elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Injeccion SQL errores comunes, ¿como seguir?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Injeccion SQL errores comunes, ¿como seguir?  (Leído 2,451 veces)
EvilGoblin


Desconectado Desconectado

Mensajes: 2.323


YO NO LA VOTE!


Ver Perfil
Injeccion SQL errores comunes, ¿como seguir?
« en: 23 Septiembre 2010, 17:36 pm »

Haciendo pentest, me encuentro con errores comunes de SQL pero no tanto para una injeccion.

Mayormente estos errores los encuentro cuando hago un test, en un lugar donde pareceria que no hay injeccion.. (le pones valores -1 y no da mensajes de error ni nada, solo avisa que no se encontro la pagina)

entonces fuzzeo injeccion a ver que pasa en ese valor...
al ir incrementando al llegar a un cierto numero de columnas me encuentro con mensajes como
"el valor fecha incorrecto"
"error en el tema"
o tambien la misma funcion

Citar
mySQL error with query SELECT i.inumber as itemid, i.ititle as title, i.ibody as body, m.mname as author, m.mrealname as authorname, i.itime, i.imore as more, m.mnumber as authorid, m.memail as authormail, m.murl as authorurl, c.cname as category, i.icat as catid, i.iclosed as closed FROM nucleus_item as i, nucleus_member as m, nucleus_category as c WHERE i.iblog=1 and i.iauthor=m.mnumber and i.icat=c.catid and i.idraft=0 and i.itime<="2010-09-23 12:14:53" ORDER BY i.itime DESC LIMIT -1,10

siendo DESC LIMIT -1,10 donde puedo injectar...

en errores donde mencionan fecha o datos... imagino que seria cuestion de probar en cada columna un dato distinto a ver si cambia el mensaje o se saltea eso..

pero en el ultimo caso.. donde injecto dentro de semajante funcion solo dentro de un LIMIT, como se seguiria?

:P
gracias, espero que se entienda.. no pido que codigo insertar.. simplemente la parte Logica.. como resolverla
En línea

Experimental Serial Lain [Linux User]
Ari Slash


Desconectado Desconectado

Mensajes: 1.783



Ver Perfil WWW
Re: Injeccion SQL errores comunes, ¿como seguir?
« Respuesta #1 en: 23 Septiembre 2010, 17:54 pm »

no se si entendi bien
pero puedes intentar terminar el limit como corresponde y concatenarle un union con la consulta y luego terminado de -- para comentar el resto de la consulta
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines