Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - tragantras

#151
Hacking / Re: Netcat en Ubuntu
3 Septiembre 2010, 11:48 AM
claro! yo te lo explico, pero estate atento que es complicado:


sudo apt-get install netcat

tadán! jajaja :P

para ver las opciones

Citarman netcat

deberás ser admin, un saludo!
#152
Hacking / Re: Pequeñas dudas de novato.
3 Septiembre 2010, 11:46 AM
dios, si tienes un dia entero, le desinstalas el antivirus y listo jajaja fuera problemas!
#153
Nivel Web / Re: Consulta a una db
3 Septiembre 2010, 11:45 AM
jaja genial ^^

costó pero ahi está =) a mi es que siempre que se me escapaba algo así tiraba de wireshark que con sus filtros se ve todo muyh rapido! xD
#154
Nivel Web / Re: Problema al hacer una SQLi
3 Septiembre 2010, 11:43 AM
intenta con blind injection, si la consulta no te tira un error se entiene que está bien formada, prueba con lo tipico de count (*) y mira a ver si hay information_schema
#155
Hacking / Re: Pequeñas dudas de novato.
3 Septiembre 2010, 00:59 AM
no se como irá el mundo de la detectabilidad a dia de hoy, pero muy rarmante vas a conseguir colar un troyano pasando el servidor a .jpg y/o usando un cripter normalito!

no queriendo desanimarte, te insto a que te bajes el norton y lo pruebes por ti mismo, o subelo a virus total!
#156
Nivel Web / Re: Consulta a una db
3 Septiembre 2010, 00:56 AM
Cita de: pilotcast en  2 Septiembre 2010, 04:02 AM
select 1,2,3,group_concat(table_name),5 from information_schema.tables where table_schema=0xDBenHex-- jajaja es mas facil encontrar un convertidor de text to hex =P deja lo intento

edito:and 1=0 union all select 1,group_concat(table_name),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22 from information_schema.tables where table_schema=0x6D78--


si me da las tablas pero al momento de quere extraer los datos de la tabla "pedidos" por ese metodo me da el tipico error:

"Table 'suc.pedidos' doesn't exist"

=S


la table schema debería ser "suc", no "mx", si quiers extraer la table de pedidos..., mira pueds hacer una cosa, pillate un proxy web, o un sniffer tipo wireshark, lanza la consulta con la tool y observa que query lanzo!
#157
Nivel Web / Re: Problema al hacer una SQLi
3 Septiembre 2010, 00:54 AM
vaya hueso duro de roer...

deberías partir de la base de que la query original debes cerrarla con:
Citar
')

y terminarla con:

('

es que parece que el "comentado" no te lo tiene en cuenta, verdad?

no se... yo no se que más decirte! xD si se pasa alguien que sepa más pues que arroje luz al asunto, mientras tanto, suerte! xD
#158
Nivel Web / Re: Consulta a una db
1 Septiembre 2010, 23:42 PM
Cita de: pilotcast en  1 Septiembre 2010, 22:24 PM
asi es... es lo que se me hace extraño porque intente hacer la consulta:

from mx.tabla--

para ver si me agarraba la consulta y nada y con la tool si me a impreso las columnas... :S

no hombre no, esk las columnas se pueden listar desd information_schema

yo te hablo de DATOS, la tool consigue obtener un dato de una columan de una tabla ?! xD
#159
Nivel Web / Re: Problema al hacer una SQLi
1 Septiembre 2010, 23:41 PM
vale, prueba con:

-1')+union+all+select+1,2,3,4,('5--

(fijate en el parentesis)

sino, intenta realizar la consulta sin comentar el final de ella
#160
Nivel Web / Re: Consulta a una db
1 Septiembre 2010, 22:03 PM
la tool consigue listar las tablas por ejemplo de information_schema, pero, ¿consigue acceder a los datos de las tablas a cuya bdd no tienes acceso?