|
Se que la cosa debe ser lo mas facil del mundo, pero llevo 1 semana con esto del hacking y no logro entender mucho. He probado una sentencia pero solo consigo logearme como staff. A partir de ahi ya no se como seguir. He leido sobre sql injection y todos van por el mismo estilo, y supongo que con la injection que he hecho debe aver suficiente sin necesidad de HAVING, porque no me lo acepta y busca como usuario.
Como debo seguir? Me he de bajar la pagina y modificarla, o simplemente con una injeccion ya bastaria? Suponiendo que cuando me logueo como estaff, aun estoy logueado como DeepInside, debo salir y intentarlo como Staff? Ya que con la injeccion solo puedo ver los datos de staff.
Mensaje modificado por DeepInside el 19/02/2007 21:56
|