PDA

Ver la versión completa : Puedo seguir entrando?



plo15
25-05-2009, 11:37
Hola a todos... :)
Tengo una cuestión, que me gustaría si me pudierais ayudar con ella...
El tema es el siguiente...
Me enviaron una invitación para unirme a una web, dándome 14 días de subscripción gratuita...
El caso es que en la web, hay que pagar una membresía de 90 € al mes, gracias a la cual, tienes acceso a su foro privado, y, lo que a mi más me interesa, a unos módulos "tutoriales" (videos tutoriales) de un curso, que el administrador, va subiendo, poco a poco...
Evidentemente, al pasar esos 14 días, ya no pude ingresar de nuevo...

Habría algún modo de poder seguir entrando para seguir haciendo el curso?...

La página para logearme, me pide "username" (que se varios) y password (que no se más que el que yo tenía)
Después de leer un montón por la web, he sacado la conclusión de que si al introducir alguna sentencia SQL en los cuadros de username y password(tipo user = admin y pass = ' or 1=1) , me debería devolver un error, que significaría que es vulnerable a ataques ISQL...

El caso es que me devuelve un mensaje del tipo "username or password incorrect", significaría que no es vulnerable a este tipo de ataque?....

Qué puedo hacer? me podeis hechar una mano?

Gracias por adelantado :)

chico1988
25-05-2009, 19:14
nosotros no te ayudamos a exploatar esta vulnerabilidad, si de verdad es un bug. Para tu cultura general lee lo siguiente:

Sql Injection (http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL)

plo15
25-05-2009, 21:01
Hola chico1988,
Primero, gracias por tu respuesta..
El tema, es que no se si es realmente vulnerable a un ataque SQL, ya que como decía en el post anterior, no obtuve ninguna respuesta de errores, etc, que me lo hiciera pensar en firme...
La cuestión, es que no se que más opciones podría utilizar para seguir intentando....
Me podrías hechar una mano, por favor?
Gracias,
Un saludo,

Ktorce
26-05-2009, 16:19
plo15, es lo que te dice chico1988, nosotros como mucho te resolveremos dudas, y por lo que cuentas, y tus actuales conocimientos, ya te digo que no es vulnerable. Lee, estudia, prueba ( en tu red local, por tu bien) y cuando tengas dudas, pregunta.

Un saludo

plo15
26-05-2009, 19:49
Ok, gracias por vuestra ayuda