Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Shell Root

#1081
Entonces estás llamando mal, muestranos el código...
#1082
Pero para android jajaj :p
#1083
sqlmap :p
#1084
Estoy hablando de diagramación de base de datos, planificador de proyectos, etc...
#1085
Pues la verdad, sigo sin entender,...

quedaría un valor md5 contra otro md5?
#1086
Código (php) [Seleccionar]
$sql = "SELECT * FROM usuarios WHERE $user = md5(usuario);";
WTF! No entiendo esa variable $user, desde allí si metes un
Código (php) [Seleccionar]

$user = "id = 1 OR 1=1 --";
$sql = "SELECT * FROM usuarios WHERE $user = md5(usuario);";


Quedaría,
Código (sql) [Seleccionar]
SELECT * FROM usuarios WHERE id = 1 OR 1=1 --= md5(usuario);

:p
#1087
ajjajaja no es con un 1=1 es con logica :p
#1088
Lo de la comilla (') que da error, es porque interfiere en la query, lo otro lo entiendes, con una clase básica de bases de datos,
#1089
Te respondo porque soy fanático a bob esponja,


A eso es lo que me refería con "bypass" del post anterior, pero no todos son vulnerables, todo depende de la sanidad de las variables y el estilo de lógica que este usando la aplicación.
#1090
WTF!! Esos números no son ningún código, es un puerto!

Y dicho código que dices que quieres tener no existe, lo mas cercano es un "bypass" por así decirlo....