Bueno aqui les dejo un video desmotrativo de como hacer un sql injection a los shopadmin.asp
y tambien les dejo el dork para que practiken!
dork:

Código: Seleccionar todo

inurl:"shopadmin.asp" "Shop Administrators only"
[Enlace externo eliminado para invitados]
tienes razon si entras ya tienes asceso eso conllevaria al carding pero hay muchos dorks y yo creo q cada uno sabra lo q a de hacer
Imagen
No hay drama.. me juego a que ni juh sabe para que sirve ese dork.. no tiene nada que ver alomejor el quiere sacar benificios reportando el bug, o simplemente dejandole un mensaje al administrador de la web, sin robar ni manipular las tarjetas de crédito, aún así me parece un pego este fallo por que solo es colocar:

'or"='

En un panel de asp, de la web.. con esto simple que he dicho, es todo el videtutorial que juh nos ha traido.
Skillmax eso mismo iva a decir justo después de mover el tema a su zona correspondiente... recuerden avisar de los bugs y no sean malos

saludos!!
Soy un camaleón, en tu cama, leona ♪
Skillmax escribió:No hay drama.. me juego a que ni juh sabe para que sirve ese dork.. no tiene nada que ver alomejor el quiere sacar benificios reportando el bug, o simplemente dejandole un mensaje al administrador de la web, sin robar ni manipular las tarjetas de crédito, aún así me parece un pego este fallo por que solo es colocar:

'or"='

En un panel de asp, de la web.. con esto simple que he dicho, es todo el videtutorial que juh nos ha traido.
+1, Cada uno es responsable de lo que hace. Los errores se pagan, eso es inevitable. Aprender, enseñar y compartir, es bueno, pero si viene algún lammer y roba el dinero de las tarjetas de crédito, es problema del que lo haya hecho. Lo corresto sería vulnerar su seguridad, y reportar la forma de hacerlo al Administrador de esa web de modo inmediato, dejandola sin robar, sin destruir, porque eso, amigos míos, es Lamming.. xD no llega ni al cracking.
Responder

Volver a “Auditoria Web”