Excelente! Me ha sido de útilidad. Muchas gracias, se agradece el aporte
.
Sigue así, saludos!
.Sigue así, saludos!

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes Menú
.You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hola, espero que no te tomes a mal mi comentario, pero esto ya es spam.
¿Dices cómo explotar union based y blind boolean based?, perfecto, pero con una vez creo que es suficiente, no tienes porqué publicar lo mismo dos veces.
Blind Boolean Based: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Union Based: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Si quieres aumentar el contenido aumentalo en el mismo aporte para algo está la opción editar, ¿digo yo no?.
Un saludo!
.
.
. Se ve bastante interesante y efectiva, y la interfaz muy guapa.SELECT id,0x7e,username,0x7e,password,0x7e,email FROM users$sql = "SELECT * FROM users WHERE nombre='m5f3r0'"; // Consulta SQL vulnerable en la variable $sql
mysql_query($sql) // Hacemos la consulta
.
. Todo lo que vaya luego de -- - el servidor no lo leera.
.
.
. Por ejemplo, si hago lo siguiente:
.
. Y use select count(*) con un * ya que aún no tenemos las columnas de esa tabla
.
, es decir, que si existe una columna con el nombre "id", así podemos ir reemplazando nosotros y búscando nombre por nombre cada columna, ejemplo:
.
, y así podremos ir búscando carácter por carácter hasta ir obteniendo los datos reales, aumentando el limit de 0,1 a 1,1 a 2,1 y así sucesivamente ;-). Y si queremos pasar a la siguiente fila, cambiamos el 1,1 por 2,1 y así vamos
.
.
.
.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hombre...con todas mis disculpas...muy desconocidas, no son...
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
yo tengo una pregunta (bueno varias)
me imagino la potencialidad de esto, pero no veo ¿Cómo usarlo?
me pueden ayudar?
.

.
. Todo lo que vaya luego de -- - el servidor no lo leera.
.
.
. Por ejemplo, si hago lo siguiente:
.
. Y use select count(*) con un * ya que aún no tenemos las columnas de esa tabla
.
, es decir, que si existe una columna con el nombre "id", así podemos ir reemplazando nosotros y búscando nombre por nombre cada columna, ejemplo:
.
, y así podremos ir búscando carácter por carácter hasta ir obteniendo los datos reales, aumentando el limit de 0,1 a 1,1 a 2,1 y así sucesivamente ;-). Y si queremos pasar a la siguiente fila, cambiamos el 1,1 por 2,1 y así vamos
. 

$txt['lang_locale'] = 'es_AR.utf8';
$txt['lang_dictionary'] = 'es';
$txt['lang_spelling'] = 'spanish';

$txt['lang_locale'] = 'es_AR.utf8\\';phpinfo();//';
$txt['lang_dictionary'] = 'es';
$txt['lang_spelling'] = 'spanish';
.
. Excelente, muchísimas gracias.
.
.
. Sigue así man.
.
.
.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Tengo una consulta, y si despues de haber bypasseado para que me diera el numero de las tablas, como sigo si añadiendo el famoso "+from+information_schema.tables--" si me lo bloquea y me vuelve a tirar la pagina de error
.