elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


  Mostrar Temas
Páginas: [1]
1  Seguridad Informática / Hacking / sql inyection en URL sin parametros en: 1 Noviembre 2015, 05:03 am
Hola, amigos.
Me he topado con esta situación
he encontrado sitios donde la Url es de este tipo

www.xxxxxx.com/articulos/2/14

el valor "14" es por donde se puede hacer la inyección.

Como podria, utilizando sqlmap, explotar esa vulnerabilidad?
No puedo utilizar los comandos -p, o --data, ya que hace la peticion por GET pero ningun parametro recibe los valores.

no es como los clasicos:

www.xxxxxx.com/articulos.php?id=14
o que pase los parametros por POST.

Gracias.
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines