elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Como proteger una cartera - billetera de Bitcoin


  Mostrar Mensajes
Páginas: 1 [2]
11  Seguridad Informática / Nivel Web / Re: Ayuda en inyeccion SQL --TABLA!!! en: 15 Octubre 2008, 02:09 am
Bueno, tengo otra duda, si el objetivo o victima tiene las magic quotes que debe pasar, me muestra error o me devuelve a la pag index o que otra cosa??

y! como puedo saber cuales son las variables que se utilizan en PHP de la pagina?
12  Seguridad Informática / Nivel Web / Re: Ayuda en inyeccion SQL --TABLA!!! en: 14 Octubre 2008, 01:17 am
gracias, ya logre hacer algo jejeje, tenias razon Eazy gracias, ahora si me aparece el error, otra pregunta, cuando le doy decargar codigo fuente me descarga el HTML y no aparece nada de PHP, pero estoy seguro que la pagina utiliza por la sintaxis, como consigo el codigo?
otra cosa, si no me salta error es que la pag no tiene esa Vulnerabilidad?, como exploto la vulnerabilidad de 1=1??
13  Seguridad Informática / Nivel Web / Re: Ayuda en inyeccion SQL --TABLA!!! en: 10 Octubre 2008, 02:19 am
lo que pasa esque esa sintaxis la puedo poner en casi todas las webs y no me pone problema

14  Seguridad Informática / Nivel Web / Re: Ayuda en inyeccion SQL --TABLA!!! en: 8 Octubre 2008, 19:13 pm
lo que pasa, es que no se si sea vulnerable, porque escribo lo que sea despues del .php? puedo escribir hola,culo,yo, lo que sea y no me muestra error, eso es normal?


ESto me pasa entodas las paginas
AYUDA!!
15  Seguridad Informática / Nivel Web / Ayuda en inyeccion SQL --TABLA!!! en: 7 Octubre 2008, 18:36 pm
hola elhacker! XD
bueno, mi pregunta me tiene ya loco, estoy intentando lograr un deface con SQL, tengo ya una pagina posoblemente vulnerable, lo que pasa es que no se el codigo, y estoy intentando mirar las columnas de la tabla, lo que pasa es que no se si dicha pagina me deje, puesto que esta no funciona con foro ni con usuarios (creo), su SQL esta es en paginas, es decir se abre una pagina (index) y alli hay otras como contactenos, el SQL busca contactenos y lo abre, mis dudas son:
-le doy esto; esta asi (pag)/index.php(yo le agrego esto)?id=1 order by 1 ....y asi susesivamente, pero nunca me aparece fallo, yo ya llege como a 1000 y nada!que tengo que hacer??
-se puede hacer una inyeccion asi la pagina no maneje usuarios?
-para descubrir una vulnerabilidad hay que empezar a ensallar todo eso de order by, select y todo eso, o solo se pueden las vulnerabilidades que ya han sido encontradas?

ESPERO QUE ME PUEDAN RESPONDER

GRACIAS
Páginas: 1 [2]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines