Vulnerabilidades Web Comunes: SQL Injection, Forgery y XSS
Clasificado en Informática
Escrito el en
español con un tamaño de 3,08 KB
Cómo se Construye un Ataque de SQL Injection Clásico
Aprovecha una vulnerabilidad de las aplicaciones que consiste en no validar los parámetros introducidos por el usuario. Primero, es necesario identificar el motor de base de datos y su versión (esta información a menudo se obtiene de los mensajes de error por defecto). A partir de ahí, se pueden realizar consultas para obtener información sensible como el nombre de usuario administrador, tablas del sistema, agregar o eliminar registros y tablas, o leer y descargar archivos.
Inyección a Ciegas (Blind SQL Injection)
Este ataque es más complicado de construir y automatizar, y considerablemente más lento. La técnica consiste en buscar algún aspecto de la respuesta de la base de datos... Continuar leyendo "Vulnerabilidades Web Comunes: SQL Injection, Forgery y XSS" »