Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: n00bcoder en Diciembre 19, 2015, 08:56:14 PM

Título: [SOLUCIONADO] Deface SQL Injection (duda)
Publicado por: n00bcoder en Diciembre 19, 2015, 08:56:14 PM
Saludos estuve aprendiendo algo de deface instale linux para usar herramientas y bueno he logrado ingresar al admin mediant sql injection pero cuando estoy aqui este admin permite unicamente editar o crear articulos lo tipico que podria hacer aquí, ¿ que otra cosa deberia empezar a estudiar recibo consejos?   De antemano muchas gracias.
Título: Re:Deface sql injection duda?
Publicado por: EPSILON en Diciembre 20, 2015, 02:43:37 AM
Hola @n00bcoder (https://underc0de.org/foro/index.php?action=profile;u=52042) te recomiendo que si estas aprendiendo no utilices herramientas automatizadas por que de esta manera nunca aprenderás nada verdaderamente, si vas a hacer una inyección SQL inyecta la variable vulnerable directamente desde la url a "mano" por así decirlo así enteras el porque de las cosas, y por lo otro que preguntabas una vez adentro de el panel del administrador podrías probar subir una Shell o ejecutar código de alguna manera. los tipos de vulnerabilidad son "fijas" por así decirlo el resto es imaginación para poder lograr el cometido e ir escalando privilegios en el servidor, en el foro hay mucho material sobre este tema.

Saludos!
Título: Re:Deface sql injection duda?
Publicado por: n00bcoder en Diciembre 20, 2015, 10:36:40 PM
@EPSILON (https://underc0de.org/foro/index.php?action=profile;u=42897) gracias seguire investigando.
Título: Re:Deface sql injection duda?
Publicado por: Stuxnet en Diciembre 20, 2015, 11:21:27 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
@EPSILON (https://underc0de.org/foro/index.php?action=profile;u=42897) gracias seguire investigando.

https://www.owasp.org/index.php/SQL_Injection
Título: Re:Deface sql injection duda?
Publicado por: EPSILON en Diciembre 21, 2015, 12:45:11 AM
Doy por solucionado el post, cualquier duda no dudes en postearla en esta misma sección.

Saludos!