InicioInfoInjection SQL con sentencia 'or'1'=1 (Principiantes)

Injection SQL con sentencia 'or'1'=1 (Principiantes)

Info3/9/2012
Injection SQL con sentencia 'or'1'=1 (Principiantes)

Sentencia 'or'1'=1

Nivel de Dificultad

Hacker Principiante

Paso 1: Buscar Panel de Administración:

Ir a google y poner: adminlogin.asp y coger alguna pagina. Por ejemplo: paginahackeable.com/adminlogin.asp

Paso 2: Injection:

Al entrar al panel adminsitrativo de la pagina victima y en User o Username pongan ' OR '1'='1 y en Pass o Password tambien pongan ' OR '1'='1

Paso 3: Bypassing (Opcional):

Ahora al entrar al panel hay que asegurarnos que la web tenga algo para poder subir algo. Tenemos que bypassear una imagen con una shell para poder tener el control de la web. Por ejemplo podemos usar noticias y subir la imagen con la shell, eso se hace facilmente con cmd y 7-zip pero no tengo tiempo de ponerles otro tutorial, lo siento, bueno al haber puesto la imagen con shell vas a la noticia o donde la subiste y le das al click de opciones y le pones copiar ruta de imagen y la pegan en el navegador y han entrado a la shell.

Paso 4: Control desde shell:

Al estar en la shell puedes controlar todo, cambiar index, crear directorios, etc.

Espero que les haya gustado mi post de nivel principiante y si pueden darme un +1, Gracias!
Datos archivados del Taringa! original
21puntos
3,371visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
7visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

R
RayUpload🇦🇷
Usuario
Puntos0
Posts20
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.