Injection SQL con sentencia 'or'1'=1 (Principiantes)
Sentencia 'or'1'=1
Nivel de Dificultad
Hacker Principiante
Paso 1: Buscar Panel de Administración:
Ir a google y poner: adminlogin.asp y coger alguna pagina. Por ejemplo: paginahackeable.com/adminlogin.asp
Paso 2: Injection:
Al entrar al panel adminsitrativo de la pagina victima y en User o Username pongan ' OR '1'='1 y en Pass o Password tambien pongan ' OR '1'='1
Paso 3: Bypassing (Opcional):
Ahora al entrar al panel hay que asegurarnos que la web tenga algo para poder subir algo. Tenemos que bypassear una imagen con una shell para poder tener el control de la web. Por ejemplo podemos usar noticias y subir la imagen con la shell, eso se hace facilmente con cmd y 7-zip pero no tengo tiempo de ponerles otro tutorial, lo siento, bueno al haber puesto la imagen con shell vas a la noticia o donde la subiste y le das al click de opciones y le pones copiar ruta de imagen y la pegan en el navegador y han entrado a la shell.
Paso 4: Control desde shell:
Al estar en la shell puedes controlar todo, cambiar index, crear directorios, etc.
Espero que les haya gustado mi post de nivel principiante y si pueden darme un +1, Gracias!
Sentencia 'or'1'=1
Nivel de Dificultad
Hacker Principiante
Paso 1: Buscar Panel de Administración:
Ir a google y poner: adminlogin.asp y coger alguna pagina. Por ejemplo: paginahackeable.com/adminlogin.asp
Paso 2: Injection:
Al entrar al panel adminsitrativo de la pagina victima y en User o Username pongan ' OR '1'='1 y en Pass o Password tambien pongan ' OR '1'='1
Paso 3: Bypassing (Opcional):
Ahora al entrar al panel hay que asegurarnos que la web tenga algo para poder subir algo. Tenemos que bypassear una imagen con una shell para poder tener el control de la web. Por ejemplo podemos usar noticias y subir la imagen con la shell, eso se hace facilmente con cmd y 7-zip pero no tengo tiempo de ponerles otro tutorial, lo siento, bueno al haber puesto la imagen con shell vas a la noticia o donde la subiste y le das al click de opciones y le pones copiar ruta de imagen y la pegan en el navegador y han entrado a la shell.
Paso 4: Control desde shell:
Al estar en la shell puedes controlar todo, cambiar index, crear directorios, etc.
Espero que les haya gustado mi post de nivel principiante y si pueden darme un +1, Gracias!