elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


  Mostrar Mensajes
Páginas: [1]
1  Seguridad Informática / Hacking / Re: sqli - flujo de codificacion en: 2 Febrero 2016, 03:09 am
Es para comprender como es el tipo de codificacion por default que usan en cada etapa (obviamente que sin encriptacion). estuve esnifando y en la etapa

(C) --datos Query---> (D) = a D le llegan en ASCII puro.

Ya llevo 2 de 3, y falta uno.
2  Seguridad Informática / Hacking / Re: sqli - flujo de codificacion en: 27 Enero 2016, 01:29 am
En la etapa:
(A) --datos post o get--> (B)

Estuve sniffeando, y a (B) le llegan los datos codificados en "url" (hola' a todos = hola%27%20a%20todos).

Ahora solo me faltan las otras 2 etapas.
3  Seguridad Informática / Hacking / sqli - flujo de codificacion en: 26 Enero 2016, 19:18 pm
Buenas a todos, tengo una duda sobre la codificacion y decodificacion que sufren los datos enviados desde un formulario web hasta un servidor sql. Si yo tengo 4 digamos sujetos (perdon a los que saben por mi metafora):
Sujeto A: navegador (mozilla, etc)
Sujeto B: apache (http server)
Sujeto C: interprete de PHP
Sujeto D: mysql (sql server)

Cuando A le da submit a un formulario sucede que:

(A)  --datos post o get--> (B)
(B) --datos $_POST o $_GET---> (C)
(C) --datos Query---> (D)

Mi duda central es, que codificacion tienen los datos que Recibe cada sujeto (ASCII, URL, HEX, BASE64, etc,etc)

Saludos
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines