Jump to content
YOUR-AD-HERE
HOSTING
TOOLS

Locked Inyección SQL a Login ASP


Stuxnet

Recommended Posts

This is the hidden content, please

 

Bien comencemos, para este tutorial utizare la página de

This is the hidden content, please

 

Este tutorial es con fines educativos y no me hago responsable del uso que le den.

 

En el en campo "Clave de Acceso" y "Password" del login escribimos:

 

This is the hidden content, please

 

This is the hidden content, please

 

Al hacerlo nos dara el seguiente error:

 

This is the hidden content, please

 

Sabemos que es vulnerable y nos acaba de dar el nombre de la tabla y la columna "Usuario.Clave, teniendo esto regresamos a nuestro login y escribimos:

 

This is the hidden content, please

 

Hacemos la inyección y el siguiente error sera así:

 

This is the hidden content, please

 

Nos acaba de dar el nombre de la tabla y la columna "Usuario.Nombre", teniendo esto regresamos a nuestro login y escribimos:

 

This is the hidden content, please

 

Hacemos la inyección y el siguiente error sera así:

 

This is the hidden content, please

 

Nos acaba de dar el nombre de la tabla y la columna "Usuario.Clave_de_Acceso", teniendo esto regresamos a nuestro login y escribimos:

 

This is the hidden content, please

 

Hacemos la inyección y el siguiente error sera así:

 

This is the hidden content, please

 

Nos acaba de dar el nombre de la tabla y la columna "Usuario.Password", teniendo esto regresamos a nuestro login y escribimos:

 

This is the hidden content, please

 

Hacemos la inyección y el siguiente error sera así:

 

This is the hidden content, please

 

Nos acaba de dar el nombre de la tabla y la columna "Usuario.Tipo_de_Usuario", teniendo esto regresamos a nuestro login y escribimos:

 

This is the hidden content, please

 

Hacemos la inyección y el siguiente error sera así:

 

This is the hidden content, please

 

Nos acaba de dar el nombre de la tabla y la columna "Usuario.Tunto_de_Captura", teniendo esto regresamos a nuestro login y escribimos:

 

This is the hidden content, please

 

Hacemos la inyección y el siguiente error sera así:

 

This is the hidden content, please

 

Nos acaba de dar el nombre de la tabla y la columna "Usuario.ESTATUS", teniendo esto regresamos a nuestro login y escribimos:

 

This is the hidden content, please

 

Como podemos observar al hacer esto nos dira "clave de acceso y/o password incorrectos" esto quiere decir que hemos terminado de buscar las tablas y columnas.

 

This is the hidden content, please

 

Nuestra siguiente inyección sera de esta forma:

 

This is the hidden content, please

 

Esta parte tenemos 6 unos y min(LOGIN) es la posición al hacer la inyección les arroja los datos.

 

La posión de los unos puede varia un ejemplo podría ser:

 

This is the hidden content, please

 

This is the hidden content, please

 

Curiosamente al hacer la inyección de esta forma tenemos el acceso:

 

This is the hidden content, please

 

This is the hidden content, please

 

La inyección para que les arroje la password es:

 

This is the hidden content, please

 

This is the hidden content, please

Link to comment
Share on other sites

Guest
This topic is now closed to further replies.
×
×
  • Create New...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.