Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: -Minu en Diciembre 26, 2012, 12:11:04 PM

Título: [SOLUCIONADO] Sql injection
Publicado por: -Minu en Diciembre 26, 2012, 12:11:04 PM
Bueno estube viendo este tutorial http://www.antrax-labs.org/2012/01/sql-injection-desde-cero.html y tengo 1 problema encontre 1 pagina. Hice todo pero cuando  estoy buscando lo del administrador en el tutorial sale samg administradores pero ami no me sale nada parecido encontre 1 de administradores pero nada de login y password.. puede ser que el borre ese archivo o lo ice mal.

Un saludo.
Título: Re:sql injection
Publicado por: ANTRAX en Diciembre 26, 2012, 12:23:47 PM
Si hay tabla de administradores, entonces deben haber datos de usuarios con ese nivel de privilegios.
Seguramente algo estas haciendo mal.. Para corroborar podrias usar SQLMAP o HAVIJ
Título: Re:sql injection
Publicado por: Snifer en Diciembre 26, 2012, 12:35:00 PM
Pero mejor que lo hagas todo el proceso de manera manual que vuelvas a iniciar todo el proceso de nuevo y ver en que estas fallando.

Saludos :P
Título: Re:sql injection
Publicado por: 2Fac3R en Diciembre 27, 2012, 09:05:53 PM
Estaría bien que publicaras las inyecciones que haces y los datos que te arroja, así todos te podemos ayudar. También existe la posibilidad de que las sentencias se hagan en una base de datos donde no están los datos del admin, para ello revisa la tabla "schemata" dentro de la information_schema.
Zalu2