elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  montar lab de sql injection
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: montar lab de sql injection  (Leído 5,867 veces)
spicegold

Desconectado Desconectado

Mensajes: 2


Ver Perfil
montar lab de sql injection
« en: 4 Abril 2009, 00:09 am »

slds

me gustaria montar una mauqina virtual para poner un sitio con mysql para poder practicar sql injection, si alguien pueda ayudarme se lo agredecere

por cierto

ya use  search en el sitio
ya vi el post de sslinks (muy bueno) pero busco un poco mas complejo como un cms o algo asi.

de antemano gracias ;D ;D ;-) ;-)
En línea

sirdarckcat
Aspirante a supervillano
Moderador
***
Desconectado Desconectado

Mensajes: 7.029


No estoy loco, soy mentalmente divergente


Ver Perfil WWW
Re: montar lab de sql injection
« Respuesta #1 en: 4 Abril 2009, 01:20 am »

http://warzone.elhacker.net/
http://www.owasp.org/index.php/Category:OWASP_WebGoat_Project
En línea

spicegold

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: montar lab de sql injection
« Respuesta #2 en: 4 Abril 2009, 02:57 am »

muchas gracias ,
podria preguntar que version de joomla sin los famosos componentes es vulnerable a sql injection?

de antemano nueva mente gracias

PD en mi investigacion encontre lo siguiente

[!] Script : PHPRecipeBook
[!] Verison : 2.39
[!] Download : http://sourceforge.net/projects/phprecipebook/

[-] Bugs : Remote SQL injection Exploit
[-] Dork : inurl:"/index.php?m=" "PHPRecipeBook 2.39"
[-] Date : 31-03-09(19:33)
darkdewil@1923turk.biz


Uds diran no es mucho, el asunto es que este proyecto se puede montar en menos de 5 minutos con wamp(Apache, PHP, MySQL para windows), y ya esta vulnerable..

saludos y nuevamente gracias ;D ::) ::) ::)
En línea

syskc0

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: montar lab de sql injection
« Respuesta #3 en: 13 Junio 2009, 18:15 pm »

todo joomla es vulneravle pero el problema son los saltos de hash son 1 shit sorry por la palabra pero mmmm

 :P :P :P :P
En línea

WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: montar lab de sql injection
« Respuesta #4 en: 14 Junio 2009, 04:06 am »

Como dice syskc0, todas las versiones de joomla son vulnerables hasta ahora aunque cada una tiene diferentes tipos de bugs como xss, csrf, sqlinyect, etc.
Si te quiertes divertir instalalo y busca en el código fuente, haz algunos módulos propios y en el intento comenzarás a toparte con varias fallas.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines