Este sitio utiliza cookies propias y de terceros. Si continúa navegando consideramos que acepta el uso de cookies. OK Más Información.

Strings de SQL para lograr hacer ByPass a un login web

  • 2 Respuestas
  • 4268 Vistas

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado Drok3r

  • *
  • Underc0der
  • Mensajes: 48
  • Actividad:
    0%
  • Reputación 1
    • Ver Perfil
    • RedBird
  • Twitter: @drok3r
« en: Septiembre 23, 2018, 03:37:51 am »
Hola a todos...!!!

Les comparto esta lista de strings de SQL para realizar pruebas, contra una apliacion web, que tenga un login, para verificar si este es vulnerable a BYPASS LOGIN.



Link: https://pastebin.com/raw/dqmwFaXt

Conectado KiddArabic

  • *
  • Underc0der
  • Mensajes: 270
  • Actividad:
    5%
  • Reputación 1
  • Vivir sin sueño no es vivir.
    • Ver Perfil
« Respuesta #1 en: Septiembre 24, 2018, 09:56:27 pm »
estaria bien tener un script , ir colocandolo uno por uno es cansoso

Desconectado Drok3r

  • *
  • Underc0der
  • Mensajes: 48
  • Actividad:
    0%
  • Reputación 1
    • Ver Perfil
    • RedBird
  • Twitter: @drok3r
« Respuesta #2 en: Septiembre 27, 2018, 02:01:18 am »
estaria bien tener un script , ir colocandolo uno por uno es cansoso

Lo puedes hacer mediante un ataque de BruteForce, y estos Strings los tomas a modo de diccionarios de pass y users

 

¿Te gustó el post? COMPARTILO!



Exploit para Apache Struts (ejecución remota de comandos) [Tomcat]|CVE2017-5638

Iniciado por Eschiclers

Respuestas: 9
Vistas: 7549
Último mensaje Marzo 23, 2017, 03:57:38 pm
por zoro248
Routerpwn, un framework para explotar dispositivos embebidos desde tu celular

Iniciado por hkm

Respuestas: 2
Vistas: 3500
Último mensaje Agosto 01, 2011, 11:45:43 pm
por JaAViEr
SAPYTO – Framework para realizar Penetration Tests sobre sistemas SAP

Iniciado por ZanGetsu

Respuestas: 1
Vistas: 2865
Último mensaje Mayo 20, 2013, 08:49:26 pm
por D4rkC0d3r
Nuevo Exploit 0day para Internet Explorer 7, 8, 9 en Windows XP, Vista y 7

Iniciado por CalebBucker

Respuestas: 1
Vistas: 3705
Último mensaje Septiembre 17, 2012, 04:49:25 pm
por Slore
Gcat - Python Backdoor Usando Gmail para Mando y Control

Iniciado por R3v0lve

Respuestas: 2
Vistas: 5463
Último mensaje Noviembre 18, 2015, 08:52:40 pm
por Stuxnet