Cusco Soft

Informatica del Cusco para el mundo

Una forma para descubrir datos (SQL Inyección)

Escrito por admin el junio - 8 - 2010

Bueno muchas veces nos vemos con el lamentable panorama cuando estamos “auditando” una página y nos quedamos truncados ante las restricciones de falta de información sobre los datos q deseamos obtener como por ejemplo nos vemos ante una injeccion SQL

Index.php?Id=unión select 1,2,3,4,5,6,7 /*

Muy bien ahora probamos en obtener el nombre de la tabla como normalmente hacemos es tantear resultados como por ejemplo colocamos
Leer el resto del articulo »

Popularity: 79% [?]

VIDEO

TAG CLOUD

Publicidad

Acerca de mi