Aquí una pagina para ayudarnos en una ' inyección sql ' :
http://www.upperbasement.com/STMB/
Como utilizarla :
Buscar un posible sitio vulnerable :
php?id=1231
Ponemos una ' al final del sitio
php?id=1231'
Ahora nos saldrá un error :
You have an error in your SQL syntax ( Existen diferentes tipos de errores,algunos no se pueden explotar)
Debemos identificar Tipo de Sql, Mysql,Sql server, Oracle,etc.
Luego de detectar la vulnerabilidad
Ingresamos la URL ala pagina de mas arriba, quedando de esta forma :
Se elije el tipo de query a utilizar, en este caso deje la que esta por defecto, clikeamos 'scan' y el resultado:
Bingo es vulnerable
Ahora debemos saber si contiene information_shema
definición de information_shema en :
http://en.wikipedia.org/wiki/Information_schema
http://www.guebs.com/manuales/mysql-5.0/information-schema.html
Clickeamos en Test information_schema, el resultado:
Bingo 2 es visible la tabla.-
La pagina era vulnerable , ya esta arreglada, pronto mas info
Saludos




Este comentario ha sido eliminado por el autor.
ResponderEliminarBueno
ResponderEliminar