elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  [ayuda]Problema con inyeccion Sql
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [ayuda]Problema con inyeccion Sql  (Leído 2,546 veces)
mschako

Desconectado Desconectado

Mensajes: 1


Ver Perfil
[ayuda]Problema con inyeccion Sql
« en: 17 Octubre 2008, 22:38 pm »

Saludos a todos..necesito ayuda en esta inyeccion..sin tanto rollo comeinso:

al realizar la consulta:

usuario: loquesea'--
password: loquesea

me muesra la inyeccion vulnerable, asi:




Ahora al intentar logearme con la inyeccion

usuario: loquesea' and password=''--
password: loquesea

pues este es el mensaje de error al que llego:




Aparentemente filtra los espacios dejados.

alguna ayuda por favor..
En línea

Azielito
no es
Colaborador
***
Desconectado Desconectado

Mensajes: 9.188


>.<


Ver Perfil WWW
Re: [ayuda]Problema con inyeccion Sql
« Respuesta #1 en: 17 Octubre 2008, 23:19 pm »

y en el campo de la contraseña no puedes hacer inyeccion?

Código
  1. usuario:admin
  2. psw: ' or 'x'='x

o alguna otra inyeccion x)

En línea

perverthso

Desconectado Desconectado

Mensajes: 25



Ver Perfil
Re: [ayuda]Problema con inyeccion Sql
« Respuesta #2 en: 18 Octubre 2008, 01:54 am »

Bueno segun veo no podras hacer un bypass de la autentificacion ya q esta usando store procedure y ese tipo de estructuras no son vulnerables a los tipos de ataques como ' or ''=', ' or 1=1--,...etc asi q mejor ve q te manda los resultados de las excepciones q tu mandas asi q puedes tratar de sacar informacion por ahi ahora como bueno investiga  ;D saludos
En línea

sirdarckcat
Aspirante a supervillano
Moderador
***
Desconectado Desconectado

Mensajes: 7.029


No estoy loco, soy mentalmente divergente


Ver Perfil WWW
Re: [ayuda]Problema con inyeccion Sql
« Respuesta #3 en: 2 Noviembre 2008, 21:04 pm »

esto es mas simple..

usuario: '='
password: '='

sin necesidad de "or" ;)

Saludos!!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Problema Inyeccion SQL
Nivel Web
WiseHidden 8 4,535 Último mensaje 25 Diciembre 2010, 12:47 pm
por WiseHidden
problema Inyeccion DLL
Programación C/C++
tig0 4 2,320 Último mensaje 31 Julio 2011, 12:44 pm
por tig0
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines