SQL injection
01 Lab: SQL injection vulnerability in WHERE clause allowing retrieval of hidden data
Bienvenido a este laboratorio de PORTSWIGGER, les voy a morar como lo realice
1. Accedemos al lab
2. Ponemos nuestro Burp en modo Intercept
4.Ahora lo que vamos acceder es detenerlos en el siguiente GET y modificar el parametro Category
'+OR+1=1--
Este laboratorio tiene una vulnerabilidad de SQL Inyección en el producto de categoría, con Burp podemos interceptar la request y modificar el parámetro.
Para que sirve '+OR+1=1-- , La cadena es otra forma clásica de inyección SQL diseñada para burlar la autenticación o manipular una consulta.
¿Qué significa y cómo funciona?
Supongamos que la aplicacion tiene la siguiente consulta
SELECT * FROM users WHERE username = '[INPUT]' AND password = '[INPUT]';
No hay comentarios.:
Publicar un comentario