Foro de elhacker.net

Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: lCookiesPass en 9 Noviembre 2012, 05:18 am



Título: Ayudenme [SQLI]
Publicado por: lCookiesPass en 9 Noviembre 2012, 05:18 am


Hola amigos, necesito ayuda.

He inyectado a una pagina web con SQLI. Pero el problema es que, la tabla de usuarios es tan extensa, y no me aparecen los usuarios que tienen permisos en la web.


Mi pregunta es. ¿Existe alguna forma de buscar un usuario especifico al hacer sqli?. En este caso, buscar los usuarios con permisos.


Muchas gracias, espero su ayuda  ;D


Título: Re: Ayudenme [SQLI]
Publicado por: Shell Root en 9 Noviembre 2012, 05:28 am
Con "no aparecen los usuarios" que quieres decir?

Si bien se sabe que la iSQL es una consulta comun y corriente, obvio que sí. Estudía las sentencias SQL.


Título: Re: Ayudenme [SQLI]
Publicado por: ameise_1987 en 11 Noviembre 2012, 04:41 am
es tal cual como dice shell root, ahora si quieres esstudiar los metodos de inyeccion que se utilizan te recomiendo que utilizes sqlmap con la opcion verbose, es muy interesante ademas tienes la opcion realizar consultas normales y este te las transforma en inyeccion y asi vas aprendiendo(prueba y error)  ;) .

saludos.