sad:fedora14:p5
Diferencias
Muestra las diferencias entre dos versiones de la página.
Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
sad:fedora14:p5 [2018/02/13 09:31] – José Manuel Guallar | sad:fedora14:p5 [2019/01/04 13:18] (actual) – editor externo 127.0.0.1 | ||
---|---|---|---|
Línea 78: | Línea 78: | ||
En DVWA, como una cadena similar (**% ' | En DVWA, como una cadena similar (**% ' | ||
+ | |||
+ | {{: | ||
Click en '' | Click en '' | ||
Línea 100: | Línea 102: | ||
SELECT * FROM accounts WHERE username=' | SELECT * FROM accounts WHERE username=' | ||
</ | </ | ||
- | {{: | ||
obteniendo el acceso poniendo comilla simple en el campo contraseña | obteniendo el acceso poniendo comilla simple en el campo contraseña | ||
Línea 111: | Línea 112: | ||
y reemplazamos la palabra **password** por la palabra **text** | y reemplazamos la palabra **password** por la palabra **text** | ||
+ | |||
+ | {{: | ||
+ | {{: | ||
+ | |||
+ | {{: | ||
+ | {{: | ||
Aplicamos el test que siempre es verdad **(' or 1=1 -- )** | Aplicamos el test que siempre es verdad **(' or 1=1 -- )** | ||
+ | |||
En ** name** escribimos **samurai** | En ** name** escribimos **samurai** | ||
en **password** escribimos **' or 1=1--** | en **password** escribimos **' or 1=1--** | ||
+ | |||
+ | {{: | ||
+ | {{: | ||
Bueno, lo que veo son buenas noticias. Por un lado, estoy contento de haber iniciado sesión, pero debo iniciar sesión como samurai en lugar de administrador. | Bueno, lo que veo son buenas noticias. Por un lado, estoy contento de haber iniciado sesión, pero debo iniciar sesión como samurai en lugar de administrador. |
sad/fedora14/p5.1518514264.txt.gz · Última modificación: (editor externo)