Xss injection & sql injection pequeña duda.

Iniciado por 6666, 12 Septiembre 2014, 03:39 AM

0 Miembros y 1 Visitante están viendo este tema.

6666

Algún string váĺida, con estos carácteres? a-z A-Z 0-9 '!+

engel lex

no entendi la pregunta... un string valido para eso es

aA0'!+ XD
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.

6666

#2
pero xss no encontre nada.
exacto, ando buscando consultas sql aceptadas que apliquen esos critérios.

engel lex

muestrame una que no aplique ese criterio :s
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.

6666

#4
'1+union+all+select+hola+from+mysql.user
'1'+and+1=1
order+by1
group+by+3232

Aunque necesito reemplazo de ascii =

So in javascript we have a onerror handler which is also on the window object, this means if we assign a function to onerror we can call it by generating a javascript error! How do we generate a javascript error? Throw is a nice way, this means throw can pass an argument to a function you can create some pretty awesome crazy looking javascript.


onerror=alert;throw 1;

This works on every browser apart from Firefox *, Safari and IE will just call the function with the argument but Chrome and Opera add uncaught to the argument. This is no big deal though since we can just modify it slightly and use a different object as an argument such as a string.


onerror=eval;throw'=alert\x281\x29';


..
pero no consigo una que funcione.

engel lex

pero estas son validas al patron que das

Citarorder+by1
group+by+3232

probaste que el ejemplo si funciona bien? no vaya a ser que desde un principio no sirva XD
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.

6666

Tengo ese problema, la idea es recopilar la mayoría de sentences para hacer el stress después. imagíno un blind sql. more