elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 18:34  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  sqli en dvwa
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: sqli en dvwa  (Leído 563 veces)
ruben_linux

Desconectado Desconectado

Mensajes: 118



Ver Perfil WWW
sqli en dvwa
« en: 26 Diciembre 2011, 01:40 »

dvwa = http://www.dvwa.co.uk/

una aplicación vulnerable, con todo tipo de fallas para que juguemos



aquí muestro como hacer sqli con sqlmap usando la opción cookie
En línea

wirelesswifi

Desconectado Desconectado

Mensajes: 87



Ver Perfil WWW
Re: sqli en dvwa
« Respuesta #1 en: 26 Diciembre 2011, 03:03 »

Me gusto el video ruben_linux.

Una duda que tengo, el SQLi que haces por cookies es por id?

Estaria vulnerable la variable id?

Saludos.  :D
En línea

ruben_linux

Desconectado Desconectado

Mensajes: 118



Ver Perfil WWW
Re: sqli en dvwa
« Respuesta #2 en: 26 Diciembre 2011, 17:14 »

Citar
La aplicación recibe un identificador numérico y devuelve qué usuario dispone de ese identificador. Por ejemplo, si introducimos un '1' como "user id" la aplicación nos devolverá 'admin'. La aplicación realiza la siguiente consulta SQL sobre la base de datos, "SELECT first_name, last_name FROM users WHERE user_id = '$id'", recibiendo como parámetro el user_id. En el caso de no realizar un buen tratamiento del identificador un atacante podrá realizar una inyección SQL.

fuente:http://www.pentester.es/2010/03/sqlmap-inyeccion-sql-automatica.html
En línea

dantemc


Desconectado Desconectado

Mensajes: 1.804


Amakakeru Ryu No Hirameki. en tu cara :P


Ver Perfil
Re: sqli en dvwa
« Respuesta #3 en: 30 Diciembre 2011, 18:25 »

lo has intentado con los otros niveles de dificultad? tienes videito de esas? eso estaría genial.
En línea

8-D
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
SQLI en MS Acces
Nivel Web
Nork 3 1,469 Último mensaje 4 Mayo 2009, 13:48
por Nork
SQLi en login...
Nivel Web
Vaati 5 2,261 Último mensaje 8 Diciembre 2009, 05:16
por Vaati
[Consulta] SQLi En una web asi..
Nivel Web
Ifiuse 0 1,042 Último mensaje 23 Diciembre 2009, 04:50
por Ifiuse
DVWA – Framework de Entrenamiento en Explotación de Seguridad Web
Nivel Web
juh 4 3,176 Último mensaje 3 Octubre 2011, 02:53
por angeluss
GiE 4.8 - SQLi
Nivel Web
Pony-Magic 4 3,159 Último mensaje 17 Diciembre 2010, 14:37
por xassiz~
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines