You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or LoginEse error me brotaba muy seguido, pero sigo sin entender, ¿debes poner 'columna1,columna2,columna3'?, o es algún ejemplo?. :sYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
No entiendo :/
lo de select columna1,columna2,columna3 from tabla where id='967' Union Select 1,2,3 -- - ' ya no lo entendí
Tengo una pagina vulnerable, la estoy usando como practica jajaja, pero no entiendo eso.
Saludos
Significa como es que esta formada la consulta en realidad por dentro, siempre que estes haciendo una inyeccion sql necesitas imaginar como el programador, en este caso para usar UNION siempre se deben usar el mismo numero de columnas en este caso 3 de esa manera la union estara realizada correctamente, si no te arroja un error The used SELECT statements have a different number of columnssaludos
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
#121
Bugs y Exploits / Re:Union based SQL Inyeccion
Julio 31, 2013, 10:21:25 PM #122
Dudas y pedidos generales / Re:Desencriptar Clave.
Julio 31, 2013, 10:15:16 PM
Mira, según lo que he leído (no sé mucho sobre esto), está usando un blowfish y crypt(?), en fin, según esto, se tienen que alojar en una db.
Código: text
Según esto, 'Unique_md5' te devolverá una cadena de 16 caracteres al azar, y luego se almacenarán las claves en $string y $protected_password en la db, si esa hash la sacaste de una db, podrías buscar esas tablas y ver si hay alguna pista, igual seguiré buscando y cualquier cosa te aviso.
Saludos.
function unique_md5() {
mt_srand(microtime(true)*100000 + memory_get_usage(true));
return md5(uniqid(mt_rand(), true));
}
//unique_md5 returns a random 16 character string
$string = '$2a$07$' . unique_md5();
$password = 'password';
$password = trim($password);
$protected_password = crypt($password, $string);
Según esto, 'Unique_md5' te devolverá una cadena de 16 caracteres al azar, y luego se almacenarán las claves en $string y $protected_password en la db, si esa hash la sacaste de una db, podrías buscar esas tablas y ver si hay alguna pista, igual seguiré buscando y cualquier cosa te aviso.
Saludos.
#123
Bugs y Exploits / Re:Union based SQL Inyeccion
Julio 31, 2013, 05:18:37 PM
No entiendo :/
lo de select columna1,columna2,columna3 from tabla where id='967' Union Select 1,2,3 -- - ' ya no lo entendí
Tengo una pagina vulnerable, la estoy usando como practica jajaja, pero no entiendo eso.
Saludos
lo de select columna1,columna2,columna3 from tabla where id='967' Union Select 1,2,3 -- - ' ya no lo entendí
Tengo una pagina vulnerable, la estoy usando como practica jajaja, pero no entiendo eso.
Saludos
#124
Dudas y pedidos generales / Re:¡AYUDA! Dispositivos para incrementar señal Wifi.
Julio 31, 2013, 01:27:23 PM
Yo me compré una TP-Link en $250 acá en México y me sirve de maravilla, saludos.
#125
Presentaciones y cumpleaños / Re:I am..
Julio 30, 2013, 02:27:51 PM
Bienvenido, me parece que ya te había visto, saludos.
#126
Presentaciones y cumpleaños / Re:Hola Underc0de
Julio 30, 2013, 02:23:54 AM
¡Bienvenido!, saludos.
#127
Dudas y pedidos generales / Re:Recién me inicio ( me gusta el Pentesting que deveria aprender )
Julio 29, 2013, 07:56:04 PM #128
Dudas y pedidos generales / Re:¿Hasta que punto es ilegal?
Julio 29, 2013, 06:57:57 AMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or LoginEstás en el foro equivocado amigo, saludos...
Hola a todos, me ha surgido una duda, si yo por ejemplo hago un scam de Facebook, un mailer con un letter de esta red social, y vendo todo eso por una suma de dinero a una persona, y luego a esa persona la denuncian, ¿yo estaría metido tambien por vender estos productos, o vender estos es ilegal?
Saludos.
#129
Seguridad / Re:Sistemas IPS/IDS/HIPS
Julio 28, 2013, 04:22:53 PM
Woooow, que bien, algún día me servirá, buen aporte! saludos
#130
Presentaciones y cumpleaños / Re:Presentación.
Julio 28, 2013, 02:51:37 PM
Bienvenido a la tripulación Underc0niana, jajaja, saludooooos, espero ver aportes tuyos.
#131
Hardware y Reparaciones / Re:Desbloqueo Definitivo de la Netbook del Gobierno con un clip [ANTRAX]
Julio 28, 2013, 01:51:24 PM
Si algún día me llegan a dar una, sabré como, jajajaja, saludos.
#132
Underc0de / Re:IRC Underc0de
Julio 27, 2013, 01:34:29 PM
O es mi conexión, o es mi conexión?, jajajaja, trato de entrar y no puedo.
.___.
saludos jajaja
.___.
saludos jajaja
#133
Off Topic / Re:una pregunta para todos
Julio 27, 2013, 01:09:36 PM
Yo soy auto didacta, curso la preparatoria en 3er semestre, pero no te dan nada de informática, en sí, sólo lo básico, con computadoras no llevo mucha convivencia puesto a que mi primera pc la tuve hace apenas 2 años, y pues para que me empezara a gustar TODO sobre la pc, me tarde casi 1 año y medio, pero bueeeh, aquí estamos, para ser exactos, llevo apenas unos 5 meses escasos tratando con pc's y soy feliz, jajaja.
Saludos.
Saludos.
#134
Python / Re:Pyscanlogd - Herramienta Escaneo de Puertos
Julio 27, 2013, 04:13:44 AM
Buen aporte, saludos,
#135
Underc0de / Re:[Soft] Underc0de Offline Post Creator!!!
Julio 26, 2013, 02:13:14 PM
WOOO, gracias, me servirá algún día, me lo descargo, saludos!
#136
Bugs y Exploits / Re:Sqlmap + Coak
Julio 26, 2013, 03:48:43 AM
Soy tu fan, jajajaja, buenísimo aporte, lo leí y me sentía así como en reporte de algún hecho grande, jajaja, algún día x)
Saludos!
Saludos!
#137
Hacking ShowOff / Re:SQLI Organo Profesional de los Ingenieros de Caminos Canales y Puertos
Julio 25, 2013, 10:14:56 PM
Esa está pesada!!!!!!!!! buena!
#138
Hacking ShowOff / Re:SQLI Diario abc.es
Julio 25, 2013, 10:08:01 PM #139
Hacking ShowOff / Re:SQLI Diario abc.es
Julio 25, 2013, 09:56:19 PM
¿Error con imágen? .__. jajajaja
Igual ya la ví, buena!
Igual ya la ví, buena!
#140
Java / Re:Aprende Java Jugando con CodeSpells
Julio 25, 2013, 09:47:35 PM
Intedesante, gracias flemon! algún día te lo pagaré, jajajajaja saludos

saludos