Underc0de

[In]Seguridad Informática => Wargames y retos => Mensaje iniciado por: WilyXem en Enero 07, 2013, 03:07:58 PM

Título: [Medium/Hard]MySQL Injection Challenge.
Publicado por: WilyXem en Enero 07, 2013, 03:07:58 PM
Target: http://zerocoolhf.altervista.org/level2.php?id=1

Necesario: PM con: Version + Vuestro Nickname.

En este topic teneis que poner una imagen con la inyeccion, como la siguente:

MyProof:

(http://i.imgur.com/IKqXn.png)

Solvers:
[Q]3rV[0]
[3V1L]

----------
Título: Re:[Medium/Hard]MySQL Injection Challenge.
Publicado por: Once en Enero 07, 2013, 05:01:09 PM
No encuentro la forma, el reemplazo que hace me tiene loco

Saludos!
Título: Re:[Medium/Hard]MySQL Injection Challenge.
Publicado por: WilyXem en Enero 07, 2013, 05:04:45 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No encuentro la forma, el reemplazo que hace me tiene loco

Saludos!

Busca informacion sobre "MySQL Subquery".

Título: Re:[Medium/Hard]MySQL Injection Challenge.
Publicado por: WilyXem en Enero 08, 2013, 11:26:30 AM
*BUMP*

Pista: Normalmente en una inyeccion Union Based de MySQL el query es asi:

union select 1,2,3

Pero... aqui en este challenge, las comas -> , , , estan bloqueadas, teneis que buscar una manera de seleccionar las columnas sin las comas.
Título: Re:[Medium/Hard]MySQL Injection Challenge.
Publicado por: Dedalo en Enero 13, 2013, 02:13:11 PM
muy bueno... muy muy bueno!
Título: Re:[Medium/Hard]MySQL Injection Challenge.
Publicado por: [3V1L] en Enero 13, 2013, 03:27:44 PM
No logro decifrar como seleccionar las columnas XD
Título: Re:[Medium/Hard]MySQL Injection Challenge.
Publicado por: Dedalo en Enero 13, 2013, 04:36:34 PM
http://dev.mysql.com/doc/refman/5.1/en/subqueries.html


eso me ayudo!


Saludos,
Dedalo
Título: Re:[Medium/Hard]MySQL Injection Challenge.
Publicado por: [3V1L] en Enero 14, 2013, 10:22:35 PM
(http://img339.imageshack.us/img339/84/sqlimedium.png)
Título: Re:[Medium/Hard]MySQL Injection Challenge.
Publicado por: q3rv0 en Enero 15, 2013, 01:29:25 AM
(http://i.imgur.com/1fUOo.png?1)
Título: Re:[Medium/Hard]MySQL Injection Challenge.
Publicado por: WilyXem en Enero 15, 2013, 11:36:49 AM
Muy bien [3V1L] y [Q]3rV[0].
Título: Re:[Medium/Hard]MySQL Injection Challenge.
Publicado por: Muppet en Junio 11, 2013, 11:01:35 PM
(http://i39.tinypic.com/2my1yxl.png)
Título: Re:[Medium/Hard]MySQL Injection Challenge.
Publicado por: TUNOVATO en Junio 14, 2013, 04:35:52 AM
(http://i.imgur.com/z7ksz7P.png)

Esta dura la cosa, ahy que leer y buscar comodines...

Nota: gradecimientos al compa por su orientacion...
Título: Re:[Medium/Hard]MySQL Injection Challenge.
Publicado por: Cronos en Junio 14, 2013, 12:08:45 PM
(http://i42.tinypic.com/16kp63n.png)

Estuvo muy entretenido! Estaría bueno que se subieran mas retos así
Saludos,, Cronos.-