Este POST tiene contenido de carácter "malicioso", no me hago responsable del mal uso que le den al mismo. Alguna vez nos hemos preguntado si es posible entrar al panel de control de un sitio por una falla web del mismo, es cierto esto, pero... ¿Que falla? la falla mas común y fácil de hallar es de carácter SQL, que consiste en la tabulacion de lineas de texto maliciosas y hace que se explote un "bug" en el sitio a través de la URL, la falla consiste en saber el USERNAME y la PASSWORD del administrador del sitio, para poder controlar los registros de la web. Existen muchos programas de explotación de esta vulnerabilidad, tales como Havij, WAppEx, la misma TOOL de SQL-map, etc. una serie de software "profesional" y especialmente diseñado para explotar estas fallas en un sistema, por supuesto, que si digo esto NO estoy diciendo "lamer" a quien use ayudas especiales de estas herramientas, de hecho son las mas recomendadas, pero diria yo que la forma mas comun o mas TRADICIONAL de hacerlo es a traves de tecleos de lineas de texto, es SIMPLE, todo depende de ti, y de tu entendimiento, por ello he realizado un video para dar paso a la realizacion o a la explotación del bug con FINES educativos, no pretendo decir algo de caracter "MALICIOSO", pues T! es estricta con estos temas... He aqui el video: (Explotación del bug SQL): link: http://www.youtube.com/watch?v=NEz8EdjssiA&feature=plcp Todas las herramientas se hallan en la descripción del mismo vídeo... Si tienen dudas dejenlas en la caja de comentarios, o pueden agregarme como contacto desde: Twitter: https://twitter.com/HczJulieinstein Fan Page (Facebook - Anonymous CCG): https://www.facebook.com/pages/Anonymous-CCG/373429689337089 YouTube: http://www.youtube.com/user/julieinstein
Realizar una inyección SQL
Datos archivados del Taringa! original
25puntos
586visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
2visitas
0comentarios
Dar puntos: