Página 1 de 1

[Video]sql injection en shopadmin.asp

Publicado: 10 Nov 2010, 06:25
por juh
Bueno aqui les dejo un video desmotrativo de como hacer un sql injection a los shopadmin.asp
y tambien les dejo el dork para que practiken!
dork:

Código: Seleccionar todo

inurl:"shopadmin.asp" "Shop Administrators only"
[Enlace externo eliminado para invitados]

Re: [Video]sql injection en shopadmin.asp

Publicado: 10 Nov 2010, 15:19
por deck
tienes razon si entras ya tienes asceso eso conllevaria al carding pero hay muchos dorks y yo creo q cada uno sabra lo q a de hacer

Re: [Video]sql injection en shopadmin.asp

Publicado: 10 Nov 2010, 15:23
por Skillmax
No hay drama.. me juego a que ni juh sabe para que sirve ese dork.. no tiene nada que ver alomejor el quiere sacar benificios reportando el bug, o simplemente dejandole un mensaje al administrador de la web, sin robar ni manipular las tarjetas de crédito, aún así me parece un pego este fallo por que solo es colocar:

'or"='

En un panel de asp, de la web.. con esto simple que he dicho, es todo el videtutorial que juh nos ha traido.

Re: [Video]sql injection en shopadmin.asp

Publicado: 10 Nov 2010, 15:25
por $DoC
Skillmax eso mismo iva a decir justo después de mover el tema a su zona correspondiente... recuerden avisar de los bugs y no sean malos

saludos!!

Re: [Video]sql injection en shopadmin.asp

Publicado: 10 Nov 2010, 15:39
por Halox
Skillmax escribió:No hay drama.. me juego a que ni juh sabe para que sirve ese dork.. no tiene nada que ver alomejor el quiere sacar benificios reportando el bug, o simplemente dejandole un mensaje al administrador de la web, sin robar ni manipular las tarjetas de crédito, aún así me parece un pego este fallo por que solo es colocar:

'or"='

En un panel de asp, de la web.. con esto simple que he dicho, es todo el videtutorial que juh nos ha traido.
+1, Cada uno es responsable de lo que hace. Los errores se pagan, eso es inevitable. Aprender, enseñar y compartir, es bueno, pero si viene algún lammer y roba el dinero de las tarjetas de crédito, es problema del que lo haya hecho. Lo corresto sería vulnerar su seguridad, y reportar la forma de hacerlo al Administrador de esa web de modo inmediato, dejandola sin robar, sin destruir, porque eso, amigos míos, es Lamming.. xD no llega ni al cracking.

Re: [Video]sql injection en shopadmin.asp

Publicado: 11 Nov 2010, 00:00
por juh
Deck Skillmax me dejan sin palbras quiero llorar
pues que le spuedo decir Gracias my friends!