Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: NikNitro! en 2 Noviembre 2009, 14:12 pm



Título: [RESUELTO]Aprende SQL(recopilación de post)
Publicado por: NikNitro! en 2 Noviembre 2009, 14:12 pm
Pues simplemente es eso... He intentado en la warzone hacer el SQL1 y nose ni por donde empezar ni lo que tengo que hacer, y encima busco sobre SQL y me salen mySQL, servidores y un montón de cosas que nose siquiera si tienen algo mas en común que el nombre. Me podríais ayudar? NO pido la solución, sino un como lo hago.

S@lu2^^


Título: Re: ¿SQL??
Publicado por: fede_cp en 2 Noviembre 2009, 15:02 pm
que tal?, cuando se habla de sql 1, supongo yo que se esta hablando de una vulnerabilidad en mysql, y esto es llamado sql injection

aca te dejo un tutorial:

http://foro.elhacker.net/nivel_web/gran_tutorial_sobre_inyecciones_sql_en_mysql-t247535.0.html

saludos!


Título: Re: ¿SQL??
Publicado por: NikNitro! en 2 Noviembre 2009, 16:04 pm
El SQL1 es una prueba de la warzone donde hay que hacer un ataque SQL... De todos modos me leeré el tutorial aunque sea para aprender algo nuevo y por si me sirve... Gracias^^


Título: Re: ¿SQL??
Publicado por: NikNitro! en 2 Noviembre 2009, 16:25 pm
Pff... no está muy bien explicado, da por sentado que sabes programación y lenguajes... :-\ vere aver si encuentro algo mas...


Título: Re: ¿SQL??
Publicado por: Darioxhcx en 2 Noviembre 2009, 16:34 pm
si no entendes ese , que es el mejor que esta explicado en español , estas muerto...
tambien podes llegar a tener el fallo en el login x ejemplo de
' or '1'='1.. pero no se , nunca mire los wargames , va si los mire , pero sin mucho detenimiento xD

saludos


Título: Re: ¿SQL??
Publicado por: NikNitro! en 2 Noviembre 2009, 18:04 pm
no es eso, es que por ejemplo me dice pones al final /* y no explica ni para que ni si hay que poner antes el ?id=1 and 1=1... etc:S


Título: Re: ¿SQL??
Publicado por: Castg! en 2 Noviembre 2009, 19:13 pm
cada cosa a su tiempo, aprende sql o algun lenjuage de programacion si no sabes anda y despues hace el wargame!


Título: Re: ¿SQL??
Publicado por: WHK en 2 Noviembre 2009, 19:18 pm
La prueba del warzone sql1 y sql2 son de tipo inyección sql por lo tanto debes comprender lo básico de inyecciones y ese enlace que te dieron es de lo mas básico y va paso por paso.

Para poder entender primero que es una inyección sql y entender de que se trata el enlace que te dieron necesitas aprender a programar sobre el lenguaje sql por lo tanto si quieres aprender te recomiendo leer tutoriales básicos sobre el lenguaje MySQL y que mejor que instalando xamp server en tu pc si usas windows o lampp si usas linux, este paquete te instalará un servidor web llamado apache mas el interpretador PHP, un servidor de bases de datos MySQL, un administrador de bases de datos phpmyadmin y otras cosas mas que no nos interesa por ahora :P

Servidor Xampp
http://www.apachefriends.org/download.php?xampp-win32-1.7.2.exe

Tutorial básico de php
http://foro.elhacker.net/php/tutoriales_y_videotutoriales_de_php_iexcliexcl_ya_no_hay_excusa-t147855.0.html

Tutorial básico de MySQL con PHP
http://www.webcomparte.com/archivos_publicos/tutoriales/PHP_y_SQL.pdf

Ejemplos de uso con php y mysql
http://foro.elhacker.net/php/scripts_phpmysql-t48315.0.html


Título: Re: ¿SQL??
Publicado por: OzX en 2 Noviembre 2009, 20:35 pm
una recomendacion bro.
Lee sobre SQL. no sacas nada decir "quiero saber injecciones sql" si lo que nececitas saber es aprender el lenguaje SQL, nada mas luego lo aplicas de otra forma. todo se te hace mas facil.
Saludos¡


Título: Re: ¿SQL??
Publicado por: NikNitro! en 2 Noviembre 2009, 22:39 pm
Jajaja...Oki muchisimas gracias... Estoy aprendiendo visual basic pero intentare esto, aver si me da el coco que espero que si, ya que el año que viene quiero entrar en la carrera de informática(aver como sera en los grados:S) y si no soi capaz de piyarle el truco la carrera me costara... S@lu2^^. voy a cambiarle el nombre a el post aver si os gusta^^ ;D ;D ;-) ;-) ;-) ;-)


Título: Re: [RESUELTO]Aprende SQL(recopilación de post)
Publicado por: fede_cp en 3 Noviembre 2009, 03:44 am
el tutorial que te pasé, es de los mejores explciados.

saludos!


Título: Re: [RESUELTO]Aprende SQL(recopilación de post)
Publicado por: NikNitro! en 3 Noviembre 2009, 18:06 pm
Si fede, lo se, y gracias... pero aún no estoy preparado para poder seguirlo. voy a intentar aprender aunque sea lo básico de php y mySQL y lo intentare de nuevo ;)


Título: Re: [RESUELTO]Aprende SQL(recopilación de post)
Publicado por: fede_cp en 4 Noviembre 2009, 02:57 am
mejor aun!

saludos


Título: Re: [RESUELTO]Aprende SQL(recopilación de post)
Publicado por: Debci en 4 Noviembre 2009, 20:03 pm
Pues simplemente es eso... He intentado en la warzone hacer el SQL1 y nose ni por donde empezar ni lo que tengo que hacer, y encima busco sobre SQL y me salen mySQL, servidores y un montón de cosas que nose siquiera si tienen algo mas en común que el nombre. Me podríais ayudar? NO pido la solución, sino un como lo hago.

S@lu2^^
creo que no funciona, esta jodido xD

Saludos


Título: Re: [RESUELTO]Aprende SQL(recopilación de post)
Publicado por: NikNitro! en 5 Noviembre 2009, 15:50 pm
Pues simplemente es eso... He intentado en la warzone hacer el SQL1 y nose ni por donde empezar ni lo que tengo que hacer, y encima busco sobre SQL y me salen mySQL, servidores y un montón de cosas que nose siquiera si tienen algo mas en común que el nombre. Me podríais ayudar? NO pido la solución, sino un como lo hago.

S@lu2^^
creo que no funciona, esta jodido xD

Saludos

A que te refieres? al programa? :-\