elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a la Factorización De Semiprimos (RSA)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  ¿Cómo detectas un punto de inyección en una web?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Cómo detectas un punto de inyección en una web?  (Leído 2,519 veces)
robertito_prado

Desconectado Desconectado

Mensajes: 156



Ver Perfil
¿Cómo detectas un punto de inyección en una web?
« en: 29 Agosto 2014, 17:41 pm »

Es decir, ¿cuál es la característica que te haga saber si es o no un punto de inyección SQL? ¿cómo lo detectas?

Es una pregunta básica, pero sin esto no sé como seguir.

Gracias y saludos.
En línea

Mira a tu alrrededor y llora, dime que cojones se valora
engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: ¿Cómo detectas un punto de inyección en una web?
« Respuesta #1 en: 29 Agosto 2014, 17:42 pm »

sabes programar en php y mysql?
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
robertito_prado

Desconectado Desconectado

Mensajes: 156



Ver Perfil
Re: ¿Cómo detectas un punto de inyección en una web?
« Respuesta #2 en: 29 Agosto 2014, 22:31 pm »

Si, a SQL le doy bastante bien y con php de manera aceptable.
En línea

Mira a tu alrrededor y llora, dime que cojones se valora
engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: ¿Cómo detectas un punto de inyección en una web?
« Respuesta #3 en: 29 Agosto 2014, 22:51 pm »

bascimente todos los puntos son en aquellos donde se haya hecho un

Código:
mysql_query("SELECT ......... WHERE $variable");

esas sentencias son las débiles que buscan ser atacadas, entonces, los lugares a atacar son todos aquellos donde pueda este haciendo una llamada directa...

(dejo en claro que esto es muy un error de descuido o de principiante)

los login, las url, los form son los lugares más comúnes
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
Graphixx


Desconectado Desconectado

Mensajes: 1.336


Full Stack Developer


Ver Perfil WWW
Re: ¿Cómo detectas un punto de inyección en una web?
« Respuesta #4 en: 29 Agosto 2014, 23:26 pm »

Compañero engel lex, algun libro o manual que haya bien bueno pa profundizar mas en el mundo de las inyecciones sql, gracias...bakano el tema.
En línea

Nada tiene fin solo hay pequeñas pausas, pausas que determinan el comienzo de otros. Graphixx Rōninnovation
engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: ¿Cómo detectas un punto de inyección en una web?
« Respuesta #5 en: 29 Agosto 2014, 23:31 pm »

rayos XD en este foro hay unos cuantos XD no me dedico a eso especificamente, normalmente lo que me dedico es buscando como evitar que metan algo XD (una buena slucion es base64 o md5 pa' to' el mundo! te cuesta en procesador pero no hay forma que pase nada que no deba XD
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
Graphixx


Desconectado Desconectado

Mensajes: 1.336


Full Stack Developer


Ver Perfil WWW
Re: ¿Cómo detectas un punto de inyección en una web?
« Respuesta #6 en: 29 Agosto 2014, 23:40 pm »

rayos XD en este foro hay unos cuantos XD no me dedico a eso especificamente, normalmente lo que me dedico es buscando como evitar que metan algo XD (una buena slucion es base64 o md5 pa' to' el mundo! te cuesta en procesador pero no hay forma que pase nada que no deba XD

Y un manual de como proteger todo con base64 o md5 ??? :D
En línea

Nada tiene fin solo hay pequeñas pausas, pausas que determinan el comienzo de otros. Graphixx Rōninnovation
engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: ¿Cómo detectas un punto de inyección en una web?
« Respuesta #7 en: 29 Agosto 2014, 23:50 pm »

hey! XD stop trolling me! XD


basicamente lo que puedes hacer es un


Código
  1. $md5_usr = md5($_GET["usuario"]);
  2. $md5_pass = md5($_GET["password"]);
  3.  
  4. $query = "SELECT * from usuarios WHERE MD5(usr)=$md5_usr AND pass=$md5_pass";

en caso de subir un contenido, igual pero en base64

(por buena practica se supone que el usuario minimo está en md5)
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines