es hacer posible SQLi?

Iniciado por dArKo2, 27 Julio 2011, 22:54 PM

0 Miembros y 1 Visitante están viendo este tema.

dArKo2

estoy de vuerta y practicando SQLi, me encontre con un caso interesante intente hacer SQLi una pagina"

*Servidor IIS 6.0
*ASP.net
*puerto 80
*puerto 443

el problema es que cuando intento probar si es vulnerable usando '1+and+1=0 no me muestra errores la pagina o el link cuestion termina asi:

/search.cfm?cat=1

cuando lo ejecuto no pasa nada sin embargo cuando uso cambio el valo a 0"

/search.cfm?cat=0

si me muestra el error

ayuda por favor
sl0th
"We seek only reprieve and welcome the darkness"

Ambr0si0

Prueba a pasarle el sqlmap o sqlninja.
I'll tell you something about good-looking people, we're not well-liked.

.:UND3R:.

Prueba también con Havij y cuéntanos que tal

Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)

dArKo2

Buscare el Havij a ver si me funciona, por que le pase el sqlmap a varias paginas ayer y no me funcionaba....BTW estoy en GNU/Linux Slackware, por lo que pienso que quizas sea por alguna dependencia o algo asi...





saludos
"We seek only reprieve and welcome the darkness"

Ambr0si0

Cita de: dArKo2 en 28 Julio 2011, 20:08 PM
Buscare el Havij a ver si me funciona, por que le pase el sqlmap a varias paginas ayer y no me funcionaba....BTW estoy en GNU/Linux Slackware, por lo que pienso que quizas sea por alguna dependencia o algo asi...

saludos

sqlmap solo necesita python
I'll tell you something about good-looking people, we're not well-liked.