elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Como proteger una cartera - billetera de Bitcoin


  Mostrar Mensajes
Páginas: 1 2 3 [4] 5 6 7 8 9 10 11 12 13 14 15
31  Seguridad Informática / Nivel Web / Re: MSSQL jet DB en: 12 Noviembre 2009, 23:53 pm
mssql jet, quiere decir ms access.
en acces es bastante parecido a las union sql injection en mysql.
tienes los order by etc.
la unica diferencia sustancial que veo , aparte de las funciones propias de mysql, es el que tu nececitas una tabla existente para poder generar la injeccion estable
por ej

tienes que obtener la cantidad campos que consulto la query original, con order by,
luego que tengas la cantidad haces
union+select+all+1,2,3,4,5.....n+from+tabla
luego vas provando el parametro tabla hasta encontrar alguno valido.

msaccess no contiene algun information schema, ni nada, es por ello que tienes que ir brutalizando cada campo y tabla.


saludos
Oz¡
32  Seguridad Informática / Nivel Web / Re: duda con inyeccion sql en: 12 Noviembre 2009, 01:28 am
si es mysql no podes generar stacked querys.
si es mssql , oracle, entre otros si podes.
Saludos¡
33  Seguridad Informática / Nivel Web / Re: Insertar datos con inyeccion sql en: 7 Noviembre 2009, 00:54 am
hi brotas
lo que intentas hacer se llamada "stacked querys"

En mysql no se puede hacer una consulta independiente a la original, en SQL como lenguaje se ocupa el ; para generar una nueva consulta a ello se llama "Stacked Querys", pero hay distintas  restricciones para distintas base de datos, en la imagens e muestran las combinaciones.

IMG sacada de los Papper de la Blackhat


Y sobre
http://foro.elhacker.net/nivel_web/inyeccion_sql_mysql_update_dentro_de_un_select-t241813.0.html
La respuesta definitiva es que en Mysql con php no se puede.

Saludos¡

34  Seguridad Informática / Nivel Web / Re: SQL Injections Tools en: 2 Noviembre 2009, 20:39 pm
nadie me quitara el amor de SQLMAP XD¡
35  Seguridad Informática / Nivel Web / Re: Bot MySQL Search Google 2.0 en: 2 Noviembre 2009, 20:39 pm
1 dato, no creo que sea recomendable, ocupar directamente a google para hacer busquedas, luego de varios intentos te saldra el captcha. prova con la Api en Json de google search.

Saludos¡
36  Seguridad Informática / Nivel Web / Re: MySQL DB Cracker 1.2 en: 2 Noviembre 2009, 20:36 pm
sigo la idea de Darioxhcx  y post y eso XD¡
37  Seguridad Informática / Nivel Web / Re: ¿SQL?? en: 2 Noviembre 2009, 20:35 pm
una recomendacion bro.
Lee sobre SQL. no sacas nada decir "quiero saber injecciones sql" si lo que nececitas saber es aprender el lenguaje SQL, nada mas luego lo aplicas de otra forma. todo se te hace mas facil.
Saludos¡
38  Seguridad Informática / Nivel Web / Re: Ayuda con idea para Inyeccion SQL en: 1 Noviembre 2009, 03:50 am
si te redireciona al poner una comilla
significa que tiene algo q no me acuerdo como se llama de IIS para controlar los errores.
no creo que puedas explotar nada.

Saludos¡
39  Seguridad Informática / Nivel Web / Re: Ayuda con idea para Inyeccion SQL en: 31 Octubre 2009, 00:13 am
mira
mejor hacer lo siguiente
asp?input=12'
agregale 1 sola comilla. y postea el resultado del error. por si te lanzo uno.

es recomendable no sacar el valor de los inputs.

el sql union en mssql es valor, pero es muxo mas facil generar errores por conversion. cast o convert.

Saludos¡
40  Seguridad Informática / Nivel Web / Re: Ayuda con idea para Inyeccion SQL en: 30 Octubre 2009, 02:00 am
Hi Bro
Es posible que sea MSSQL, no significa que por ser asp tiene q ser mssql, pero en el "comun" de los casos asi es.

A input agregale lo siguiente
UsuarioID=5623

UsuarioID=5623+and+1=convert(int,@@version)--
o
UsuarioID=5623+'and+1=convert(int,@@version)--

Si te tira la version de mssql es vulerable claramente aunque¡
es posible que sea vulnz a blind.

de todas formas intentad poner una comillas y ve si te muestra algun error.
y si no prova como decia WHK con +and+1=0 y +and+1=1 .

Saludps¡
Páginas: 1 2 3 [4] 5 6 7 8 9 10 11 12 13 14 15
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines