Comunidad Underground Hispana  

Retroceder   Comunidad Underground Hispana > Phreaking, Hacking y Seguridad > HacK GeneraL


Respuesta Crear Nuevo Tema
 
Compartir en twitter LinkBack Herramientas Desplegado
Antiguo 29-sep-2006, 18:40   #1
wololo
Guest
 
Amigos
Mensajes: n/a
Predeterminado _mmServerScripts (REALIZAR QUERYS)

Hola gente.

Resulta que escaneando una pagina encontre la siguiente vulnerabilidad

[Solo usuarios registrados pueden ver los links. REGISTRARSE]



Si no entendi mal, esta me permite realizar Querys en

[Solo usuarios registrados pueden ver los links. REGISTRARSE]



El problema es que no se que querys realizar ya que probe un par pero no funcionaron, como por ejemplo: 'SHOW DATABASES;

Bueno eso es todo y espero que me puedan ayudar. Salu2!
  Responder Citando
Antiguo 02-oct-2006, 13:14   #2
anonimox
Guest
 
Amigos
Mensajes: n/a
Predeterminado Re: _mmServerScripts (REALIZAR QUERYS)

deberias buscar mas info sobre SQL query...

y si no me equivoco el exploit trabaja en ASP
Código:
The vulnerable ASP script is usually
uploaded to a “_mmServerScripts” directory if using Dreamweaver MX or
“_mmDBScripts” directory if using Dreamweaver Ultradev. These directories
should be deleted on production systems................
  

salu2
  Responder Citando
Antiguo 02-oct-2006, 13:15   #3
anonimox
Guest
 
Amigos
Mensajes: n/a
Predeterminado Re: _mmServerScripts (REALIZAR QUERYS)



podes empezar con este tutorial
advanced_sql_injection.pdf

[Solo usuarios registrados pueden ver los links. REGISTRARSE]




Es muy bueno...te enseña a hacer query malgino


salu2
  Responder Citando
Respuesta

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks están Activado
Pingbacks están Activado
Refbacks están Activado



Temas Similares
Tema Autor Foro Respuestas Último mensaje
Me gustaria realizar un proyecto en PHP ¿Alguna recomendacion? Liz_sc Php 6 06-ago-2010 09:43



Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.6.0