sad:fedora14:p4
Diferencias
Muestra las diferencias entre dos versiones de la página.
| Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
| sad:fedora14:p4 [2018/02/14 18:05] – José Manuel Guallar | sad:fedora14:p4 [2019/01/04 13:18] (actual) – editor externo 127.0.0.1 | ||
|---|---|---|---|
| Línea 36: | Línea 36: | ||
| En el navegador de nustro BackTrack escribiremos la ip del fedora | En el navegador de nustro BackTrack escribiremos la ip del fedora | ||
| ** http:// | ** http:// | ||
| - | '' | + | |
| - | **OWASP Top 10 --> A1 - SQL Injection --> SQLMAP Practice --> View Someones Blog**'' | + | '' |
| {{: | {{: | ||
| - | Pulsamos en " | + | Pulsamos en '' |
| - | En este caso si queremos iniciar la sesión, vemos los registros de todos los usuarios, esto no es un problema, pero si que nos da información, | + | En este caso si queremos iniciar la sesión, vemos los registros de todos los usuarios, esto no es un problema, pero si que nos da información, |
| {{: | {{: | ||
| - | para ver el codigo fuente del Blog | + | Para ver el codigo fuente del Blog |
| - | Botón derecho del ratón y pulsamos "**ver pagina fuente**" | + | '' |
| - | Pulsamos **Ctrol + F** par buscar el codigo fuente y escribimos **" | + | Pulsamos |
| Para cada nombre de usuario en esta línea, habrá una etiqueta llamada** <option value = " | Para cada nombre de usuario en esta línea, habrá una etiqueta llamada** <option value = " | ||
| Línea 71: | Línea 71: | ||
| **curl -L " | **curl -L " | ||
| **2>/ | **2>/ | ||
| - | BEGIN{fs=> | + | **BEGIN{fs= >}** realiza las acciones antes de procesar una entrada, en este caso estoy indicando cual es el caracter separador \\ |
| **grep -i \" | **grep -i \" | ||
| **sed ' | **sed ' | ||
| Línea 78: | Línea 78: | ||
| **sed s'/< | **sed s'/< | ||
| - | -VARIABLES definidas del awk | + | **-VARIABLES definidas del awk** |
| **FS** permite decir cual es el separador de linea\\ | **FS** permite decir cual es el separador de linea\\ | ||
| Línea 89: | Línea 89: | ||
| {{: | {{: | ||
| - | Lo siguiente es pulsar el boton **login\register**\\ | + | Lo siguiente es pulsar el boton '' |
| {{: | {{: | ||
| escribirmos \\ | escribirmos \\ | ||
| - | Name: **admin** \\ | + | '' |
| - | Password** admin**\\ | + | Password: ** admin**'' |
| {{: | {{: | ||
| - | Nos sale un mensaje de error y copiamos ese mensaje (ctrol+C)\\ | + | Nos sale un mensaje de error y copiamos ese mensaje (< |
| - | Abrimos un nano o gedit y pegamos el menaje | + | Abrimos un nano o gedit y pegamos el mensaje |
| {{: | {{: | ||
| Línea 107: | Línea 107: | ||
| {{: | {{: | ||
| - | Volvemos a la web y pulsamos en el boton de **login/ | + | Volvemos a la web y pulsamos en el boton de '' |
| - | pulsamos | + | |
| + | pulsamos | ||
| Nos fijamos en la convención de nomenclatura de los cuadros de texto de nombre de usuario y contraseña.\\ Observamos la convención de nomenclatura y el valor del botón Enviar. \\ | Nos fijamos en la convención de nomenclatura de los cuadros de texto de nombre de usuario y contraseña.\\ Observamos la convención de nomenclatura y el valor del botón Enviar. \\ | ||
| Línea 114: | Línea 115: | ||
| {{: | {{: | ||
| - | Ahora seleccionamos las **preferencias de firefox**, y vamos a la solapa de **avanzado**, | + | Ahora seleccionamos las '' |
| - | Se selecciona **proxy manual** y lo configuramos | + | Se selecciona |
| {{: | {{: | ||
| Línea 186: | Línea 187: | ||
| {{: | {{: | ||
| <code bash> | <code bash> | ||
| - | / | + | ./ |
| </ | </ | ||
sad/fedora14/p4.1518631530.txt.gz · Última modificación: (editor externo)
