Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Hacking => Mensaje iniciado por: c41n4b31 en 12 Mayo 2017, 02:18 AM

Título: sqlmap, columna en blanco
Publicado por: c41n4b31 en 12 Mayo 2017, 02:18 AM
Buenas noches a todos, disculpen mi corto conocimiento pero tengo una duda, porque en la columna de contraseñas me figura <blank> en todos los usuarios.

Gracias.
Título: Re: sqlmap, columna en blanco
Publicado por: engel lex en 12 Mayo 2017, 02:22 AM
tienes algún sistema de filtrado en la pagina que estás probando? puedes mostrar como tu pagina procesa el get?
Título: Re: sqlmap, columna en blanco
Publicado por: c41n4b31 en 12 Mayo 2017, 02:26 AM
Cual seria el problema en como procesa el GET, aunque en realidad utiliza POST.


Database: xxxxx                                                                                                                                                                           
Table: xxxxx
[5 columns]
+------------+----------+
| Column     | Type     |
+------------+----------+
| ccarga     | smallint |
| contraseńa | varchar  |
| legajo     | smallint |
| nombre     | varchar  |
| usuario    | char     |
+------------+----------+

Gracias por responder.
Título: Re: sqlmap, columna en blanco
Publicado por: engel lex en 12 Mayo 2017, 02:30 AM
usualmente ese error por lo que vagamente sé se da porque tienes algún sistema de filtrado, es decir, tu sql nunca debería retornar la contraseña ya que no es lógico,si usas un CMS o un MVC es probable que implemente algo así...

otro asunto es que tengas caracteres especiales que no pueda manejar el sqlmap (o tal vez que está en binario)
Título: Re: sqlmap, columna en blanco
Publicado por: c41n4b31 en 12 Mayo 2017, 02:36 AM
Gracias.