elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Owasp-Zap Ayuda
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Owasp-Zap Ayuda  (Leído 2,599 veces)
ElDuddd

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Owasp-Zap Ayuda
« en: 17 Diciembre 2017, 12:50 pm »

Buenas estoy probando cosas con mi pagina de prueba (No la utilizo para nada es solo para probar cosas)
Y bueno lo e pasado el owasp-zap y me salen estas alertas
Mi pregunta es, el DIrectory me hago la idea que sera para saber los archivos que hay en la web, pero el SQL injection e intentado "romper mi seguridad" pero no e conseguido nada siempre errores y no se si es fallo mio que soy "tonto" o que en realidad no tiene ningún fallo: os paso las alertas High y Medium y las dos de SQL para que me digas, gracias.


-

-


Espero no haberme confundido de SubForo. :-[


« Última modificación: 17 Diciembre 2017, 12:58 pm por ElDuddd » En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Owasp-Zap Ayuda
« Respuesta #1 en: 17 Diciembre 2017, 17:03 pm »

Lo que te está diciendo que tienes un error de inyección muy básico, que es que tomas el contenido del get y lo pasas directo a la base de datos sin limpiar


En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
OWASP GoatDroid
Android
Stuxnet 1 3,530 Último mensaje 30 Septiembre 2013, 09:41 am
por Zedmix
Utilización OWASP Xenotix XSS Exploit Framework - OWASP
Hacking
fariceos 0 2,590 Último mensaje 20 Enero 2015, 16:51 pm
por fariceos
Fuerza Bruta con OWASP MANTRA
Hacking
macariopilon 2 4,586 Último mensaje 2 Mayo 2016, 04:43 am
por Arnaldo Otegi
Desarrollo seguro con OWASP
Desarrollo Web
razlan14 0 1,820 Último mensaje 5 Mayo 2016, 06:48 am
por razlan14
Owasp-Zap Ayuda autenticación a la web por formulario
Seguridad
Fran0087 0 1,840 Último mensaje 9 Agosto 2021, 12:01 pm
por Fran0087
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines