Tema destacado:
Autor
|
Tema: duda sobre inyeccion sql (Leído 608 veces)
|
draeq
Desconectado
Mensajes: 1
|
bueno, se me da bien la inyeccion (basica) a webs que estan con php nuke, o nuket, eso es una cosa facil la cosa, que queria preguntar ( y espero que algun n00b que sepa) me ayude con la pregunta.
he visto tutoriales y demas sobre inyecciones a webs, pero mi pregunta realmente, es se puede hacer una inyeccion a las webs que usen plataformas wordpress? y como¿ algun tutotrial o video que se pueda ver?. gracias de antemano.
|
|
|
|
|
En línea
|
|
|
|
whiteN0ise
Desconectado
Mensajes: 207
|
La inyección se hace cuando se pasa código SQL como input desde el browser a una aplicación web vulnerable, la cual convierte dinámicamente y sin hacer el debido filtrado de caracteres a ese input en sentencias que se envían directamente a un servidor SQL o a través de otro nivel intermedio. Si la inyección es exitosa, el servidor SQL con el cual se comunica la aplicación web podrá ejecutar lo que el atacante le indique, con los privilegios con los que se esté ejecutando.
Propiamente la inyección no se hace a la página web, sino al servidor SQL a través de una webapp. Claro que también se puede usar SQLi para hacer deface de una página web y muchas cosas más, pero no es lo mismo.
Cualquier aplicación web que se comunique con un servidor SQL en backend, que use parámetros de input para construir sentencias SQL que se enviarán en las consultas a ese servidor y que no haga un filtrado adecuado, puede ser vulnerable a SQLi.
Saludos.
|
|
|
|
« Última modificación: 25 Julio 2011, 17:00 por int_0x40 »
|
En línea
|
"When two trains approach each other at a crossing, both shall come to a full stop and neither shall start up again until the other has gone. ”
|
|
|
|
| Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
Duda sobre inyección de tráfico en una red 11g
Hacking Wireless
|
yadnus
|
5
|
3,674
|
14 Agosto 2007, 16:28
por vegeta1989
|
|
|
Sobre Inyección...
Wireless en Windows
|
markus13
|
7
|
1,916
|
15 Febrero 2008, 20:29
por KARR
|
|
|
duda sobre ajuste de velocidad inyección con aireplay-ng
Wireless en Linux
|
kyocarlos
|
0
|
1,184
|
3 Febrero 2009, 12:21
por kyocarlos
|
|
|
Duda Inyeccion sql...
Nivel Web
|
andres_5
|
11
|
2,896
|
17 Junio 2010, 07:24
por MagnoBalt
|
|
|
Duda inyeccion sql
Hacking Básico
|
ediporey2000
|
7
|
1,478
|
28 Febrero 2011, 00:04
por Edu
|
|