Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Como Rouba a DB nesse Caso

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Como Rouba a DB nesse Caso

    Eae galera é o seguinte, to querendo roubar db de login desse site, ele é por. php
    vulnerável Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    tpw eu aplico os códigos order by 1 e tals e num da certo, tentei usar o havij, mas não da porta 8090, alguem abre uma luz ai .

    Obs: Não so lammer me considero newbie ainda

  • Font Size
    #2
    Primeiro vc precisa conseguir acesso, depois upar uma shell.. depois localizar o arquivo config.php ou conexão.php, depende de como o adm colocou o arquivo com as configurações para logar no banco de dados, depois disso vc faz o login no banco de dados pela própria shell e faz o dump do banco de dados, e pra abrir depois (localhost) vc pode usar o phpmyadmin.

    Comment


    • Font Size
      #3
      Se você está tentando injetar SQL na variável $_GET['page'], saiba que é meio complicado, afinal ela não está trazendo alguma PRIMARY ID de uma linha de uma tabela do MySQL (não é algo dinâmico, como no caso de uma notícia).
      Você pode tentar ver se é vulnerável a PHPi, mas pra isso tem que dar sorte desta variável ser utilizada em um include().
      Também é provável que a variável esteja apenas sendo utilizada em condicionais (if ou switch), daí vai ter que procurar vulnerabilidades em outro canto do site.
      Nem toda URL com parâmetros (?par=value) é vulnerável a SQLi.
      Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



      Notify-list · Twitter · Blog

      Nova lei: Invadir computadores protegidos é crime.
      Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

      Comment

      X
      Working...
      X