Página 1 de 1

MySQL Injection - Técnicas para vulnerar un servidor web

Publicado: 30 Sep 2013, 05:45
por M5f3r0
Buenas comunidad de Indetectables, en está ocasión les presento un nuevo PDF que he escrito por casi un mes, se trata acerca de la MySQL Injection o SQL Injection en MySQL, no tiene mucho contenido que se diga, pero trae algunas técnicas útiles para el momento de vulnerar un sitio web o servidor. Espero sea de su agrado.

- Índice de temas:

Acerca de.. :

1. Saludos …………………………………………………………………………………………………… 11
2. Contáctame …………………………………………………………………………………………… 12
3. Créditos ………………………………………………………………………………………………….. 13

MySQL Injection:

1. El uso de un Full path disclosure …………………………..………………………………… 3
2. Hex + INTO OUTFILE() (Union based) ……………………………………………………… 5
3. load_file() ………………………………………………………………………………………………… 7
4. Blind Boolean Based: ………………………………………………………………………………. 8
- Extrayendo el nombre de la DB ……………………………………………………………… 8
- Extrayendo los nombre de las tablas ………………………………………………………… 9
- Extrayendo los nombres de las columnas ……………………………………………….. 10
- Extrayendo los registros de una tabla ……………………………………………………… 10
- Proceso automatizado con SQLmap ……………………………………………………….. 11

- Leer online: [Enlace externo eliminado para invitados]

- Descargar: [Enlace externo eliminado para invitados]

Espero les guste. Saludos! M5f3r0.

Re: MySQL Injection - Técnicas para vulnerar un servidor web

Publicado: 01 Oct 2013, 02:08
por adwind
Recuerden hay exploits en formato PDF tomen precauciones.

Re: MySQL Injection - Técnicas para vulnerar un servidor web

Publicado: 04 Oct 2013, 00:02
por Flight embedded
Claro. Por eso mismo yo lo moví a esta zona.

Re: MySQL Injection - Técnicas para vulnerar un servidor web

Publicado: 04 Oct 2013, 00:54
por Bibeto
Alguien tiene una tool que analizaba archivos PDF ?, no se si lo creó algún integrante del foro o lo vi en otro lugar.....

Re: MySQL Injection - Técnicas para vulnerar un servidor web

Publicado: 04 Oct 2013, 18:52
por Flight embedded
Para mí está limpio.

Lo muevo.

Re: MySQL Injection - Técnicas para vulnerar un servidor web

Publicado: 05 Oct 2013, 01:24
por Leizerbick
Buen material de lectura compañero y en las pruebas tampoco vi nada extraño. Un saludo y gracias.