EgoPL, aquí no queremos CC's aquí lo hacemos por ayudar, gracias, mira, puede que puebres con 'or' y no te salga no tiene que logearse siempre y no tiene que ser vulnerable siempre a 'or 1=1 -- , prueba con otras inyecciones hay muchisimas por la red, solo pruebalas.
Sí te salta un pop-up, ¿te has pensado que puede ser como método de defensa?, puede estar protegido a inyecciones de algún tipo, ¿probastes con algún SQLi en la web o algún Blind SQL, que te muestre los datos?
Tú antes dijistes que " tenias un logueo en ASP vulnerable a SQLi " , ¿Por que no lo sacas por SQL?, siempre que he tenido algo asin, lo he resuelto con una SQL, no comiendome la cabeza con ASP injection.
¿Si haces SQLi por que usas having?, utiliza el from de toda la vida y ve escalando tablas, te ahorraras tiempo, si no te importa pasame la url por MP, y lo veré más claro, después te paso el error y lo reportas.
Skillmax no ayudes ha este tipo, se nota para que lo quiere, acceder a una bds fresh con miles de ccs ... EgoPL no seria mas facil ganarte tu dinero no se haciendo cualquier mierda pero que sea "legal" y no robando a la gente ? te lo digo por experencia
Creo que se debería de cerrar el tema, está todo más que hablado, aquí no queremos dinero ni nada, si lo hacemos es por el placer de ayudar, de tener nuevos conocimientos y resolver las dudas.
EgoPL escribió:No sabes cuanto te equivocas... simplemente me interesa saber cómo se haría una inyección útil. Ya tengo bds no con miles sino con decenas de miles de ccs y no me interesan lo más mínimo.
Teniendo dinero y una vida cómoda no pienso arriesgarme por 4 duros. Ni ir a la cárcel ni a una multa. Es lógico ¿No? Vaya tontería teniendo 16 años y estudiando... además con ninguna necesidad ni básica ni superficial.
Jaja lo que hay que ver, no me digas tienes miles de ccs en tu disco duro para abultar espacio no ? vamos porfavor, a quien pretendes engañar .. y no , seguramente no usaras las ccs seras como todos los sellers que vende sus ccs porque prefieren no complicarse y con 16 años tienes mas razones precisamente para "usar" ccs , para comprarte tus juecitos , hosting y todo aquello que requiere trabajar para ganarlo. Enfin ...
Responder

Volver a “Auditoria Web”