MySQL Injection - Técnicas para vulnerar un servidor web
Publicado: 30 Sep 2013, 05:45
Buenas comunidad de Indetectables, en está ocasión les presento un nuevo PDF que he escrito por casi un mes, se trata acerca de la MySQL Injection o SQL Injection en MySQL, no tiene mucho contenido que se diga, pero trae algunas técnicas útiles para el momento de vulnerar un sitio web o servidor. Espero sea de su agrado.
- Índice de temas:
Acerca de.. :
1. Saludos …………………………………………………………………………………………………… 11
2. Contáctame …………………………………………………………………………………………… 12
3. Créditos ………………………………………………………………………………………………….. 13
MySQL Injection:
1. El uso de un Full path disclosure …………………………..………………………………… 3
2. Hex + INTO OUTFILE() (Union based) ……………………………………………………… 5
3. load_file() ………………………………………………………………………………………………… 7
4. Blind Boolean Based: ………………………………………………………………………………. 8
- Extrayendo el nombre de la DB ……………………………………………………………… 8
- Extrayendo los nombre de las tablas ………………………………………………………… 9
- Extrayendo los nombres de las columnas ……………………………………………….. 10
- Extrayendo los registros de una tabla ……………………………………………………… 10
- Proceso automatizado con SQLmap ……………………………………………………….. 11
- Leer online: [Enlace externo eliminado para invitados]
- Descargar: [Enlace externo eliminado para invitados]
Espero les guste. Saludos! M5f3r0.
- Índice de temas:
Acerca de.. :
1. Saludos …………………………………………………………………………………………………… 11
2. Contáctame …………………………………………………………………………………………… 12
3. Créditos ………………………………………………………………………………………………….. 13
MySQL Injection:
1. El uso de un Full path disclosure …………………………..………………………………… 3
2. Hex + INTO OUTFILE() (Union based) ……………………………………………………… 5
3. load_file() ………………………………………………………………………………………………… 7
4. Blind Boolean Based: ………………………………………………………………………………. 8
- Extrayendo el nombre de la DB ……………………………………………………………… 8
- Extrayendo los nombre de las tablas ………………………………………………………… 9
- Extrayendo los nombres de las columnas ……………………………………………….. 10
- Extrayendo los registros de una tabla ……………………………………………………… 10
- Proceso automatizado con SQLmap ……………………………………………………….. 11
- Leer online: [Enlace externo eliminado para invitados]
- Descargar: [Enlace externo eliminado para invitados]
Espero les guste. Saludos! M5f3r0.