elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 [16] 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 ... 37
151  Seguridad Informática / Hacking / Re: Netcat en Ubuntu en: 3 Septiembre 2010, 11:48 am
claro! yo te lo explico, pero estate atento que es complicado:


Código:
sudo apt-get install netcat

tadán! jajaja :P

para ver las opciones

Citar
man netcat

deberás ser admin, un saludo!
152  Seguridad Informática / Hacking / Re: Pequeñas dudas de novato. en: 3 Septiembre 2010, 11:46 am
dios, si tienes un dia entero, le desinstalas el antivirus y listo jajaja fuera problemas!
153  Seguridad Informática / Nivel Web / Re: Consulta a una db en: 3 Septiembre 2010, 11:45 am
jaja genial ^^

costó pero ahi está =) a mi es que siempre que se me escapaba algo así tiraba de wireshark que con sus filtros se ve todo muyh rapido! xD
154  Seguridad Informática / Nivel Web / Re: Problema al hacer una SQLi en: 3 Septiembre 2010, 11:43 am
intenta con blind injection, si la consulta no te tira un error se entiene que está bien formada, prueba con lo tipico de count (*) y mira a ver si hay information_schema
155  Seguridad Informática / Hacking / Re: Pequeñas dudas de novato. en: 3 Septiembre 2010, 00:59 am
no se como irá el mundo de la detectabilidad a dia de hoy, pero muy rarmante vas a conseguir colar un troyano pasando el servidor a .jpg y/o usando un cripter normalito!

no queriendo desanimarte, te insto a que te bajes el norton y lo pruebes por ti mismo, o subelo a virus total!
156  Seguridad Informática / Nivel Web / Re: Consulta a una db en: 3 Septiembre 2010, 00:56 am
select 1,2,3,group_concat(table_name),5 from information_schema.tables where table_schema=0xDBenHex-- jajaja es mas facil encontrar un convertidor de text to hex =P deja lo intento

edito:and 1=0 union all select 1,group_concat(table_name),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22 from information_schema.tables where table_schema=0x6D78--


si me da las tablas pero al momento de quere extraer los datos de la tabla "pedidos" por ese metodo me da el tipico error:

"Table 'suc.pedidos' doesn't exist"

=S


la table schema debería ser "suc", no "mx", si quiers extraer la table de pedidos..., mira pueds hacer una cosa, pillate un proxy web, o un sniffer tipo wireshark, lanza la consulta con la tool y observa que query lanzo!
157  Seguridad Informática / Nivel Web / Re: Problema al hacer una SQLi en: 3 Septiembre 2010, 00:54 am
vaya hueso duro de roer...

deberías partir de la base de que la query original debes cerrarla con:
Citar
')

y terminarla con:

Código:
('

es que parece que el "comentado" no te lo tiene en cuenta, verdad?

no se... yo no se que más decirte! xD si se pasa alguien que sepa más pues que arroje luz al asunto, mientras tanto, suerte! xD
158  Seguridad Informática / Nivel Web / Re: Consulta a una db en: 1 Septiembre 2010, 23:42 pm
asi es... es lo que se me hace extraño porque intente hacer la consulta:

from mx.tabla--

para ver si me agarraba la consulta y nada y con la tool si me a impreso las columnas... :S

no hombre no, esk las columnas se pueden listar desd information_schema

yo te hablo de DATOS, la tool consigue obtener un dato de una columan de una tabla ?! xD
159  Seguridad Informática / Nivel Web / Re: Problema al hacer una SQLi en: 1 Septiembre 2010, 23:41 pm
vale, prueba con:

Código:
-1')+union+all+select+1,2,3,4,('5--

(fijate en el parentesis)

sino, intenta realizar la consulta sin comentar el final de ella
160  Seguridad Informática / Nivel Web / Re: Consulta a una db en: 1 Septiembre 2010, 22:03 pm
la tool consigue listar las tablas por ejemplo de information_schema, pero, ¿consigue acceder a los datos de las tablas a cuya bdd no tienes acceso?
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 [16] 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 ... 37
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines