elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


  Mostrar Mensajes
Páginas: 1 ... 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 [21] 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 ... 45
201  Seguridad Informática / Nivel Web / Re: Problema al intentar inyeccion SQL en: 5 Noviembre 2009, 18:04 pm
correcto :D era eso, tenia que escapar de las comillas, muchas gracias
202  Seguridad Informática / Nivel Web / Re: Problema al intentar inyeccion SQL en: 5 Noviembre 2009, 15:34 pm
que primeros :/, las sentencias que coloque estan ahi en el anterior post
203  Seguridad Informática / Nivel Web / Re: Problema al intentar inyeccion SQL en: 5 Noviembre 2009, 11:20 am
si, lo inyecte, por poner algo
204  Seguridad Informática / Nivel Web / Re: Problema al intentar inyeccion SQL en: 4 Noviembre 2009, 22:48 pm
whk, la sentencia que me devuelve es esta:

ERROR SQL: SELECT * FROM usuarios WHERE usuario='x' or like usuario '%' limit 1 --+' AND clave='sax'::SQL logic error or missing database

lo testee con el sql inyect mee de security compas y dice que el formulario no contiene inyeccion sql mmm, de que otra forma se puede pasar un formulario sql si no es con inyeccion?

madre mia tiene que ser facilisimo  :(
205  Foros Generales / Foro Libre / Re: -Videos youtube- elhacker.net en: 4 Noviembre 2009, 22:41 pm


demasiado xD
206  Seguridad Informática / Nivel Web / Re: Problema al intentar inyeccion SQL en: 3 Noviembre 2009, 22:33 pm
mirare haber si cuela, gracias ;)
207  Seguridad Informática / Nivel Web / Problema al intentar inyeccion SQL en: 3 Noviembre 2009, 14:53 pm
Código:
ERROR SQL: SELECT * FROM usuarios WHERE usuario=''order by 90'' AND clave=''order by 90''::SQL logic error or missing database

este codigo esta sacado de un hack contest, me estoy preparando para cuando llegue a mi localidad que es dentro de dos semanas y estoy practicando ya que deje un poco de la do el deface y me dedique a programar


veran, el reto consiste en superar un login sql, que digo yo, sera por inyeccion, y por lo que veo su estructura es esta

SELECT * FROM usuarios WHERE usuario='$_POST[usuario]' AND clave='$_POST[clave]'

el problema que tengo es que si inyecto codigo para intentar bypasear quedaria asi

SELECT * FROM usuarios WHERE usuario='soler or 1= 1' AND clave='soler or 1=1'

entonces los or quedarian dentro de las comillas, que podria hacer?
208  Seguridad Informática / Análisis y Diseño de Malware / Re: [VB 6.0] Dioxis 5.0 LITE by 50l3r en: 28 Octubre 2009, 21:44 pm
ya me lo dijo karcrack hace un tiempo
209  Seguridad Informática / Análisis y Diseño de Malware / Re: [VB 6.0] Dioxis 5.0 LITE by 50l3r en: 28 Octubre 2009, 19:57 pm
jaja, eso con ser mod la ip ya vale no? xD

el dioxis es un troyano que no he reparado en ocultarlo y demas, le he puesto mas incapie en las cosas que lleva

y puede que los dreictorios esten en ingles y demas ya uqe es un win 7 7600 ultimate

voy a ponerme a instalar un mac en mi laptop :D
210  Seguridad Informática / Análisis y Diseño de Malware / Re: [VB 6.0] Dioxis 5.0 LITE by 50l3r en: 28 Octubre 2009, 19:06 pm
cree los directorios basandome en mis sistemas operativos, estos estan en español pero nose si dara algun problema
Páginas: 1 ... 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 [21] 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 ... 45
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines