hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
07 de ſeptiembre de 2008, 10:21:57
Noticias: Convocatoria E-zine CPH #2
Para ver este enlace Registrate o Inicia Sesion
> Aquí

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Bugs y Exploits (Moderador: vengador de las sombras)
| | |-+  Duda con SQL inyection
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Duda con SQL inyection  (Leído 268 veces)
Dacan
Recien llegado
*
Desconectado Desconectado

Mensajes: 11


Ver Perfil
« : 27 de Junio de 2008, 06:57:54 »

Miren ya les hice un Defacing a su libro de Visitas:


Para ver este enlace Registrate o Inicia Sesion
http://vulner.com/LibroVisitas.php


Permite Insertar HTML y JAVASCRIPT

Ahora Quiero Hacerle un Sql Injection a estos Artículos y no puedo:

Para ver este enlace Registrate o Inicia Sesion

http://vulne.com/VerArticulo.php?Id=1%27;%20DROP%20TABLE%20articulos;%20--%27;


No me Sale Ayudenme..

Saludos, Dacan  Wink

« Última modificación: 27 de Junio de 2008, 07:30:07 por vengador de las sombras » En línea
vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 861


Fl4mm1ng 0ur SkillZ TeaM


Ver Perfil
« Respuesta #1 : 27 de Junio de 2008, 07:27:31 »


Le he hechado un vistazo rápido y usan magic quotes, a parte he probado con otras formas  y no he logrado nada. ¿Estás seguro que es vulnerable a SQL inyection?.

PD: el vistazo se lo he hechado por encima, pero de todas formas creo que no es vulnerable (no porque te muestre error tiene que ser obligatoriamen te vulne). Esta noche prometo mirarlo más en profundidad.

PDD:Te edito el post, está prohibido poner las webs, en vez de eso pon
Para ver este enlace Registrate o Inicia Sesion Wink
« Última modificación: 27 de Junio de 2008, 07:42:16 por vengador de las sombras » En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
Dacan
Recien llegado
*
Desconectado Desconectado

Mensajes: 11


Ver Perfil
« Respuesta #2 : 27 de Junio de 2008, 07:40:32 »

Perdón man por poner la web edita también tu post en el titulo la dice, Gracias por todo espero que me ayudes..

Man una duda podrías con algún buscador de vulnerabilidad es mirar la web completa para haci saber mas vulnerabilidad es que tiene.

Y Otra duda el código que use para borrar la tabla Artículos es correcto, no se casi Sql pero si PHP y interactuarlo con MYSQL.

Saludos, Dacan  Wink
En línea
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online