elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 15:33  


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  duda sobre inyeccion sql
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: duda sobre inyeccion sql  (Leído 608 veces)
draeq

Desconectado Desconectado

Mensajes: 1


Ver Perfil
duda sobre inyeccion sql
« en: 23 Julio 2011, 13:11 »

bueno, se me da bien la inyeccion (basica) a webs que estan con php nuke, o nuket, eso es una cosa facil la cosa, que queria preguntar ( y espero que algun n00b que sepa) me ayude con la pregunta.

he visto tutoriales y demas sobre inyecciones a webs, pero mi pregunta realmente, es se puede hacer una inyeccion a las webs que usen plataformas wordpress? y como¿ algun tutotrial o video que se pueda ver?.
gracias de antemano.
En línea
whiteN0ise

Desconectado Desconectado

Mensajes: 207


Ver Perfil
Re: duda sobre inyeccion sql
« Respuesta #1 en: 23 Julio 2011, 17:24 »

La inyección se hace cuando se pasa código SQL como input desde el browser a una aplicación web vulnerable, la cual convierte dinámicamente y sin hacer el debido filtrado de caracteres a ese input en sentencias que se envían directamente a un servidor SQL o a través de otro nivel intermedio. Si la inyección es exitosa, el servidor SQL con el cual se comunica la aplicación web podrá ejecutar lo que el atacante le indique, con los privilegios con los que se esté ejecutando.

Propiamente la inyección no se hace a la página web, sino al servidor SQL a través de una webapp. Claro que también se puede usar SQLi para hacer deface de una página web y muchas cosas más, pero no es lo mismo.

Cualquier aplicación web que se comunique con un servidor SQL en backend, que use parámetros de input para construir sentencias SQL que se enviarán en las consultas a ese servidor y que no haga un filtrado adecuado, puede ser vulnerable a SQLi.  

Saludos.
« Última modificación: 25 Julio 2011, 17:00 por int_0x40 » En línea

"When two trains approach each other at a crossing, both shall come to a full stop and neither shall start up again until the other has gone. ”
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda sobre inyección de tráfico en una red 11g
Hacking Wireless
yadnus 5 3,674 Último mensaje 14 Agosto 2007, 16:28
por vegeta1989
Sobre Inyección...
Wireless en Windows
markus13 7 1,916 Último mensaje 15 Febrero 2008, 20:29
por KARR
duda sobre ajuste de velocidad inyección con aireplay-ng
Wireless en Linux
kyocarlos 0 1,184 Último mensaje 3 Febrero 2009, 12:21
por kyocarlos
Duda Inyeccion sql...
Nivel Web
andres_5 11 2,896 Último mensaje 17 Junio 2010, 07:24
por MagnoBalt
Duda inyeccion sql
Hacking Básico
ediporey2000 7 1,478 Último mensaje 28 Febrero 2011, 00:04
por Edu
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines