Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: 3mb35 en Febrero 09, 2018, 08:40:08 PM

Título: [SOLUCIONADO] blind sql injection
Publicado por: 3mb35 en Febrero 09, 2018, 08:40:08 PM
hola,

me preguntaba si una pag web con la vuln blind sql injection seria vulnerable si no tiene el parámetro id

ej: www.website.com/php?id=35 ( esta seria vulnerable)

pero y de este estilo ?

www.example.com/index.php/

la mayor parte de los tutoriales que vi estan basados en pag web que llevan el parámetro id

hay algun tute sobre ello aqui para este tipo de pags web(?)

gracias
Título: Re:blind sql injection
Publicado por: rollth en Febrero 10, 2018, 01:39:47 PM
El parámetro no tiene que ser id, pero debe haber un parámetro para introducir el payload, ya sea por el método GET a través de la url o a través del método POST.

Saludos.