Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Injeção de XSS integrada no SQLI(Union Based)

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Matéria Injeção de XSS integrada no SQLI(Union Based)

    Estava sem nada para fazer, resolvi fazer um tutorial de injeção XSS no SQLI, também funciona quando o website não é vulnerável a XSS(Cross Site Scripting)



    Como vocês podem ver na imagem acima, o website não é vulnerável a XSS, mas como já foi demonstrado anteriormente no desafio, é vulnerável a SQLI, como na imagem abaixo:



    Ok, e como já mostrado a tabela vulnerável é a de número três, vamos ver, como fazer a injeção de XSS no SQLI agora.



    Vamos deixar nosso código XSS em Hex, lembrando que o código encodado é o mesmo código que foi tentando na primeira imagem.



    Ok, agora vamos tentar a injeção e ver o resultado:



    WoW, nosso código foi injetado com sucesso, vamos ver a syntax da injeção agora:

    Código:
    -700+union+select+1,2,concat(version(),0x273e3c7363726970743e616c657274282250776e33642042792043723474337222293b2f2f3c2f7363726970743e),4,5,6,7,8,9,10--
    E todos sabemos que antes de injetar um código em Hex é necessário adicionar antes do código o "0x", até a próxima, espero que gostem.
    Yes, I am a criminal. My crime is that of curiosity. My crime is
    that of judging people by what they say and think, not what they look like.
    My crime is that of outsmarting you, something that you will never forgive me
    for.

    I am a hacker, and this is my manifesto. You may stop this individual,
    but you can't stop us all... after all, we're all alike.

  • Font Size
    #2
    simples, rápido, e efetivo, por isso que uso sua fan bar kara

    ii garanto que vai ter gente falando que não entendeu... :S

    Se me bloqueiam de um lado, eu me infiltro do outro
    Eu sou pior que um rato eu entro pelo esgoto
    Voltei de preto pro combate sem medo de apanhar
    Eu não sou Jesus Cristo então vou revidar!





    É meu fan? Use minha fan bar




    A nossa maior glória não reside no fato de nunca cairmos, mas sim em levantarmo-nos sempre depois de cada queda.

    Comment


    • Font Size
      #3
      Parabéns pelo tópico

      Comment


      • Font Size
        #4
        Obrigado a todos que gostaram e viram o post, providenciarei materiais exclusivos e enviarei para os interessados que comentaram e agradeceram o tópico.
        Yes, I am a criminal. My crime is that of curiosity. My crime is
        that of judging people by what they say and think, not what they look like.
        My crime is that of outsmarting you, something that you will never forgive me
        for.

        I am a hacker, and this is my manifesto. You may stop this individual,
        but you can't stop us all... after all, we're all alike.

        Comment

        X
        Working...
        X