elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  [SQLi] Error 101 (net::ERR_CONNECTION_RESET): Unknown error
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [SQLi] Error 101 (net::ERR_CONNECTION_RESET): Unknown error  (Leído 6,385 veces)
Halos

Desconectado Desconectado

Mensajes: 14



Ver Perfil
[SQLi] Error 101 (net::ERR_CONNECTION_RESET): Unknown error
« en: 14 Junio 2010, 23:39 pm »

Estoy liado con una inyección SQL, pero ahora mismo estoy atrancado.
Resulta que he encontrado un parámetro vulnerable, ya he chequeado que no se hace ningún tipo de filtrado y el número de columnas que necesita el select, pero a la hora de realizar el UNION SELECT... es donde me quedo atrancado porque me da el error este:

Código:
This webpage is not available.

The webpage at http://www.web.com/pagina.php?parametro=346+and+1=0+union+select+1,2,3,4,5-- might be temporarily down or it may have moved permanently to a new web address.

  More information on this error
Below is the original error message

Error 101 (net::ERR_CONNECTION_RESET): Unknown error.

No creo que sea un error de MySQL, ya que he  probado a hacer consultas erróneas y me salta el error de MySQL con su path y todo  :xD
También he pensado en que puede ser que tengan un sistema que detecte las peticiones sospechosas (no me acuerdo su nombre  :-\). He probado a ver si es que detectaba la cadena SELECT, pero si corto ahí la consulta, es decir:

http://www.web.com/pagina.php?parametro=346+and+1=0+union+select--

lo que obtengo es un error de MySQL. También he probado utilizando distinto número de columnas en el select, por si detectaba que lo que devolvia la consulta no era del tipo que esperaba, con lo que una consulta errónea debería haberme dado un error MySQL, pero ha vuelto a darme el 101.

¿Que es lo que puede ser?
En línea

tragantras


Desconectado Desconectado

Mensajes: 465


Ver Perfil
Re: [SQLi] Error 101 (net::ERR_CONNECTION_RESET): Unknown error
« Respuesta #1 en: 15 Junio 2010, 01:01 am »

Puede que sea el WAF filtrando la petición :/
En línea

Colaboraciones:
1 2
Halos

Desconectado Desconectado

Mensajes: 14



Ver Perfil
Re: [SQLi] Error 101 (net::ERR_CONNECTION_RESET): Unknown error
« Respuesta #2 en: 15 Junio 2010, 01:11 am »

Eso era! WAF, muchas gracias, ahora querría saber si ese es el comportamiento típico de un WAF o puedo atajar el problema de otra manera, o es que estoy haciendo algo mal (aunque otras veces me ha funcionado así  :laugh:)
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Vmware y RTL8187 unknown error 132 « 1 2 »
Materiales y equipos
kkrapul 10 13,166 Último mensaje 16 Marzo 2011, 00:52 am
por OLM
Error 403 ¿Posible SQli?
PHP
dimitrix 6 3,999 Último mensaje 3 Julio 2011, 07:11 am
por Spider-Net
Problema SQLI - Error 404
Nivel Web
sqln00b 2 3,200 Último mensaje 28 Julio 2015, 05:04 am
por Shell Root
Me salta el error net::ERR_CONNECTION_RESET
PHP
borja.moreno 1 2,139 Último mensaje 11 Marzo 2019, 23:17 pm
por srWhiteSkull
error en ataque sqli
Dudas Generales
MrCriPvP 0 1,661 Último mensaje 14 Marzo 2020, 22:40 pm
por MrCriPvP
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines