Trabajo Final SQL Injection
Trabajo Final SQL Injection
Matricula: 19-sisn-7-032
Concepto
inserta código propio en un sitio web con el fin de quebrantar las medidas de
hacker inserta código propio en un sitio web con el fin de quebrantar las
bases de datos con su propio conjunto de normas SQL, aquellas que mejor
se adaptan a sus necesidades particulares. No se puede copiar y pegar sin
más el SQL de una base de datos en otra, puesto que cada una puede
con el id 1 se realiza en una página Web para mostrar los datos de los usuarios,
le indicamos que queremos que nos ordene la salida de los datos por la
datos, un hacker puede inyectar el código SQL que quiera. De este modo, el
sitio web envía el código del hacker, la carga útil, a su servidor. Cuando llega a
la base de datos del sitio web, ubicada en su servidor, la carga útil del hacker
propia cuenta.
acciones en nombre de los usuarios afectados o reunirlos en una gran lista que
luego venderá a otros ciberdelincuentes en la red oscura. Las personas que
sitios web que recopilan las entradas del usuario y las transmiten al servidor.
Eso quiere decir que si hace un pedido por Internet y pone su dirección, este
normales y corrientes, los hackers que utilizan la inyección de SQL hacen algo
hackers usan la SQLI para robar los datos de los usuarios o trastocar el
los sitios web información sobre el usuario. Algunas veces son útiles, por
cookies para seguir las actividades del usuario en Internet y en sus páginas.
Un hacker astuto puede meter sigilosamente código SQL en las solicitudes del
un método mucho más sofisticado. Dado que muchos sitios web se sanean
para evitar la introducción de datos directa por parte los usuarios, los hackers
Las inyecciones SQL a ciegas son una variante de las inyecciones SQL
resultado es correcto).
// CODIGO
<?php
# test.php
'.$_GET['codigo'] );
else
print "ERROR";
?>
// FIN
Paginas vulnerables a sql injection
Este tipo de Inyección SQL la podemos considerar como Error -Based (basada
en error). Nos vamos a aprovechar del propio error que se nos va a mostrar en
nuestra cuenta en la página. Para ello nos hemos creado antes una cuenta en
‘password123’
http://10.17.20.71/mutillidae/index.php?page=userinfo.php&username=extra&
password=password123&user-info-php-submitbutton=View+Account+Details
Bancos o páginas de prueba de sql injection
▪ http://www.guerreros.mx/resenas.php?id=419
▪ http://www.gabane.mx/ver_producto.php?id=2
▪ https://www.aigclassic.mx/home.php?id=IDIST
▪ https://www.crocsmexico.com.mx/ofertasEspecialesListado.php?id=25
▪ http://www.delucio.com.mx/cat.php?id=1
▪ http://www.cemca.org.mx/seccion.php?id=112
▪ http://www.partidodeltrabajo.org.mx/articulo.php?id=125
▪ http://www.velastoscano.mx/productos.php?id=2
▪ http://www.hotelresidencial.com.mx/detalle-habitacion.php?id=2
▪ http://www.luminatta.mx/producto.php?id=600
▪ http://sueciacarlaguna.mx/lifestyle-accesorios-producto.php?id=333
▪ http://sil.gobernacion.gob.mx/Glosario/definicionpop.php?ID=138
▪ http://www.ivec.gob.mx/recintos.php?id=1
▪ http://www.audioramaguerrero.mx/locutores.php?id=55
▪ http://www.censa.mx/catalogo.php?id=128
▪ https://www.moshimoshi.mx/Bento/bento.php?id=84
▪ http://www.visualcare.mx/catalogo.php?id=7
▪ http://www.unimog.mx/subseccionb.php?id=33
está usando un sitio que haya sufrido un ataque hasta que los efectos salgan
que gestionan los sitios web que usted utiliza. No obstante, sí puede hacer
algo para combatir las SQLI. Hágalo ahora mismo: vaya a nuestra herramienta
gratuita Avast Hack Check para ver si las credenciales de inicio de sesión de
los sitios que utiliza se han filtrado. En caso afirmativo, cambie la contraseña
Conclusión.
SQL Injection