Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - robinh00d

#1
Hola, buenas tardes, tengo una duda respecto a estos hash:

568B58B27D7D76D1EE9B54D2F8B167
508859B4797A71D8EE9B51D2F0B066F3
AE947965C51F390C7F820171017AE6FC
AF977764C01A390C7A8C0F700179EFFE

No puedo identificar estos hashes.

Lo unico que tienen de especial cuando analize es que la longitud de las cadenas tiene relacion con la cantidas de caracteres hexadecimales,  si la palabra tiene 16 digirots entonces eso seria 15 o 16 digitos según sea.
por lo que no encuentro un metodo compatible, el unico que encontre fue RC4 pero no logro crackearlo con ese tipo de algoritmo, alguien tiene alguna sugerencia?
#2
Hola, buenas tardes, tengo una duda respecto a lo siguiente:

Mi problema es no poder recuperar registros de una columna de una tabla especifica de una base de datos especifica.

Estoy explotando una inyeccion sql en un servidor que tiene instalado ORACLE, usando sqlmap puedo explotar una inyeccion del tipo booleano.

Al hacer consultas como:

CitarSELECT owner, table_name FROM all_tables where owner in (select username from all_users where oracle_maintained = 'N')
select COLUMN_NAME from ALL_TAB_COLUMNS where TABLE_NAME='CATALOGO'

No tengo problemas al devolver el nombre de las tablas y columnas ..

Hasta ahora todo perfecto, tengo una lista de las base de datos,tablas y columnas accesibles por el usuario actual, pero al hacer algo como:

Citarselect id_registro from CATALOGO

no devuelve nada y se intento especificar la base como: select id_registro from DBUSUARIO2.CATALOGO; utilizando un . (punto) tampoco recibo nada.

en resumen: puedo leer todas las bases bases de datos propiedades etc, pero no sus registros usando un select directamente.

¿Hay alguna alternativa para hacer un select a una columna, haciendo algo como:

select id from (select table_name from table_name FROM all_tables where owner = 'DBUSUARIO2')

sin especificar directamente el nombre de la db y la columna?
usando algun metodo alternativo de hacer select?
algun metodo diferente para seleccionar?
usando algun cast?
cuales son las diferentes opciones?

Gracias.