Underc0de - La Casa de los Informáticos

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: zedmix en Mayo 07, 2017, 11:38:58 AM

Título: Ejercicio Inyección SQL
Publicado por: zedmix en Mayo 07, 2017, 11:38:58 AM
Buenas tardes, estoy tratando de realizar un ejercicio y le he echo varias pruebas, con herramientas y también con pruebas manuales y no termino de conseguir el resultado. Si alguien me podría dar una guía lo agradecería, os pongo en situación.

Tengo un login

El cual tiene la siguiente función:

Código (php) [Seleccionar]
function areUserAndPasswordValid($user, $password) {
global $db, $userId;

$query = SQLite3::escapeString('SELECT userId, password FROM users WHERE username = "' . $user . '"');

$result = $db->query($query) or die ("Invalid query: " . $query . ". Field user introduced is: " . $user);
$row = $result->fetchArray();

if ($row === FALSE)
return FALSE;

if ($password == $row['password'])
{
$userId = $row['userId'];
$_COOKIE['userId'] = $userId;
return TRUE;
}
else
{
return FALSE;
}
}


Y se me facilita una lista de posibles password, pero nunca se me facilita ningún usuario.
Título: Re:Ejercicio Inyección SQL
Publicado por: $francisco en Mayo 07, 2017, 02:27:15 PM
¿Que infección estas haciendo?
Título: Re:Ejercicio Inyección SQL
Publicado por: seth en Mayo 09, 2017, 01:12:42 AM
Deberia salir, mostra lo que estas haciendo

Tambien, cuando te trabas practicando sqli, podes tirarle sqlmap con -v (o varias v) para que te muestre lo que esta haciendo


La inyeccion seria algo asi:
Citarnoexiste" union select password, "culo" from users limit 1,1 -- -
con eso la consulta va a devolver la clave en el campo userid, que es el que vas a poder ver a traves de la cookie
tambien trae "culo" en el campo password, asi que vas a tener que usar esa clave para que entre al if
Título: Re:Ejercicio Inyección SQL
Publicado por: animanegra en Mayo 09, 2017, 05:22:17 AM
¿Seguro que un select sin from pidiendo el campo password devuelve algo?
Título: Re:Ejercicio Inyección SQL
Publicado por: xhc1 en Mayo 09, 2017, 01:52:57 PM
Que herramienta usas?
Título: Re:Ejercicio Inyección SQL
Publicado por: seth en Mayo 09, 2017, 09:06:51 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
¿Seguro que un select sin from pidiendo el campo password devuelve algo?
me lo olvidé, ahi lo corregí