Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Sql injection ajuda por favor

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Duvida Sql injection ajuda por favor

    Oi Preciso de Ajuda, estou no kali linux estou tentando invadir esse site Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar.... com.br fiz escaneamento pelo VEGA, e tem varios tipos de maneiras pra invadir , SHELL INJECTION, SQL INJECTION, só que os links não dão certo são muito longos poderiam me ajudar.

    EX: Link que aparecem e tem mais!

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar.... com.br/sites/CaptchaSecurityImages.php?width=100'true'&height=3 0&characters=5

    Já Tentei no Havji, SQLMAP . mas nao dá certo

  • Font Size
    #2
    Cade os moderadores? amigo nao ta vulneravel.

    Comment


    • Font Size
      #3
      Além desse link ai tem , mais vulnerabilidades Segundo o VEGA ;/

      Comment


      • Font Size
        #4
        rsrr

        Muito simple...

        Qual method é GET ou POST..
        Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar.... com.br/sites/CaptchaSecurityImages.php?width=100'true'&height=3 0&characters=5

        Vc tem que presta atenção e o que vem depois do ? nesse caso seria ?whidth=100.

        ' fui uma pergunta que o scna fez pra o site e respondeu que e verdadeiro TRUE, o que vem depois do & são as variáveis no caso de modo get na precisa pegar todas ja em modo POST sim.

        Entao pra jogar no sqlmap ou havij ou outros... vc deve coloca assim:
        Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

        Comment


        • Font Size
          #5
          Diz que o Width nao é injetável ;/

          Comment

          X
          Working...
          X