Autor
|
Tema: Inyeccion sql de acunetix (Leído 4,896 veces)
|
Gorky
|
Buenas foreros. He estado probando las vulnerabilidades de una página creada por mi que usa php y mysql. Para ello he usado el ACUNETIX y he visto que es capaz de hacer unas inserciones de registros en la bd. Está claro que si un scanner de vulnerabilidades puede hacerlo, tambien puede hacerlo cualquiera. Yo lo que quisiera saber es cómo ha conseguido hacerlo ya que la única informacion que da es que es vulnerable a inyecciones sql. Espero que alguien pueda ayudarme.
|
|
|
En línea
|
|
|
|
Azielito
no es
Colaborador
Desconectado
Mensajes: 9.188
>.<
|
Mira los logs de acceso de apache para ver como hizo las inyecciones ñ_ñ
|
|
|
En línea
|
|
|
|
toxeek
|
Que tal.
Otra cosa que podrias hacer es poner un sniffer a correr com Wireshark durante el test. Selecciona solo el test que te interese en la configuracion, para no acabar con un log de sniffing demasiado amplio.
Tras ello lo chequeas y ves como lo hizo.
Saludos.
|
|
|
En línea
|
"La envidia es una declaración de inferioridad" Napoleón.
|
|
|
OzX
Desconectado
Mensajes: 406
[NuKe] Team
|
Bueno si creaste la aplicacion , sabras algo de sql. Lee algun tuto de sql injection para mysql, ahi millones en internet. si conoces de sql (conociones como where, and, etc), sabras como "funciona" ese "truqito" milenario. Saludos¡
|
|
|
En línea
|
Undersecurity.net
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
Acunetix full
Seguridad
|
inquilin@19
|
0
|
3,358
|
9 Enero 2012, 18:45 pm
por inquilin@19
|
|
|
Acunetix 8 0 2012 02 09 Crack by x9a3k Torrent Download
Bugs y Exploits
|
ruben_linux
|
2
|
4,256
|
5 Septiembre 2012, 11:54 am
por ruben_linux
|
|
|
Acunetix
Hacking
|
Maxmalow
|
3
|
3,794
|
9 Enero 2013, 23:03 pm
por Diamond?
|
|
|
ayuda con acunetix
Hacking
|
General Dmitry Vergadoski
|
0
|
2,075
|
2 Julio 2014, 22:37 pm
por General Dmitry Vergadoski
|
|
|
Acunetix dvwa
Seguridad
|
IKERION
|
0
|
2,002
|
11 Septiembre 2014, 17:12 pm
por IKERION
|
|