi
« Respuesta #1 en: 21 Noviembre 2011, 16:10 pm »

Puede ser un error tonto, a mi me ha pasado que no es "contraseña" sino "contrasena" ¬¬ª. Se que es algo tonto pero puede ser eso. Si con esa misma estructura de inyeccion puedes ver los datos de las columnas dentro de otras tablas pues, lo mas logico seria esto xD...
En línea

Escuela de Hackers & Programación. http://ihackndev.blogspot.com/
WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.605


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Atascado en el último paso de SQLi
« Respuesta #2 en: 21 Noviembre 2011, 20:00 pm »

vee si puedes consultar el nombre de las columnas primero desde schemta, es blind? si tienes solo un resultado y tienes una tabla con mas datos intenta usar limit 1 al final de todas las consultas.

También me ha pasado que en algunos servidores si pones -- no te resulta como final de la query, porque debe haber un espacio separador y tu pones admin--, puedes intentar con admin -- -
nunca se sabe.
En línea

ke0p

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Atascado en el último paso de SQLi
« Respuesta #3 en: 22 Noviembre 2011, 01:08 am »

Gracias Por Sus respuestas. Resulta que no había nada en esa tabla, el admin la debio poner para "despistar" ya encontré la tabla que interesaba con sus respectivos datos.

Me resultó util lo de usar la sentencia limit WHK.

Gracias a todos, Un Saludo!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Tutorial paso a paso Enlazar bases de datos SQL con VB.Net 2008 Desde cero
.NET (C#, VB.NET, ASP)
Atrum 1 11,737 Último mensaje 13 Octubre 2009, 15:15 pm
por Hadess_inf
Problema al encodear con el Megui en ultimo paso
Multimedia
batr22 0 4,121 Último mensaje 14 Octubre 2011, 21:20 pm
por batr22
por que paso esto ? (sqli)
Nivel Web
Zeta1337 2 2,479 Último mensaje 4 Junio 2015, 13:18 pm
por .:UND3R:.
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines