elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  SERVIDOR - SQL INJECTION!! AYUDA
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: SERVIDOR - SQL INJECTION!! AYUDA  (Leído 3,115 veces)
freaksys

Desconectado Desconectado

Mensajes: 12



Ver Perfil
SERVIDOR - SQL INJECTION!! AYUDA
« en: 24 Octubre 2005, 21:43 pm »

Resulta que entre a un servidor vulnerable y le hice una injeccion sql y todo bien, entre a la web y pues no puedo hacer nada mas que subir archivos en el directorio "/images/fotos/" (tienen en la web una madre que se llama SISTEMA DE EDICION XNET y es con ello que puedo subir archivos) y necesito que me ayuden para sacar el usuario y la contrasenia ya sea con un exploit o x.. o si no se puede sacar el passwd que otro provecho le podria sacar al servidor?
En línea

Sierpe_777

Desconectado Desconectado

Mensajes: 25


Ver Perfil
Re: SERVIDOR - SQL INJECTION!! AYUDA
« Respuesta #1 en: 25 Octubre 2005, 15:05 pm »

Ok, si dices que es vulnerable a inyección SQl, no quiere decir que tengas acceso al server solo a sus bases de datos, oviamente esa base de datos puede una tener los password del sitio en general o bien, ser explotable mediante algun xploit pero para saberlo necesitariamos mas datos si no como, si quieres ponte en contacto conmigo y vemos que podemos hacer saludos
En línea

sirdarckcat
Aspirante a supervillano
Moderador
***
Desconectado Desconectado

Mensajes: 7.029


No estoy loco, soy mentalmente divergente


Ver Perfil WWW
Re: SERVIDOR - SQL INJECTION!! AYUDA
« Respuesta #2 en: 4 Noviembre 2005, 00:43 am »

puedes meter archivos con un loadfile(); desde un SELECT, pero depende de las magic quotes
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines