Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Shell Root

#3441
Nivel Web / Re: ASP vulnerable a SQLi por IIS
14 Febrero 2010, 22:41 PM
Cita de: asasasaq en 14 Febrero 2010, 22:07 PM
Nadie tiene un asp o cms vulnerable como puse arriba en el tema ?
Creo que no leiste el LINK que te dejé... :S

http://www.webtaller.com/construccion/lenguajes/asp/lecciones/inyeccion-sql-asp.php
#3442
Nivel Web / Re: ASP vulnerable a SQLi por IIS
14 Febrero 2010, 21:18 PM
Diferencia entre iSQL y iASP
#3443
Nivel Web / Re: ASP vulnerable a SQLi por IIS
14 Febrero 2010, 19:33 PM
#3444
PHP / Re: Ayuda con enumeracion de filas
14 Febrero 2010, 08:34 AM
Que campos tienes en esa tabla? Muestranos la estructura!
#3445
Nivel Web / Re: ASP vulnerable a SQLi por IIS
14 Febrero 2010, 04:23 AM
Seh!, de hecho es muy complicada y muy tediosa de explotar, ademas podes llegar a tardar mucho tiempo, para al final no contrarte con nada. Vease Inyeccion en ASP

El error que saldria seria algo como
Microsoft OLE DB Provider for ODBC Drivers error '80040e14'
#3446
Ami me funciona correctamente así:
Código (csharp) [Seleccionar]
using System;

namespace ConsoleApplication1
{
    class Program
    {
        static void Main(string[] args)
        {
            Console.BackgroundColor = ConsoleColor.Yellow;
            Console.Write("Hola");
            Console.Read();
        }
    }
}
#3447
No se harán trabajos de nadie, aprende VBS y hazlo tu mismo  :silbar:
#3448
Conectar a un servidor de MySQL desde Visual Basic: http://www.elguruprogramador.com.ar/articulos/conectando-a-un-servidor-mysql-desde-visual-basic.htm
Despues, realizas la consulta SQL que deseas realizar, por ejemplo:
Código (SQL) [Seleccionar]
SELECT * FROM TblUsuarios WHERE (TblUsuarios.User='Shell Root') AND (TblUsuarios.Pass='****');
y lo adaptas
Código (vb) [Seleccionar]
strQuery = "SELECT * FROM TblUsuarios WHERE (TblUsuarios.User='" & TxtUser.Text & "') AND (TblUsuarios.Pass='" & TxtPass.Text & "');"
#3449
Hacking / Re: Ayuda con MSF
14 Febrero 2010, 00:09 AM
Tip para el MSF: Cuando consigues la session del Meterpreter, pulsando Ctrl + Z la pones a trabajar en segundo plano, despues si quieres volver a la session, bastará con correr el comando sessions -l, ver el ID de la session y despues para interactual con ella, ejecutas, sessions -i ID_Session.

Ahora con la duda que planteas, no entendí, porque no estas usando la misma IP? Como te sales de la consola del meterpreter?
#3450
Exacto, es el parametro SRVHOST, osea, 0.0.0.0 o IP Privada, de donde estamos realizando el ataque!