Tenemos la siguiente página.
En la imagen donde dice id=9316a0d5bc65......51e
Añadiendo abs() en la dirección podemos llegar a identificar si una pagina es vulnerable o no a ataques de inyección de código sql, la dirección con el abs se quedaria asi:
Si la pagina se visualiza con total normalidad significa que si que es vulnerable a ataques de inyección de código sql. Otra forma de saber si una página es vulnerable o no es mediante los tiempos de respuesta de la página, esto ya lo miraremos mañana.
!Sheik
Muy interesante, gracias por la información, estoy ansioso por conocer la 2ª parte.
ResponderEliminarHiuro