Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: EvilGoblin en 1 Julio 2011, 19:16 pm



Título: Laboratorio de SQL Injection ??
Publicado por: EvilGoblin en 1 Julio 2011, 19:16 pm
Estoy queriendo hacer un servidor con SQL y HTTP para testear las injecciones.

Lo que mas necesitaria serian los Esqueletos Web PHP y MySQL y las de ASP WindowsServer y OracleSQL

¿donde podria conseguir "webs" a medio armar para tales fines?


Título: Re: Laboratorio de SQL Injection ??
Publicado por: Shell Root en 1 Julio 2011, 19:27 pm
:http://seifreed.com/2011/03/03/wapiti-web-application-vulnerability-scanner/


Título: Re: Laboratorio de SQL Injection ??
Publicado por: EvilGoblin en 1 Julio 2011, 19:59 pm
Genial tool!, pero yo hablo de montar en una VMWARE un Server de Linux con PHP y MySQL y otro en Windows Server con ASP y OracleSQL

Eso lo se hacer, y el resto. Solo me faltarian paginas web para meter ahi adentro y intentar atacarlos.

Porque yo armo un login.php y una sql con id,user,passwd,mail e intento ingresa.

Pero no es real el intento, necesitaria una web semi completa :P


Título: Re: Laboratorio de SQL Injection ??
Publicado por: Ambr0si0 en 3 Julio 2011, 16:40 pm
Supongo que lo que buscas es esto
http://www.dvwa.co.uk/