Underc0de

[In]Seguridad Informática => Bugs y Exploits => Hacking ShowOff => Mensaje iniciado por: rreedd en Marzo 11, 2016, 08:30:58 pm

Título: [SQLi] https://impulso.com.pe
Publicado por: rreedd en Marzo 11, 2016, 08:30:58 pm
Sitio : https://impulso.com.pe

Descripción Del Sitio : Venta de artículos electrónicos en Perú.

Descripción de la inyección : Bueno esta inyección necesito un poco mas de creatividad que lo normal ya que se necesito pasar por sobre Mod_Security, el cual intentaba atraparme en mi intento de inyección, pero con tiempo y paciencia al fin lo logre bypassear al agregar !50000 antes de los comandos SQL que filtraba ;D.

Cualquier duda o sugerencia por favor no dudes en comentar.
Saludos desde Chile
Título: Re:[SQLi] https://impulso.com.pe
Publicado por: blackdrake en Marzo 12, 2016, 07:31:01 am
Muy bueno @rreedd (https://underc0de.org/foro/index.php?action=profile;u=51615) la imagen está caida, puedes resubirla?

Gracias,

Un saludo!
Título: Re:[SQLi] https://impulso.com.pe
Publicado por: rreedd en Marzo 12, 2016, 01:43:27 pm

Muy bueno @rreedd (https://underc0de.org/foro/index.php?action=profile;u=51615) la imagen está caida, puedes resubirla?

Gracias,

Un saludo!
Hola compañero @blackdrake (https://underc0de.org/foro/index.php?action=profile;u=24972)  imagen resubida  :). 

Saludos desde Chile