elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


  Mostrar Temas
Páginas: [1]
1  Seguridad Informática / Hacking / ¿Existe la posibilidad de ver/extraer la base de datos de una página web que utiliza Bootstrap? en: 20 Agosto 2021, 13:48 pm
Contexto:
Estudie un poco la estructura de la página web la cual deseo extraer la base de datos, es universitaria y tiene fallos en su seguridad, sin embargo deseo saber si existe la posibilidad de hacerlo.

El motivo es saber si puedo extraer de un formulario las respuestas correctas de una pregunta, o saber la cantidad de archivos que se han subido a la plataforma, cantidad de asistencias registradas y etc.

El siguiente ejemplo es de un formulario con la siguiente pregunta:

¿Cuál es la función principal del Fondo para el Ahorro (FOPA)?
   a) Garantizar al depositante en el sistema bancario la recuperación de sus depósitos
   b) Garantizar a los bancos la recuperación de los créditos que conceden
   c) Promover el ahorro nacional
   d) Ninguna de las anteriores

En el código fuente de la pregunta anterior se encuentra lo siguiente: 

----------------------------------------------------------------------------------------------


 <form role="form" name="form_curso" id="form_curso" method="post" action="mnt_ejercicio_responder_pregunta_m.php">
          <div class="form-group col-md-12">
<h3>¿Cuál es la función principal del Fondo para el Ahorro  (FOPA)?</h3>
          </div>
          <div class="form-group col-md-12">
             <table class="table">
                                <tr>
                   <td width="1%"><input type="radio" id="respuesta_1" name="txtrespuesta" value="159995" required> </td>
                   <td><label for="respuesta_1">a)    Garantizar al depositante en el sistema bancario la recuperación de sus depósitos</label></td>
                </tr>

                                <tr>
                   <td width="1%"><input type="radio" id="respuesta_2" name="txtrespuesta" value="159996" required> </td>
                   <td><label for="respuesta_2">b)   Garantizar a los bancos la recuperación de los créditos que conceden</label></td>

                </tr>
                                <tr>
                   <td width="1%"><input type="radio" id="respuesta_3" name="txtrespuesta" value="159997" required> </td>
                   <td><label for="respuesta_3">c)   Promover el ahorro nacional</label></td>

                </tr>
                                <tr>
                   <td width="1%"><input type="radio" id="respuesta_4" name="txtrespuesta" value="159998" required> </td>
                   <td><label for="respuesta_4">d)   Ninguna de las anteriores</label></td>
                </tr>

                             </table>
          </div>
          <div class="form-group col-md-6">
            <input type="submit" class="btn btn-success btn-md" value="Guardar respuesta">
            <input type="hidden" name="tipo_trn" value="GuardarRespuestaMultiple">
            <input type="hidden" name="e" value="MjU5OA==">
            <input type="hidden" name="p" value="NDgxODg=">
          </div>
------------------------------------------------------------------------------------------------


Del cuál se puede analizar lo siguiente:

*La negrita con subrayado es la pregunta
**Luego, lo que está en negrita son las respuestas, en cuyo caso la respuesta
    correcta a esta pregunta es la literal a)

method="post" para hacer la validación de la pregunta en la base de datos

action="mnt_ejercicio_responder_pregunta_m.php" donde guarda la información y la envía para ser evaluada fuera de la plataforma.


¿Existirá la manera de poder acceder a mnt_ejercicio_responder_pregunta_m.php? o alguna otra manera de reconocer cual sería la respuesta correcta.

¿Programas, métodos o similares?

Gracias de antemano a todos los que se animen a responder.  ;-)


Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines