elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Como aplicar inyección SQL a un login
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Como aplicar inyección SQL a un login  (Leído 3,449 veces)
D4CK3R

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Como aplicar inyección SQL a un login
« en: 26 Septiembre 2022, 16:49 pm »

Buenos días para todos.

me encuentro en una situación un poco confusa y necesito de su sabiduria, la situación es la siguiente:

Estoy haciendo un curso de inyección SQL en Udemy, pero no logro entender como se realiza la inyección, es decir, según el instructor dice que se debe colocar lo siguiente en el campo usuario

admin"); -- (con espacio en la ultima parte).

y en la parte de contraseña se puede colocar cualquier cosa.

mi pregunta es, porque se debe colocar ese usuario asi como esta?.

mil gracias si me pudieran explicar.

saludos!!!!
En línea

Saberuneko


Desconectado Desconectado

Mensajes: 2.194



Ver Perfil WWW
Re: Como aplicar inyección SQL a un login
« Respuesta #1 en: 27 Septiembre 2022, 12:51 pm »

Al hacer esto, estás intentando hacer que el código del login interprete tu entrada como una parte más del código, en vez de como una entrada normal.

Cuando el código no tiene controles de entrada para filtrar lo que pones en las cajas, se puede pasar como parámetro fragmentos de código que se ejecutarán al procesar tu intento de login.

Ahora bien, saber el por qué se utiliza ese texto especifíciamente requeriría tener el contexto de lo que estás haciendo en el ejercicio. En este caso sospecho que lo que estás intentando es hacer login como admin de la base de datos (que no de la web en sí), para luego ejecutar otros comandos que te permitan examinar más a profundiad.

https://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL
« Última modificación: 27 Septiembre 2022, 12:54 pm por Saberuneko » En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.637


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Como aplicar inyección SQL a un login
« Respuesta #2 en: 5 Octubre 2022, 12:54 pm »

INYECCIÓN SQLi - Básico
https://github.com/Y000o/sql_injection_basic/blob/master/sql_injection_basic.md

INYECCIÓN SQLi - Medio - Avanzado
https://github.com/Y000o/Sql_injection_medium-advanced.md/blob/main/Sql_injection_medium-advanced.md
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
aplicar un borde.. como¿?
Diseño Gráfico
H4RR13R 3 3,832 Último mensaje 1 Agosto 2008, 11:26 am
por Extermination
Inyeccion Login en PHP
Nivel Web
gnesisxxi 4 6,209 Último mensaje 3 Diciembre 2008, 08:55 am
por sirdarckcat
Cómo aplicar filtros a SVG
Desarrollo Web
kodos 1 2,061 Último mensaje 11 Abril 2012, 23:07 pm
por inlain
¿Cómo aplicar un FOR?
.NET (C#, VB.NET, ASP)
Adrisim 2 2,950 Último mensaje 3 Diciembre 2012, 23:06 pm
por Keyen Night
Inyección SQL a Login ASP
Nivel Web
Stuxnet 3 9,336 Último mensaje 3 Octubre 2013, 04:37 am
por misterioo
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines