[Medium/Hard]MySQL Injection Challenge.

Iniciado por WilyXem, Enero 07, 2013, 03:07:58 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Enero 07, 2013, 03:07:58 PM Ultima modificación: Noviembre 04, 2014, 09:55:24 PM por Expermicid
Target: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Necesario: PM con: Version + Vuestro Nickname.

En este topic teneis que poner una imagen con la inyeccion, como la siguente:

MyProof:



Solvers:
[Q]3rV[0]
[3V1L]

----------
My Twitter: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

|| Security Researcher || Little PenTester || Member of UnderC0de.

One day, You gonna find me, I know that - WilyXem's Motto

No encuentro la forma, el reemplazo que hace me tiene loco

Saludos!







No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No encuentro la forma, el reemplazo que hace me tiene loco

Saludos!

Busca informacion sobre "MySQL Subquery".

My Twitter: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

|| Security Researcher || Little PenTester || Member of UnderC0de.

One day, You gonna find me, I know that - WilyXem's Motto

*BUMP*

Pista: Normalmente en una inyeccion Union Based de MySQL el query es asi:

union select 1,2,3

Pero... aqui en este challenge, las comas -> , , , estan bloqueadas, teneis que buscar una manera de seleccionar las columnas sin las comas.
My Twitter: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

|| Security Researcher || Little PenTester || Member of UnderC0de.

One day, You gonna find me, I know that - WilyXem's Motto

muy bueno... muy muy bueno!
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No logro decifrar como seleccionar las columnas XD

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


eso me ayudo!


Saludos,
Dedalo
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


Web: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Twitter: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Muy bien [3V1L] y [Q]3rV[0].
My Twitter: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

|| Security Researcher || Little PenTester || Member of UnderC0de.

One day, You gonna find me, I know that - WilyXem's Motto


Entonces él dijo, "cruzad con vuestras tropas y atacad porque es lo único que le queda a nuestro pueblo...".


Esta dura la cosa, ahy que leer y buscar comodines...

Nota: gradecimientos al compa por su orientacion...



Estuvo muy entretenido! Estaría bueno que se subieran mas retos así
Saludos,, Cronos.-