elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Como utilizar sql injection en caso de que no tenga digitos
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Como utilizar sql injection en caso de que no tenga digitos  (Leído 3,578 veces)
4lienx

Desconectado Desconectado

Mensajes: 9



Ver Perfil
Como utilizar sql injection en caso de que no tenga digitos
« en: 30 Junio 2021, 11:00 am »

Normalmente cuando se estudia sobre sql injection muestran que la web, digamos, tiene algo así miweb.com/index.php?=1 , en caso de que no se así, como se vulneraría ?
En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.637


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Como utilizar sql injection en caso de que no tenga digitos
« Respuesta #1 en: 2 Julio 2021, 00:17 am »

Es igual que no tenga "digitos", números, si es vulnerable por SQL injection tan sólo tienes que inyectar la instrucción (payload) maligno, sea numérico o no.

Tienes tutoriales de SQL injection a patadas, te recomiendo algunos de actuales:

Básico:
https://github.com/Y000o/sql_injection_basic/blob/master/sql_injection_basic.md

Avanzado:
https://github.com/Y000o/Sql_injection_medium-advanced.md/blob/main/Sql_injection_medium-advanced.md
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines