hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
13 de Octubre de 2008, 07:35:50
Noticias: Participa en el batch lab de CPH
Para ver este enlace Registrate o Inicia Sesion
aqui

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Hacking (Moderadores: askatasun, HolyKnight, kamui23, ..::Lëssiëm Táralóm::.., - TuX -)
| | |-+  ¿Funcion del flood?¿puede conseguir passwords?
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 [2]  Todos Ir Abajo Imprimir
Autor Tema: ¿Funcion del flood?¿puede conseguir passwords?  (Leído 292 veces)
paniicO
NZ2
**
Desconectado Desconectado

Mensajes: 274


hackeRsS in ActiiOn


Ver Perfil
« Respuesta #15 : 09 de Octubre de 2008, 07:03:37 »

Veamos...

Para mainfox:
Muchisimas gracias por el manual que me acabas de hacer en un momento y que me as explicado muy claramente..
Aunque estos codigos qe me has dejado donde irian?? he estado mirando en la wiki y por el foro y es que no encuentro un manual que me explique como iniciarme...

De todas maneras lo del codigo OR = lo entendi solo necesito saber donde applicarlo porque modifiqe el link de la web y me dio el user...

Para s E t H:
Mi intencion no es saturar el servidor, sino sacar la password de la web que necesito y despues aprender sobre inyeccion en SQL..para despues empezar con la programacion de lleno..

y por cierto, ya entiendo la diferencia entre un flood y una inyeccion en SQL aunque me parece que el flood es para joder un poco mas que nada...

Y como dice Krosty mi finalidad es sacar una password y aprender..

DE todas maneras les doi las gracias a todos por la ayuda...

me pueden responder a la duda sobre el codigo..??aunque sigo buscando informacion por todo internet sobre SQL no consigo encajar los datos para que tenga sentido..poco a poco..     
     y  Gracias de nuevo
« Última modificación: 09 de Octubre de 2008, 07:05:39 por paniicO » En línea

Caer está permitido. ¡Levantarse es obligatorio

Para ver este enlace Registrate o Inicia Sesion

Cuando el alumno esté listo para aprender, un maestro aparecerá
Krosty_ufc
NZ2
**
Desconectado Desconectado

Mensajes: 286


Payaso demente


Ver Perfil WWW
« Respuesta #16 : 09 de Octubre de 2008, 07:30:29 »

Aver con una inyeccion sql estas modificando la consulta para ejecutar un codigo, que sera para pasar el login o modificar una tabla o borrarla etc.
La inyeccion se deberia utilizar en cualquier lugar donde insertes datos, es decir dondepide user pass etc.
Deberias probar muchas inyecciones, no te va a bastar con un 'or''=' en la mayoria de los casos.
Saludos
En línea

paniicO
NZ2
**
Desconectado Desconectado

Mensajes: 274


hackeRsS in ActiiOn


Ver Perfil
« Respuesta #17 : 09 de Octubre de 2008, 07:34:38 »

Aver con una inyeccion sql estas modificando la consulta para ejecutar un codigo, que sera para pasar el login o modificar una tabla o borrarla etc.
La inyeccion se deberia utilizar en cualquier lugar donde insertes datos, es decir dondepide user pass etc.
Deberias probar muchas inyecciones, no te va a bastar con un 'or''=' en la mayoria de los casos.
Saludos
pero aber es que nome queda muy claro-no consigo encajar datos-por ejemplo
$sql = SELECT * FROM users WHERE nick = 'admin' AND pass= '' OR ''=''

esto donde lo inyecto en una pagina de http en la web??...
En línea

Caer está permitido. ¡Levantarse es obligatorio

Para ver este enlace Registrate o Inicia Sesion

Cuando el alumno esté listo para aprender, un maestro aparecerá
Krosty_ufc
NZ2
**
Desconectado Desconectado

Mensajes: 286


Payaso demente


Ver Perfil WWW
« Respuesta #18 : 09 de Octubre de 2008, 07:42:00 »

Código:
$sql = SELECT * FROM users WHERE nick = 'admin' AND pass= '' OR ''=''
Esto es el codigo que habra en el php, donde lo que esta consultando son 2 variables, nick y pass.
Estas 2 variables, cambiaran de acuerdo a lo que VOS insertes en un formulario.
Es decir, entramos a una web, nos pide login:
Código:
Nick: TU NICK
Pass:TU PASS
Enviar

