elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  ayuda con injection sql
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ayuda con injection sql  (Leído 2,058 veces)
antoniocaro

Desconectado Desconectado

Mensajes: 9


Ver Perfil
ayuda con injection sql
« en: 11 Julio 2011, 07:24 am »

hola que tal soy nuevo en el foro, tengo tiempo leyendo sobre sql  y tengo un problema raro hay una aplicacion que encontre vulnerable, les explico

tiene una variable llamada p=x donde x es un numero y este numero corresponde a un usuario, si le ingreso este codigo hi' or 'a'='a me arroja todos los usuarios que existen por eso creo que es una injeccion pero al agregarle algun otro dato ia no puedo hacer nada alguien me puede ayudar, con que me digan que tipo de injecion es

muchas gracias
En línea

m0rf


Desconectado Desconectado

Mensajes: 828


BACK!


Ver Perfil
Re: ayuda con injection sql
« Respuesta #1 en: 11 Julio 2011, 12:23 pm »

Te arroja todos los usuarios ????

Me lo pudes mandar por mp la url d la web para comprobar que es verdad?

Gracias.
En línea

Si todos fuéramos igual de inteligentes no existiría la mediocridad porque no podríamos apreciarla. Aprecias la mediocridad?
antoniocaro

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: ayuda con injection sql
« Respuesta #2 en: 11 Julio 2011, 13:35 pm »

perdon pero no puedo es una web de un amigo y contiene datos delicados, pero si me arroja todos los usuarios , si puedes ayudarme solo darme ideas de lo que podria hacer  te lo agradeceria mucho muchas gracias
En línea

m0rf


Desconectado Desconectado

Mensajes: 828


BACK!


Ver Perfil
Re: ayuda con injection sql
« Respuesta #3 en: 13 Julio 2011, 01:42 am »

Exactamente que quieres hacer?

Te recomiendo intentar saber que base de datos utiliza ya que supuestamente es vulnerable y te arroja todos los usuarios, esto quiere decir que no valida bien el string ( o otra cosa pero con los datos que me das es lo que se me ocurre...) .

Puedes enviarle comandos que acepte, dependiendo de la base de datos que tenga instalada tendras que enviar unas peticiones o otras. Si te cuesta encontrar algun manual sobre esto solo tienes que decirlo y te pongo aquí unos cuantos que tengo bastante buenos.

Saludos.
En línea

Si todos fuéramos igual de inteligentes no existiría la mediocridad porque no podríamos apreciarla. Aprecias la mediocridad?
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ayuda sql injection
Nivel Web
ifcaro 8 4,632 Último mensaje 7 Agosto 2006, 09:32 am
por pepeluxx
sql injection ayuda
Nivel Web
IAmSlayer 2 4,592 Último mensaje 18 Junio 2009, 18:40 pm
por MagnoBalt
Ayuda con SQL Injection
Nivel Web
noukeys 0 3,570 Último mensaje 3 Octubre 2009, 19:02 pm
por noukeys
CAST EXEC en sql injection(Automated Sql Injection)
Nivel Web
EvilGoblin 2 4,993 Último mensaje 11 Julio 2010, 22:25 pm
por EvilGoblin
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines