Web - Serveur

samedi 17 janvier 2015, 23:16  #1
SQL Injection - String
Carpentier
  • 1 posts

Salut Salut je suis tout nouveau dans le hacking et j’aimerais un peu d’aide pour le challenge SQL injection - String
CMS - v0.0.2 voilà de l’aide pour m’indiquer comment procéder merci , cordialement :)

dimanche 15 février 2015, 10:56  #2
SQL Injection - String
Ealhad
  • 1 posts

Comme d’habitude, il faut d’abord trouver le point d’injection, le formulaire vulnérable dans lequel tu pourras entrer des requêtes.

Ensuite, il s’agit de déterminer la structure que ta requête doit avoir, et ce que tu dois chercher.

mardi 10 mars 2015, 16:53  #3
SQL Injection - String
Guillaume Verdon
  • 1 posts

Hello,

J’ai pas mal de peine sur celui-là. J’ai trouvé le point d’injection, j’ai déjà traffiqué quelques requête pour le tester, mais je n’arrive pas à utiliser des order by pour déterminer le nombre de champs. J’imagine que cela arrive à cause d’un SELECT * au lieu d’un SELECT table1, table2, etc...

Si je comprends bien cet exercice, il faut utiliser un certain mot clé SQL (évitons de spoil) pour linker la table COLUMN de information_schema pour ensuite trouver le nom de la table contenant les comptes puis refaire une requête pour linker cette table et récupérer les comptes comme ceci.

Quelqu’un peut-il me décoincer par MP ? J’ai juste besoin de savoir pourquoi à chaque fois que je fais une requête avec un ORDER BY ou ce fameux mot clé SQL, je ne reçois pas d’erreur, le server part dans une boucle infinie..

Merci !

Guillaume

mardi 10 mars 2015, 17:09  #4
SQL Injection - String
sambecks
  • 83 posts

Salut guillaume,

Envoie moi par mp ta requête, stp. Ou viens sur IRC.

dimanche 5 juillet 2015, 18:25  #5
SQL Injection - String
QLY
QLY
  • 5 posts

Bonjour, je viens d’essayer ce challenge et je réussi à récupérer le nom admin et le mdp associé mais il ne fonctionne pas dans la validation :/ Est ce qu’il est possible que les informations que je récupère soit erronées ?

dimanche 5 juillet 2015, 18:30  #6
SQL Injection - String
Dg_rence
  • 2 posts

Salut QLY !

Passe en mp sur irc, voir si t’as le bon flag.

A+

dimanche 5 juillet 2015, 18:33  #7
SQL Injection - String
QLY
QLY
  • 5 posts

J’ai du mal à comprendre j’ai l’impression d’avoir mis 2 fois le même mdp et la 2nd fois ça a marché

Edit : je prenais un espace en trop ;)