Autor Tema: Hackear mediante sql injection  (Leído 10222 veces)

Desconectado kekoman

  • PHPero Master
  • ******
  • Mensajes: 1.180
  • Karma: 45
  • Sexo: Masculino
  • Mi nuevo usuario es marco811
    • Ver Perfil
Re: Hackear mediante sql injection
« Respuesta #15 en: 26 de Diciembre de 2007, 17:11:21 pm »
me podrias decir, porfavor, donde esta ese tutorial?  :) :)
Gracias


Este usuario ya no lo uso, mi nuevo usuario es marco811

Comunidad PHPeros

Re: Hackear mediante sql injection
« Respuesta #15 en: 26 de Diciembre de 2007, 17:11:21 pm »

Desconectado alienmaster

  • PHPer@ Fijo
  • ***
  • Mensajes: 102
  • Karma: 12
  • Sexo: Masculino
  • No dependo de nadie!!
    • Ver Perfil
    • 4cosaS
Re: Hackear mediante sql injection
« Respuesta #16 en: 26 de Diciembre de 2007, 18:28:19 pm »
Macho yo diria que no es vulnerable, seguro que tu proveedor tiene activadas magic cuotes y por eso no es vulnerable.
Un saludo
Ya practicamente ahora con el php5 se acaban las inyecciones SQL, pork traae por defecto el magic_qoutes activado y no creo que a la gente e de por desactivarlo.

Desconectado kekoman

  • PHPero Master
  • ******
  • Mensajes: 1.180
  • Karma: 45
  • Sexo: Masculino
  • Mi nuevo usuario es marco811
    • Ver Perfil
Re: Hackear mediante sql injection
« Respuesta #17 en: 26 de Diciembre de 2007, 18:30:13 pm »
que pena  :-\ :-\
que vulnerabilidades mas hay en php¿  :P :P


Este usuario ya no lo uso, mi nuevo usuario es marco811

Desconectado CarlosRdrz

  • Moderador Global
  • PHPero Master
  • *****
  • Mensajes: 2.505
  • Karma: 131
  • Sexo: Masculino
  • A.k.a. TLX
    • Ver Perfil
Re: Hackear mediante sql injection
« Respuesta #18 en: 26 de Diciembre de 2007, 18:44:34 pm »
Pues XSS por ejemplo, y tu script es vulnerable a XSS.
Saludos
La dedicación de mi respuesta sera directamente proporcional a la dedicación de tu pregunta.
Hacer códigos que entiendan las máquinas es fácil, lo difícil y realmente útil es hacer códigos que entiendan las personas.
http://twitter.com/CarlosRdrz
http://www.carlosrdrz.es

Desconectado kekoman

  • PHPero Master
  • ******
  • Mensajes: 1.180
  • Karma: 45
  • Sexo: Masculino
  • Mi nuevo usuario es marco811
    • Ver Perfil
Re: Hackear mediante sql injection
« Respuesta #19 en: 26 de Diciembre de 2007, 18:58:17 pm »
y que riezgo tiene eso?  :) :)


Este usuario ya no lo uso, mi nuevo usuario es marco811

Desconectado CarlosRdrz

  • Moderador Global
  • PHPero Master
  • *****
  • Mensajes: 2.505
  • Karma: 131
  • Sexo: Masculino
  • A.k.a. TLX
    • Ver Perfil
Re: Hackear mediante sql injection
« Respuesta #20 en: 26 de Diciembre de 2007, 19:08:02 pm »
Pues asi, a "botepronto" te puede bloquear el navegador a bases de alert en javascript, o si no me equivoco incluso obtener la user y pass de un usuario registrado insertando un codigo especial.
Si no recuerdo mal alienmaster escribio un thread sobre XSS en este foro.

Saludos
La dedicación de mi respuesta sera directamente proporcional a la dedicación de tu pregunta.
Hacer códigos que entiendan las máquinas es fácil, lo difícil y realmente útil es hacer códigos que entiendan las personas.
http://twitter.com/CarlosRdrz
http://www.carlosrdrz.es

Desconectado Revancha

  • PHPero Avanzado
  • ****
  • Mensajes: 375
  • Karma: 22
  • Sexo: Masculino
    • Ver Perfil
Re: Hackear mediante sql injection
« Respuesta #21 en: 26 de Diciembre de 2007, 19:32:05 pm »
Si estás logeado y eres administrador te puede nrobar la cookies, y las personas pueden entrar con tu user.

