Bonita herramienta me encantaaa xD decidido a aprender Perl
aunke para la sig version deberia hacer que te arroja los datos de las columnas
saludos
aunke para la sig version deberia hacer que te arroja los datos de las columnas
saludos
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCita de: ^TiFa^ en 1 Febrero 2010, 05:12 AMPerdon por salirme del tema pero tifa esta rikisimaaa Besotes mi amor
Este tipo de vulnerabilidades existen por haber programadores despreocupados y DBA mediocres.
De saber implementar las cosas como se supone deberian, para vulnerar un motor deberian encontrar un Bug interno dentro de la funcionalidad del motor como tal... pero este tipo de vulnerabilidades, sinceramente no tiene perdon por parte del programador y por parte del DBA, deberian ambos ser despedidos.
Un saludo.
Cita de: Alex@ShellRoot en 17 Marzo 2010, 00:04 AMjoder, obviamente que si se 1 and 1=1-- or 1 and 1=0-- o comillas simples y que tire error sql o algo asi ... pero con comic.ar ninguna de estas funciona...ahora si entiendennn o me explico federicoooCita de: alexkof158 en 16 Marzo 2010, 23:48 PM... hicistes para saber que la pagina comic.ar era vulnerable a Injection sql o el que la sepa que tire el daticoEstás en las iSQL sin saber como es la identificación de sitios vulnerables?
Cita de: tragantras en 17 Marzo 2010, 00:16 AMCita de: alexkof158 en 16 Marzo 2010, 23:48 PM
jodaaa ahora se hace mas facil el proceso de las inyecciones buen trabajo, probe algunas cosita pero no pude cancelar una peticion que hice con le bruteforce ...
Saludos
Edito...
Ponyc una preguntica casual como hicistes para saber que la pagina comic.ar era vulnerable a Injection sql o el que la sepa que tire el datico
saludos
http://www.rubias19.com/elnoticiario/videos/index.php?id='
POr cierto ponymagic qué sentido tiene difuminar en todas las fotos la parte de la URL si te dejas una sin difuminar? jajaja fail xD
Cita de: mycrox en 13 Marzo 2010, 18:28 PM
Hola Castg!, gracias por tu respuesta, pero eso de que "es mi web" es solo como para no tener que dar tantas explicaciones , pero en realidad no es mi web, por lo que no tengo acceso al código.
te explico, tengo permisos en un sistema de una empresa, privilegios de administrador, la cuenta con la que ingreso la comparto con un funcionario pero sólo hasta la próx. semana, entonces queria saber que cuando el cambie la contraseña, hay alguna forma de seguir accediendo si ya accedia desde antees.
entiendo todo lo que dices, claro, el sistema no está en PHP, aunque es web, tienen cifradas las extensiones de los archivos, aunque muchas veces se sabe que es PERL, ya que terminan en .pl
bueno compadre, creo que ahora se entiende mejor, no quise explicar esto antes pues la gente es media reacia a ayudar con cosas de este estilo.
saludos cordiales