Buenas comunidad de Indetectables, en está ocasión les presento un nuevo PDF que he escrito por casi un mes, se trata acerca de la MySQL Injection o SQL Injection en MySQL, no tiene mucho contenido que se diga, pero trae algunas técnicas útiles para el momento de vulnerar un sitio web o servidor. Espero sea de su agrado.
- Índice de temas:
Acerca de.. :
1. Saludos …………………………………………………………………………………………………… 11
2. Contáctame …………………………………………………………………………………………… 12
3. Créditos ………………………………………………………………………………………………….. 13
MySQL Injection:
1. El uso de un Full path disclosure …………………………..………………………………… 3
2. Hex + INTO OUTFILE() (Union based) ……………………………………………………… 5
3. load_file() ………………………………………………………………………………………………… 7
4. Blind Boolean Based: ………………………………………………………………………………. 8
- Extrayendo el nombre de la DB ……………………………………………………………… 8
- Extrayendo los nombre de las tablas ………………………………………………………… 9
- Extrayendo los nombres de las columnas ……………………………………………….. 10
- Extrayendo los registros de una tabla ……………………………………………………… 10
- Proceso automatizado con SQLmap ……………………………………………………….. 11
- Leer online: [Enlace externo eliminado para invitados]
- Descargar: [Enlace externo eliminado para invitados]
Espero les guste. Saludos! M5f3r0.
Recuerden hay exploits en formato PDF tomen precauciones.
Alguien tiene una tool que analizaba archivos PDF ?, no se si lo creó algún integrante del foro o lo vi en otro lugar.....
Soy lo que soy gracias a que ustedes son lo que soN
Skype: bibetto.hax
Buen material de lectura compañero y en las pruebas tampoco vi nada extraño. Un saludo y gracias.
Leizerbick