Desconectado x.mara.x

  • PHPero Master
  • ******
  • Mensajes: 1.364
  • Karma: 57
  • Sexo: Femenino
    • Ver Perfil
Re: Hackear mediante sql injection
« Respuesta #22 en: 27 de Diciembre de 2007, 03:37:03 am »
Y como se usa el XSS?

Desconectado alienmaster

  • PHPer@ Fijo
  • ***
  • Mensajes: 102
  • Karma: 12
  • Sexo: Masculino
  • No dependo de nadie!!
    • Ver Perfil
    • 4cosaS
Re: Hackear mediante sql injection
« Respuesta #23 en: 30 de Diciembre de 2007, 03:43:44 am »
Y como se usa el XSS?
Como mencionó TLX escribí un tutorial habra un tiempo. Aka te lo dejo:
http://www.phperos.net/foro/index.php/topic,1178..html

Desconectado JuankoX

  • PHPer@ Fijo
  • ***
  • Mensajes: 161
  • Karma: 2
  • Sexo: Masculino
  • ¿Me agregas a MSN? =)
    • Ver Perfil
Re: Hackear mediante sql injection
« Respuesta #24 en: 31 de Diciembre de 2007, 16:41:33 pm »
también se puede hackear con una Shell c99 solo que al intentar ponerla en Msg la muestra como texto y no se ve en la página, alguna idea de hacer que se muestre en la página?

Desconectado kekoman

  • PHPero Master
  • ******
  • Mensajes: 1.180
  • Karma: 45
  • Sexo: Masculino
  • Mi nuevo usuario es marco811
    • Ver Perfil
Re: Hackear mediante sql injection
« Respuesta #25 en: 31 de Diciembre de 2007, 20:12:14 pm »
NO, porque no es "include" es echo  :) :)


Este usuario ya no lo uso, mi nuevo usuario es marco811

Desconectado lalitros

  • PHPer@ Fijo
  • ***
  • Mensajes: 162
  • Karma: 3
  • Sexo: Masculino
    • Ver Perfil
Re: Hackear mediante sql injection
« Respuesta #26 en: 07 de Enero de 2008, 04:10:58 am »
Entonces si hay forma de hackearte o no?

Si me dieran a escojer entre el MUNDO y Tu.. Te escojeria a Ti, porque mi MUNDO ERES TU

Desconectado kekoman

  • PHPero Master
  • ******
  • Mensajes: 1.180
  • Karma: 45
  • Sexo: Masculino
  • Mi nuevo usuario es marco811
    • Ver Perfil
Re: Hackear mediante sql injection
« Respuesta #27 en: 12 de Febrero de 2008, 20:31:42 pm »
pero es vulnerable a XSS

http://habbyte.net/admin/index.php?msg=%3CH1%3ESOY%20HACKER%20XD
Tengo un problema, porque si pongo: index.php=msg=<script>alert()</script> no me sale ninguna alerta? ???
Saludos!
« Última modificación: 12 de Febrero de 2008, 23:42:41 pm por kekoman »


Este usuario ya no lo uso, mi nuevo usuario es marco811

Desconectado JuankoX

  • PHPer@ Fijo
  • ***
  • Mensajes: 161
  • Karma: 2
  • Sexo: Masculino
  • ¿Me agregas a MSN? =)
    • Ver Perfil
Re: Hackear mediante sql injection
« Respuesta #28 en: 12 de Febrero de 2008, 23:40:05 pm »
Pues con unos mínimos detalles sería fácil hackearlo :P Utilizando un programa que extrae los archivos de una web , se puede extraer éstos archivos y ver el archivo que conecta a la DB ,  así accesar a la DB y hackear ...

Desconectado kekoman

  • PHPero Master
  • ******
  • Mensajes: 1.180
  • Karma: 45
  • Sexo: Masculino
  • Mi nuevo usuario es marco811
    • Ver Perfil
Re: Hackear mediante sql injection
« Respuesta #29 en: 13 de Febrero de 2008, 01:25:11 am »
lo que tu dices, no es posible juankox  ^-^
Alguien me contesta a mi pregunta?


Este usuario ya no lo uso, mi nuevo usuario es marco811