martes, 9 de febrero de 2010

[/Hack] Algo que no dijeron en la conferencia del otro día.

Como diferenciar paginas las cuales sean vulnerables a ataques por inyección de código sql de las que no.

Tenemos la siguiente página.


En la imagen donde dice id=9316a0d5bc65......51e
Añadiendo abs() en la dirección podemos llegar a identificar si una pagina es vulnerable o no a ataques de inyección de código sql, la dirección con el abs se quedaria asi:


Si la pagina se visualiza con total normalidad significa que si que es vulnerable a ataques de inyección de código sql. Otra forma de saber si una página es vulnerable o no es mediante los tiempos de respuesta de la página, esto ya lo miraremos mañana.

!Sheik

1 comentario:

  1. Muy interesante, gracias por la información, estoy ansioso por conocer la 2ª parte.

    Hiuro

    ResponderEliminar