Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: Tracxus en 16 Julio 2012, 02:48 am



Título: Problema con Sql Inyection
Publicado por: Tracxus en 16 Julio 2012, 02:48 am
Verán amigos, estaba probando mis conocimientos sobre el hacking a nivel web, y he encontrado una página vulnerable a la sql inyection (tiene un buscador, y al poner una " ' ", da un error de mysql)..
He accedido a lo seria su método de logueo ( www.pagina.com/login.php), y pruebo :

En el lugar del usuario poner una "/" , y en el caso de la contra un ' or"=1', y probando y demás, pero no consigo avanzar...
Utilizaria algun programa, pero prefiero evitarlo para aprender por mi cuenta, ( si es necesario, obviamente utilizaré un programa)

Gracias!