Seguridad Informatica > Wargames

atacando buscador 1

(1/4) > >>

teodoroo:
hola comence con el wargame
y al intentar hacer la inyeccion por sql
me sale un error y no se si estoy haciendo algo mal
pongo la sentecia (no se si sera valida )


me dice que si quiero redirigir a https
le digo que si me sale fallo
le digo que no me sale fallo
a la tercera me dice que estoy vulnerando las leyes internacionales
"hay ya me cague"
alguna indicacion de lo que hago mal

teodoroo:
por debajo leyendo post lei que se tiene que hacer de manera manual asi que me informe de como hacerlo de manera manual la inyeccion pero tampoco me funciona ufff :'(

teodoroo:
alguien me ayuda por mensaje privado gracias

zamoraxam:
buenas teoodoro :)

ahora me pondre a leer un poco de sql para ver si puedo echarte una mano, si lo resuelvo no te puedo dar la respuesta por que violaria las reglas de wargame, pero quisas si pueda ayudarte con una pista, la primera vez que me meti creo que logre sacar algunos datos imaginandome la situacion del codigo y en que punto me encontraba, pero como olvide todo comenzare desde 0 nuevamente, quisas esta vez comprenda ciertas cosas de una forma mas clara y no esta mal para hacer trabajar un rato la cabeza :), tambien es recomendable que leas los mismos post parecidos al tuyo sobre sql inyection, aveces todos te dan una pista distinta y de todas ellas puedes hacer una recopilacion y sacar tus propias conclusiones, o mucho mejor aun , que una de ellas te abra la mente para la respuesta definitiva

teodoroo:
hola buenas vuelvo a ser yo  :'(
consigo que me de dos id y dos nombres
pero no me sirven como respuesta ni como usuarios
 :'(

Navegación

[0] Índice de Mensajes

[#] Página Siguiente

Ir a la versión completa