Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - javi24

#1
Hacking / Re: Inyeccion sql OpenX
17 Septiembre 2011, 17:07 PM
Get Server Info
Check if URL is Vulnerable
URL is Vulnerable
Si es vulnerable, lo que pasa esque no se como hacer la inyección, el exploit le encontre aquí:http://www.exploit-db.com/exploits/17571/
La base de datos es mysql, y usa tambien es sistema de foros phpBB, por si no puedo acceder por openX, igual puedo acceder por phpBB,  es ubuntu el servidor y en el programa de inyección sql me sale el numero de columnas, como si se puderiera hacer la inyección pero al final no me deja, si lo necesitais subo los archivos a un servidor.
GRACIAS!
#2
Hacking / Inyeccion sql OpenX
17 Septiembre 2011, 05:51 AM
Estoy intentando hacer una inyección sql en una web, he encontrado en internet el exploit, pero no se como usarlo, openx tiene muchos errores, es decir, se supone que se pueden ejecutar muchas inyecciones sql, y el programa que tengo me dice que es vulnerable, aqui tengo el openX, por si le necesitais:http://download.openx.org/openx-2.6.2.zip
Y el exploit:
http://vulnerablewebsite/www/admin/advertiser-delete.php?clientid=[valid-id]

http://vulnerablewebsite/www/admin/advertiser-user-unlink.php?userid=[valid-id]&clientid[valid-id]

http://vulnerablewebsite/www/admin/tracker-delete.php?clientid[valid-id]&trackerid[valid-id]
He probado con sqli helper pero me salia esto:Could not get no. of columns for uknown reasons, if you entered a 'true keyword' and nothing, get the columns manually
Si me ayudais puedo daros listas con algunos e-mails por si queréis hacer publicidad, son pocos pero si os sirven. ;)
Muchas gracias!