Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: Frodcord en 12 Junio 2008, 18:01 pm



Título: Informacion sobre Sql
Publicado por: Frodcord en 12 Junio 2008, 18:01 pm
Chicos me gustaria aprender a hacer una injection sql pero las decenas de manuales que he leido hablan como si ya tubieramos experiencia. Mas o menos entiendo del codigo Sql pero me gustaria encontrar un tutorial que me explique todo desde Cero.

Me gustaria Aprender a robar una cookie en Php-nuke pero no encuentro el manual. Tambien he leido muchisimo sobre sobre exploits pero por mas que intento no logro aprender a hackear una web.

Gracias.


Título: Re: Informacion sobre Sql
Publicado por: Azielito en 12 Junio 2008, 18:13 pm
Sobre  lo primero, tendras que aprender SQL para lograr entender esos tutoriales ñ_ñ

aca hay dos
Código:
http://www.desarrolloweb.com/manuales/9/#capitulos
http://www.clikear.com/manuales/sql/

Sobre lo segundo hare de cuenta que no lei eso, sinembargo te recomiendo que leas  (despues de aprender SQL) lo que hay en este link

http://foro.elhacker.net/reglas

Y luego los post pegados de las secciones que te interesen :D


Título: Re: Informacion sobre Sql
Publicado por: Frodcord en 12 Junio 2008, 18:31 pm
Muchas gracias por los tutos tratare de aprender Sql lo mas pronto posible. Ahora tengo una pregunta, Despues de que aprenda Sql? que sigue?


Título: Re: Informacion sobre Sql
Publicado por: sirdarckcat en 12 Junio 2008, 18:39 pm
Ves uno de esos manuales que hablan como si ya tuvieras experiencia..

Ya que entiendes el concepto.. se han hecho algunas listas de comandos útiles, que aunque no te serviran talcual ehm.. nunca.. pues si entiendes como funcionan sabrás como aplicarlas.

:http://pentestmonkey.net/blog/oracle-sql-injection-cheat-sheet/
:http://pentestmonkey.net/blog/mssql-sql-injection-cheat-sheet/
:http://pentestmonkey.net/blog/mysql-sql-injection-cheat-sheet/
:http://pentestmonkey.net/blog/postgres-sql-injection-cheat-sheet/
:http://pentestmonkey.net/blog/ingres-sql-injection-cheat-sheet/
:http://pentestmonkey.net/blog/db2-sql-injection-cheat-sheet/

Hay mas pero esas son muy buenas..
Saludos!!


Título: Re: Informacion sobre Sql
Publicado por: Azielito en 12 Junio 2008, 19:09 pm
:-o

No sabia que existian esas >.<


Título: Re: Informacion sobre Sql
Publicado por: Frodcord en 12 Junio 2008, 19:20 pm
Ok gracias por las listas de comandos.


Sobre lo segundo hare de cuenta que no lei eso, sinembargo te recomiendo que leas  (despues de aprender SQL) lo que hay en este link

Cual es el problema con lo segundo y porque hacerse de cuenta que no se ha leido?
Me gusta mucho este foro pero si es un foro de hackers, porque tenemos que restringirnos en ciertos temas?


Título: Re: Informacion sobre Sql
Publicado por: Azielito en 12 Junio 2008, 19:35 pm
Citar
Me gustaria Aprender a robar una cookie en Php-nuke pero no encuentro el manual.
Esto lo digo por que habiendo tantos tutos aqui que hablan sobre el tema y miles de veces que he visto a sdc, berz3k y algunos mas dicen que "ya paso de moda" robar cookies con XSS :xD

vamos que en este mismo foro hay un post, pegado y con muchas visitas
http://foro.elhacker.net/bugs_y_exploits/taller_introduccion_a_los_bugs_a_nivel_web-t173509.0.html

Recuerda que en los foros (o al menos en este) los pot pegados no es para que se vea "bonito" el foro, estan por algo ;)

Citar
Tambien he leido muchisimo sobre sobre exploits pero por mas que intento no logro aprender a hackear una web.

Creo recordar que hay algo de esto en las reglas... pero no recuerdo bien, tal vez no haya nada al respecto, pero en la forma en que lo dices me causo gracia :D

O sea, vienes a aprender a  hackear webs :xD pero tomalo solo como un comentario, nada importante

Y no, este no es un foro de hackers, es un foro de aficionados a la informatica y a la seguridad de esta :P

Te lo digo en buen rollo :-*


Título: Re: Informacion sobre Sql
Publicado por: Frodcord en 12 Junio 2008, 20:33 pm
Lol aficionados a la seguridad. Pues no vine aqui a aprender a hackear websites, vine aqui a obtener conocimientos en general. Aqui he aprendido muchas cosas desde como abrir un puerto en un Router hasta como hacer un troyano indetectable modificando el codigo malisioso.

Recuerdo que tenia menos de 15 (tengo 18) cuando vi esta web por primera vez y desde ese dia he estado frecuentandolo aunque no tenia cuenta.


Título: Re: Informacion sobre Sql
Publicado por: Azielito en 12 Junio 2008, 20:54 pm
sip, aficionados a la seguridad y otras cosas como es mi caso xD

3 años en el foro ñ_ñ

bueno, dejamos el tema, tambien esta bueno eso del blind sql injection, creo que aqui o en hacking avanzado hay un post sobre ello ;)