Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: rikrdo_mat en 29 Noviembre 2010, 21:17 pm



Título: Insertar imagenes en Inyección SQL
Publicado por: rikrdo_mat en 29 Noviembre 2010, 21:17 pm

Hola gente, soy nuevo en el foro..
He obtenido el user y el password de una web mediante una inyección sql básica php.. Soy novato lo hice leyendo en foros y viendo tutoriales, ahora mi duda es la siguiente,
una vez en el panel de administrador como hago para insertar alguna imagen? O escribir algún texto? algo asi como que cuando se abra la pagina lo primero que se vea sea la imagen o el texto, para alertar de la vulnerabilidad del sitio y que sea corregida... Si tienen algun link o algo asi se los agradecería... Saludos!


Título: Re: Insertar imagenes en Inyección SQL
Publicado por: Shell Root en 29 Noviembre 2010, 21:47 pm
jjjojojojo que coño es esto. A ver, respondeme: si tengo pies, y se donde queda el baño, como defeco?


Título: Re: Insertar imagenes en Inyección SQL
Publicado por: rikrdo_mat en 29 Noviembre 2010, 21:54 pm
Verga ya dije q soy novato... Osea no se como es por eso estoy preguntando, y ya dije que lo que hice lo hice viendo foros y tutoriales, es decir, no se nada pero me interesa la vaina... entonces no se pa que coño sirve este foro...


Título: Re: Insertar imagenes en Inyección SQL
Publicado por: Darioxhcx en 29 Noviembre 2010, 21:56 pm
para no hacer preguntas estupidas

http://foro.elhacker.net/dudas_generales/faq_como_hacer_preguntas_inteligentes-t7122.0.html


Título: Re: Insertar imagenes en Inyección SQL
Publicado por: rikrdo_mat en 29 Noviembre 2010, 22:00 pm

Bueno Jodanse Nojoda..! No pregunto mas un coño.... Dije que no se y listo...


Título: Re: Insertar imagenes en Inyección SQL
Publicado por: Darioxhcx en 29 Noviembre 2010, 22:07 pm
nadie nace sabiendo , pero por lo menos pensamos...
pensar y tratar de unir las cosas es la cuestion

si tenes un user y pass de conexión a la web o a la base de datos mejor dicho
debe haber alguna forma de conectarnos , o no ? la misma que usa el administrador  ?

cual usara ? ...

capas que un panel de administracion protegido por usuario con contraseña noo ?
y una ves adentro se podra editar la informacion de la web ?
capas que es asi
o si no , le mandam un sms a unos alienigenas para actualizar su web

pensa pavote


Título: Re: Insertar imagenes en Inyección SQL
Publicado por: rikrdo_mat en 29 Noviembre 2010, 22:12 pm
Mira viejo.... En el panel de administracion de la pagina donde estoy no me sale ninguna opción para lo que quiero... He buscado por la web, por todos lados, he visto la pagina para ver de que forma puedo subir la imagen y no pude... No se si es con algun codigo o script, de verdad no se.... Entonces me disculpo por haber entrado aqui a hacer preguntas idiotas, sere idiota entonces...
Claro que si edite la informacion de la pagina pero lo que quiero es subir una imagen grande que sea lo primero que se vea al entrar a la pagina y no se como porque no vi nada de eso..



Título: Re: Insertar imagenes en Inyección SQL
Publicado por: Darioxhcx en 29 Noviembre 2010, 22:23 pm
si solo podes poner informacion y no tenes opcion de subir archivos ya es mas complicado
pero debiste preguntar esto antes de hacer una pregunta tan amplia como "como subo una imagen a una web"
si no tenes opcion de subir archivos , lo veo dificil , pero aveces existe una quqe otra posibilidad
aunque si no decis si estas trabajando con algun cms conocido o algo parecido , lo veo mas dificil todavía
no somos aadivinos y no sabemos sobre que "sistema web" estas trabajando


Título: Re: Insertar imagenes en Inyección SQL
Publicado por: Debci en 30 Noviembre 2010, 13:32 pm
Mira viejo.... En el panel de administracion de la pagina donde estoy no me sale ninguna opción para lo que quiero... He buscado por la web, por todos lados, he visto la pagina para ver de que forma puedo subir la imagen y no pude... No se si es con algun codigo o script, de verdad no se.... Entonces me disculpo por haber entrado aqui a hacer preguntas idiotas, sere idiota entonces...
Claro que si edite la informacion de la pagina pero lo que quiero es subir una imagen grande que sea lo primero que se vea al entrar a la pagina y no se como porque no vi nada de eso..


La cosa es que si quieres cambiar el index o algo por el estilo, deberias atacar al FTP o directamente al servidor.
Quizás como admin puedas liar alguna, mediante ingenieria social para que alguien de los autenticos admins se cuele un troyano y puedas controlar...
Pero eso es ilegal!!

Saludos


Título: Re: Insertar imagenes en Inyección SQL
Publicado por: rikrdo_mat en 30 Noviembre 2010, 14:20 pm
Gracias por responder...


Título: Re: Insertar imagenes en Inyección SQL
Publicado por: EvilGoblin en 30 Noviembre 2010, 17:32 pm
Simplemente desea hacer un DEFACE, tiene la contraseña del ADMIn y no sabe como hacerlo =/... suena raro


Título: Re: Insertar imagenes en Inyección SQL
Publicado por: Darioxhcx en 30 Noviembre 2010, 22:41 pm
Simplemente desea hacer un DEFACE, tiene la contraseña del ADMIn y no sabe como hacerlo =/... suena raro
nah este kiere poner un eskeleto con 3 cabezas rodeado de fuego , conuna espada y una serpiente , ojos rojos asi tipo endemoniado en un fondo negro
escribir con letrash4x0r y poner

3l m4s ju4nk3r d3 t0d0s 3stub0 4k1
resale a tu dios por tu vida...

hacked bi pepito


Título: Re: Insertar imagenes en Inyección SQL
Publicado por: 3st3 en 2 Diciembre 2010, 04:38 am
Tu pregunta sería como subir una imagen desde el panel de administrador
Saludos