Sql injection

Solo disponible en BuenasTareas
  • Páginas : 10 (2438 palabras )
  • Descarga(s) : 0
  • Publicado : 21 de enero de 2012
Leer documento completo
Vista previa del texto
1-INTRODUCCION:
Bueno sean bienvenidos amigos este es mi primer tuto escrito y por decirlo asi serio jeje bueno como algunos ya me conocen soy: S4W-3XPL0IT3R y bueno aquí vengo con un tutorial de SQL injection, mas bien este paper se puede decir que es como una pequeña guía para los que no ha entendido bien que es una inyección SQl,(recuerden que para saber SQL tienen que aprender“PHP,HTML,XSS entre otros)para que asi puedas entenderlo mejor”aquí veremos un poco de PHP”) ok, bueno para ello les dire que es lo que leeran en este paper:  Cual es el significado de: SQL injection y otras cosas  Como encontrar una vulnerabilidad en alguna pagina web o usar el mismo google para buscar paginas vulnerables  Que hacer si la pagina es vulnerable(técnica)

Bueno empesaremos ya sin mas nadaque decir ;)

2- DESCRIPCION:
Bueno amigos en esta sección describiré o dare el significado según wikipedia y según mi conocimientos que significa “SQL INJECTION”

Wikipedia: Inyección SQL es un método de infiltración de código intruso que se
vale de una vulnerabilidad informática presente en una aplicación en el nivel de validación de las entradas para realizar consultas a una base dedatos.El origen de la vulnerabilidad radica en el incorrecto chequeo y/o filtrado de las variables utilizadas en un programa que contiene, o bien genera, código SQL. Es, de hecho, un error de una clase más general de vulnerabilidades que puede ocurrir en cualquier lenguaje de programación o script que esté embebido dentro de otro.Se conoce como Inyección SQL, indistintamente, al tipo devulnerabilidad, al método de infiltración, al hecho de incrustar código SQL intruso y a la porción de código incrustado.

Mi opinión: bueno amigos según mi opinión “SQL INJECTION” es una
vulnerabilidad centrada en grandes consultas de códigos que se orientan a la base de datos de la web, se puede sacar una vulnerabilidad web en cualquier tipo de lenguaje por eso les dije en la introducción que tienenque saber algo de esos lenguajes jeje bueno algo asi describiría lo que es SQL jeje (se que están pensando que es mejor la explicación de WIKI jej) bueno prosigamos ;)

3-BUSCANDO WEB`S VULNERABLES:
Bueno aquí es donde empieza el JUEGO vamos a buscar una pagina web vulnerable en GOOGLE para ello nos digiriremos al buscador de google y escribiremos: php?id= Nota: hay también otros tipos dedorks pero diran que es eso pues eso que dice “php?id=” =P algunos ustedes los han visto tales como:”php?act=” “php?opc” entre otros……. Bueno cuando encontremos una pagina la que yo escoji fue esta(http://www.ampos.com/noticias.php?id=9) ahora si vamos a proceder con lo que seria una consulta para ver si es vulnerable o no tendríamos que poner esto: http://www.ampos.com/noticias.php?id=-1http://www.ampos.com/noticias.php?id=”2 http://www.ampos.com/noticias.php?id=9999999999999999999 http://www.ampos.com/noticias.php?id=esas son las consultas básicas que veremos en este tutorial bueno probamos con cualquiera de estas consultas y bueno porque genera este error; bueno porque seria algo raro ver una pagina web que tenga caracteres con estos simbolos “ o -1; bueno cuando hagamos la consultanos tiene que salir este pequeño texto: Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/ampos/public_html/noticias.php on line 266 Bueno como vemos el sitio en vulnerable a MySql Aca termina esta sección asi que si ya se aburrieron bueno pues cierren y eliminen este paper no hay problema y si no pues sigan leyendo =P ;)

4-EFECTUAR EL ATAKE:
Buenoamigos veo que les intereso my paper y no lo mandaron a la papelera jejeje bueno cambiando el tema en esta sección lo que vamos a realizar es a efectuar el ataque bueno como ya se supone que encontramos la pagina vulnerable ahora empecemos a jugar con la page jeje ;)

Bueno amigos como vimos la pagina es: http://www.ampos.com/noticias.php?id=9 ahora lo que hare es consultar si es vul....
tracking img