Duda SQL inyection

Iniciado por Kaldagor, Abril 03, 2013, 03:34:50 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Abril 03, 2013, 03:34:50 PM Ultima modificación: Noviembre 23, 2014, 01:40:43 PM por Expermicid
Buenas!

Despues de un tiempo viendo como funcionan las SQLi y haciendo alguna de forma automática con algún programa, ahora estoy intentando hacerlo manualmente para practicar, el caso es que estoy atascado y me gustaría un poco de ayuda a ver en que fallo.

Consigo los siguientes datos:

version servidor=> 5.0.96-community-log

nombre de la base de datos=> s08eaced_XXXXX

La base de datos es un MYSQL

Cuando pongo la siguiente URL no consigo sacar las tablas, ¿Que puede estar mal?

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

E visto algún video y la consulta era muy parecida a esta.

Muchas gracias!!!

Un saludo

Tres cosas:

1.- ¿Estás seguro de que trabaja con 3 columnas?
2.- Prueba comentando al final de la inyección para evitar código de la aplicación...
3.- Quizás sea blind :P

Zalu2
Sólo el conocimiento te hace libre.

Te comparto dos tutoriales que hice yo y que quizas te sirvan

SQLi desde cero: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Blind SQLi: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Leelos a los dos, si los problemas siguen, avisanos y te ayudamos!


Gracias por las respuestas y por los manuales, intentare seguir a ver si lo consigo

A ver si aprendemos sql primero!