Cuando le des click a enviar, el php lo que hara es tomar lo que se encuentra dentro de nick y dentro de pass y lo insertara en su codigo en
Código:
$sql = SELECT * FROM users WHERE nick = 'VARIABLE' AND pass= '' VARIABLE''
Esto se modificaria a
Código:
$sql = SELECT * FROM users WHERE nick = 'TU NICK' AND pass= '' TU PASS''
Lo que hace esto es buscar en la db TU NICK y TU PASS
Si en la db no se encuentra el user o la pass no coincide con el usuario no te dejara pasar.
Entonces, lo que tenes que hacer es, BURLAR, esto y hacer que sin saber la clave puedas pasar.
Como ?
Haciendo una consulta la cual el php lo tome como codigo y te de acceso.
En fin el 'or''=' deberias insertarlo en donde te pide la pass, en:
Código:
NICK:TU NICK
PASS:[color=red]'or''='[/color]
ENVIAR
Espero te haya servido, te recomiendo leer sobre inyecciones sql y base de datos asi entendes el funcionamiento .
Saludos
En línea

paniicO
NZ2
**
Desconectado Desconectado

Mensajes: 274


hackeRsS in ActiiOn


Ver Perfil
« Respuesta #19 : 09 de Octubre de 2008, 07:51:58 »

aaa vale...aora si que tiene sentido..

por ello entonces segun el tipo de pass y pagina puede ser po SQL o en otros programadores. no??
esa era la respuesta que necesitaba...
muchas gracias de todas maneras segire mirandoSQL asta que consiga mi objetivo con esa pagina...

muchas gracias...
pero como sabes si es SQL??creo qe este no lo es porque no reconoce en la password
" OR "="
« Última modificación: 09 de Octubre de 2008, 08:15:49 por paniicO » En línea

Caer está permitido. ¡Levantarse es obligatorio

Para ver este enlace Registrate o Inicia Sesion

Cuando el alumno esté listo para aprender, un maestro aparecerá
MainFox
NZ2
**
Desconectado Desconectado

Mensajes: 394


©®™MainFox♀Marca Registrada.→ Ron Damon?xD


Ver Perfil WWW
« Respuesta #20 : 09 de Octubre de 2008, 12:25:46 »

No funciona siempre amigo...

Y sabes que puedes hacer una porque ne cierto momento, cuando navegas por la web, te sorprendes porque ves algo raro...
Quiza un link con error.....Algu n scanner tambien te puede decir que es vulnerable a inyecciones SQL...etc..

En fin, para saber si es o no debes de saber o "entender" ciertas variables y funciones en db.

Solo informate mas acerca de este ataque.
Y si, muchas veces no va a ser "OR" "="...hay mas. Solo lee.
En línea

No discutas contra un imbesil, te deberias de rebajar a su nivel y con su experiencia seguro TE GANA.

Para ver este enlace Registrate o Inicia Sesion

Para ver este enlace Registrate o Inicia Sesion
Por Favor....Si te Conformo Mi RespUesTa, CliKe@ Aqui y AyudAm3 Un pOkItO, y vOs T@mblen!
paniicO
NZ2
**
Desconectado Desconectado

Mensajes: 274


hackeRsS in ActiiOn


Ver Perfil
« Respuesta #21 : 09 de Octubre de 2008, 01:05:22 »

bueno creo qe esto es demasiado para mi asique empezare por otro lado o algo y ya vere si algien me ayuda con la pagina esta..

por lo demas muxas gracias..esto me lo guardo para cuando lo vuelva a dar...me han sido de gran utilidad y les quiero dar las gracias.se agradece el tiempo ..

salud0s
En línea

Caer está permitido. ¡Levantarse es obligatorio

Para ver este enlace Registrate o Inicia Sesion

Cuando el alumno esté listo para aprender, un maestro aparecerá
Kailegh
NZ1
*
Desconectado Desconectado

Mensajes: 88



Ver Perfil
« Respuesta #22 : 10 de Octubre de 2008, 07:05:08 »

estamos ablando de codigo php, pero como se haria con aspx, que me parece que es el codigo al que se quiere inyectar el sql, pero que paniico lo confirme
« Última modificación: 10 de Octubre de 2008, 07:11:33 por Kailegh » En línea


Para ver este enlace Registrate o Inicia Sesion
paniicO
NZ2
**
Desconectado Desconectado

Mensajes: 274


hackeRsS in ActiiOn


Ver Perfil
« Respuesta #23 : 11 de Octubre de 2008, 12:55:25 »

estamos ablando de codigo php, pero como se haria con aspx, que me parece que es el codigo al que se quiere inyectar el sql, pero que paniico lo confirme
si,,claro qe sii, es aspx
dicen qe es mas dificil.,cierto??

ademas qe tiene solo 2 bugs y uno es de scripts..algun a sugerencia sobre como inyectar en aspx??
gracias
En línea

Caer está permitido. ¡Levantarse es obligatorio

Para ver este enlace Registrate o Inicia Sesion

Cuando el alumno esté listo para aprender, un maestro aparecerá
Kailegh
NZ1
*
Desconectado Desconectado

Mensajes: 88



Ver Perfil
« Respuesta #24 : 11 de Octubre de 2008, 04:34:43 »

todo lo de asp no funciona en aspx¿??¿?
En línea


Para ver este enlace Registrate o Inicia Sesion
Páginas: 1 [2]  Todos Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online