[SOLUCIONADO] Inyeccion SQL

Iniciado por Damibot1, Julio 27, 2017, 06:27:42 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Julio 27, 2017, 06:27:42 PM Ultima modificación: Julio 30, 2017, 06:28:52 AM por HATI
Hola, queria saber como hacer una inyeccion sql sin una url con ?id=
Yo por ejemplo hice un scanner con Vega y me salio este sitio No tienes permitido ver los links. Registrarse o Entrar a mi cuenta vulnerable a inyeccion sql, alguien saber como inyectarle un codigo, o usar algo como sqlmap?
Gracias y espero respuestas

Hola @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta; deberías buscar sobre login-bypass; ya que lo que buscas es saltar el sistema de login del sitio.

El sitio está realizado con la tecnología ASP, el formulario utiliza el método POST; alli vas reduciendo el margen.

Código: text
https://www.google.com.ar/search?q=login+bypass


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


Seguro los compañeros también te brindarán más ayuda.

Saludos !

Pásate por los talleres de seguridad web, en ellos explicamos SQLi :D

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

También debes tener en cuenta de que quizás sea un falso positivo.

Un saludo.