Bienvenido, invitado ( Identificarse | Registrarse )

No lo consigo, 128 - [SQL] inyeccion I
DeepInside
mensaje 19/02/2007 21:54
Publicado: #21
Lurker




Grupo: Lurker
Mensajes: 3
Registrado: 07/02/2007
Ranking : 2758 º/ 3.39
Avance : 0.25 %
All Stars
SeguridadMixEsteganografía
Rank: ON



Se que la cosa debe ser lo mas facil del mundo, pero llevo 1 semana con esto del hacking y no logro entender mucho.
He probado una sentencia pero solo consigo logearme como staff. A partir de ahi ya no se como seguir.
He leido sobre sql injection y todos van por el mismo estilo, y supongo que con la injection que he hecho debe aver suficiente sin necesidad de HAVING, porque no me lo acepta y busca como usuario.

Como debo seguir? Me he de bajar la pagina y modificarla, o simplemente con una injeccion ya bastaria?
Suponiendo que cuando me logueo como estaff, aun estoy logueado como DeepInside, debo salir y intentarlo como Staff? Ya que con la injeccion solo puedo ver los datos de staff.

Mensaje modificado por DeepInside el 19/02/2007 21:56
Go to the top of the page
 
+Quote Post

Mensajes en este tema
- DeepInside   No lo consigo   19/02/2007 21:54
- - Antares   Este es un caso tipico de blind sql lo cual signif...   28/02/2007 03:26
|- - ailnlv   CITA(Antares @ Feb 28 2007, 12:26 AM) Est...   28/02/2007 07:06
- - PescaoDeth   La idea del code es la misma. si fuera como tu dic...   28/02/2007 10:09
- - ailnlv   eh... gracias pero lo pasé antes de hacer el ultim...   28/02/2007 18:16
- - edum   Hola, estoy usando Opera 9.01 y al validar el logi...   21/03/2007 13:41
- - PescaoDeth   sip, tas filtrando los referer. solo se permiten r...   22/03/2007 01:45
- - EnYgMa   Hola comunidad... hace meses que no andaba por aqu...   25/03/2007 17:53
- - _cirrus_   bueno como dice el mensaje no puedes usar brute fo...   25/03/2007 18:22
- - EnYgMa   El mensaje de advertencia sigue aun activo y no pu...   27/03/2007 03:18
- - PescaoDeth   la inyección se hace en el form que se te dá en el...   29/03/2007 21:19
- - P3ll3   :glare: , que mal , me logueo como staff pero no l...   01/09/2007 09:39
- - raulete   we,muy bueno el reto. Es simple, pero me han enseñ...   01/09/2007 13:34
- - kaposoyyo   tengo una duda. En el inicio de la web salen vario...   04/09/2007 20:34
- - raulete   pruebas locales?? si lo sacas así seras el puto am...   06/09/2007 15:31
- - HaDeS   Mira si te ayuda de algo: http://ferruh.mavituna.c...   19/12/2007 06:51
- - xXLeoNaR   Uaaahh no puedooo diosss! Me estoy muriendoo ...   04/01/2008 04:32
- - garcez   CITA(xXLeoNaR @ 04/01/2008 04:32) PD: Es ...   04/01/2008 15:56
- - xXLeoNaR   Buenoo yo me lei un poco acerca de lo q hace cada ...   05/01/2008 02:40
- - garcez   Para este primer reto solo necesitas leer y entend...   05/01/2008 17:05
- - xXLeoNaR   Buee man graciass! Eso lo entiendoo bieen...   05/01/2008 18:27
4 Páginas: V  < 1 2 3 4 >


Reply to this topicStart new topic
1 usuario(s) está(n) leyendo esta discusión (1 invitado(s) y 0 usuario(s) anónimo(s))
0 miembro(s):

 

RSS Versión Lo-Fi Fecha y Hora actual: 13/01/2026 01:29