elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Como proteger una cartera - billetera de Bitcoin


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  SQL Injection sobre MS Access
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: SQL Injection sobre MS Access  (Leído 6,893 veces)
internalKey

Desconectado Desconectado

Mensajes: 6


Ver Perfil
SQL Injection sobre MS Access
« en: 3 Noviembre 2008, 18:28 pm »


El otro dia me encontre una web vulnerable, en principio, a ataques blind sql injection. Pues bien, probando asi rapidamente al poner una comilla en la cadena del id:

Citar

me sale este error:

Citar
Microsoft OLE DB Provider for ODBC Drivers error '80040e14'

[Microsoft][Controlador ODBC Microsoft Access] Error de sintaxis en la cadena en la expresión de consulta 'valido='sí' AND id=0''.

/xxx/xxx/xxxx.asp, línea 45

Me puse a buscar información por la red y mi sorpresa cuando no encuentro practicamente nada (por no decir nada) sobre sql injection en MS Access. Tan solo algunos breves comentarios.

¿alguien sabe de algun paper o algo donde se trate este tema?
En línea

¿Cuando aprenderemos? .... ¡La democracia no funciona!. Homer J. Simpson
sirdarckcat
Aspirante a supervillano
Moderador
***
Desconectado Desconectado

Mensajes: 7.029


No estoy loco, soy mentalmente divergente


Ver Perfil WWW
Re: SQL Injection sobre MS Access
« Respuesta #1 en: 12 Noviembre 2008, 04:54 am »

:http://www.ush.it/team/ascii/ms-access-sql-injection-cheat-sheet-EN.html
En línea

Azielito
no es
Colaborador
***
Desconectado Desconectado

Mensajes: 9.188


>.<


Ver Perfil WWW
Re: SQL Injection sobre MS Access
« Respuesta #2 en: 12 Noviembre 2008, 16:08 pm »

recuerdo que alguna vez pusiste un "cheat-sheet" con muchos y de diferentes gestores de bases de datos, aun tendras el link? >.<
En línea

sirdarckcat
Aspirante a supervillano
Moderador
***
Desconectado Desconectado

Mensajes: 7.029


No estoy loco, soy mentalmente divergente


Ver Perfil WWW
Re: SQL Injection sobre MS Access
« Respuesta #3 en: 13 Noviembre 2008, 03:50 am »

:http://pentestmonkey.net/blog/mysql-sql-injection-cheat-sheet/
En línea

Nakp
casi es
Ex-Staff
*
Desconectado Desconectado

Mensajes: 6.336

he vuelto :)


Ver Perfil WWW
Re: SQL Injection sobre MS Access
« Respuesta #4 en: 13 Noviembre 2008, 03:57 am »

interesante... pero me queda una duda... sabiendo ahora de nobbc por que no lo ocupas en las url? (como yo :P)
En línea

Ojo por ojo, y el mundo acabará ciego.
sirdarckcat
Aspirante a supervillano
Moderador
***
Desconectado Desconectado

Mensajes: 7.029


No estoy loco, soy mentalmente divergente


Ver Perfil WWW
Re: SQL Injection sobre MS Access
« Respuesta #5 en: 13 Noviembre 2008, 04:11 am »

es mas rapido poner :
En línea

Azielito
no es
Colaborador
***
Desconectado Desconectado

Mensajes: 9.188


>.<


Ver Perfil WWW
Re: SQL Injection sobre MS Access
« Respuesta #6 en: 13 Noviembre 2008, 16:03 pm »

de ese hablaba ñ_ñ  gracias, ahora mismo lo imprimo n_n
En línea

berz3k
Colaborador
***
Desconectado Desconectado

Mensajes: 1.212



Ver Perfil
Re: SQL Injection sobre MS Access
« Respuesta #7 en: 14 Noviembre 2008, 06:49 am »

Todo es muy similar en MS SQL ... los cheat-sheet te ayudaran si no conoces mucho....

PD: Yeo los "dos puntos" es mas rapido...

-berz3k.

 
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda sobre sql injection
Nivel Web
Mapcimus 2 3,110 Último mensaje 20 Julio 2013, 02:42 am
por Mapcimus
Duda sobre SQL injection
Seguridad
JoseGutrz 5 2,901 Último mensaje 15 Abril 2017, 06:51 am
por engel lex
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines