Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: Intlock en Agosto 21, 2016, 12:09:23 PM

Título: [SOLUCIONADO] Duda con SQLi y Vega
Publicado por: Intlock en Agosto 21, 2016, 12:09:23 PM
Estoy intentando aprender un poco, aunque no se bien por donde empezar en esto me dio por intentar una inyección SQLi pero tengo un problema, es en mi propia pagina para un proyecto, pero tengo miles de dudas...
Como podría hacer una inyección SQLi en este caso:
Vega encontró una posible inyección SQLi en esta dirección:
http://127.0.0.1/PATH/facebook
Y en "Request" sale:
POST /PATH/facebook/ [login=Ingresar username=Joey' AND 1=2 -- password=vega ]
Como podría empezar la inyecció SQLi con estos datos?, y si recomiendan algún curso o algo por donde poder empezar me ayudarían jaja, muchas gracias!
Título: Re:Duda con SQLi y VEga
Publicado por: blackdrake en Agosto 21, 2016, 12:26:18 PM
Te recomiendo que visites los talleres de seguridad web:

Taller seguridad web 1 (https://underc0de.org/foro/talleres-underc0de-213/taller-de-seguridad-web-1/)
Taller seguridad web 2 (https://underc0de.org/foro/talleres-underc0de-213/taller-seguridad-web-2/)
Taller seguridad web 3 (https://underc0de.org/foro/talleres-underc0de-213/taller-seguridad-web-3/)
Taller seguridad web 4 (https://underc0de.org/foro/talleres-underc0de-213/taller-de-seguridad-web-4/)


Además, puedes visitar nuestra biblioteca: https://biblioteca.underc0de.org/?dir=SEGURIDAD+WEB%2F

Un saludo.



Título: Re:Duda con SQLi y VEga
Publicado por: Intlock en Agosto 21, 2016, 12:51:51 PM
Muchas gracias, de seguro me vendrán bastante bien de ayuda, que pase bien!