Preguntas con etiqueta 'sql-injection'

1
respuesta

¿Desinfección insegura? ¿Es este código SQLi vulnerable?

Function RemoveSuspeitos(ByVal strTXT) Dim txtAux As String txtAux = strTXT txtAux = Replace(txtAux, chr(34), "") txtAux = Replace(txtAux, "'", "") RemoveSuspeitos = txtAu...
hecha 17.04.2014 - 07:13
2
respuestas

Entendiendo la cláusula orden por utilizada en las inyecciones de SQL

Estoy tratando de enumerar una base de datos, creada específicamente con el propósito de aprender inyecciones SQL. Estoy tratando de descubrir el número de columnas que una declaración de selección particular podría estar usando. Lo hago por "Or...
hecha 24.04.2014 - 21:21
1
respuesta

¿Cómo usar sqlmap para realizar la inyección de SQL en una URL limpia?

Estoy aprendiendo a usar sqlmap y encontré una aplicación que tiene URL limpias. Ejemplo de URL limpio //my url.net/project/public/#questions/question/edit/id/122/answer/1 , aquí se usa el framework MVC. ¿Cómo debo realizar la inyecci...
hecha 29.10.2013 - 07:12
1
respuesta

Ejemplo de árboles de ataque en el análisis de seguridad de la aplicación web

Aquí nuevamente estoy pidiendo información sobre el uso de árboles de ataque en el análisis de aplicaciones web. Para mi tesis de maestría, decidí estudiar el uso de este formalismo para representar ataques a una aplicación web. Necesito much...
hecha 24.05.2012 - 21:45
1
respuesta

¿Cómo evadir una firma para detectar "xp_cmdshell" para SQLi?

¿Qué métodos se pueden usar para omitir una firma que detecta "xp_cmdshell"?     
hecha 06.07.2011 - 15:43
2
respuestas

¿Cómo encontrar código inyectado en SQL?

Recientemente uno de mis sitios fue hackeado. El hacker utilizó la inyección de SQL para comprometer la seguridad. Después de obtener acceso a SQL, inyectó código en muchos lugares de la base de datos. Limpié muchos de ellos. Pero todavía me pre...
hecha 13.03.2013 - 10:09
3
respuestas

¿Qué herramienta de inyección SQL genera consultas en mi registro de acceso?

Un sitio web de mi cliente se vio comprometido por una persona que afirma que ahora tiene acceso a la base de datos. Por el hecho de que esta persona envió un correo electrónico que decía "contáctame y te diré dónde está el agujero" solo puedo e...
hecha 30.06.2017 - 23:30
1
respuesta

¿Cómo ayuda la limitación del número de resultados de una consulta SQL?

Esta respuesta altamente votada afirma que como protección contra la inyección de SQL, uno debería    siempre use parámetros enlazados y limite la cantidad de resultados que se devuelven (énfasis mío) Obviamente, el consejo para li...
hecha 20.10.2017 - 02:04
1
respuesta

¿Puede el código SQL nativo ser vulnerable? ¿A qué?

Pude encontrar un artículo que menciona que la inyección de SQL se puede realizar en el código SQL en los siguientes escenarios en los que están involucrados procedimientos almacenados: sentencias EXEC Cursores dinámicos Suponiendo qu...
hecha 15.03.2018 - 18:41
1
respuesta

La página de error de Runtitme se muestra para las cargas útiles de inyección XSS o SQL

Cuando he manipulado el URI de una aplicación con algunas cargas útiles de SQL o XSS puedo ver una página de error de tiempo de ejecución. ¿Podemos llegar a la conclusión de que la aplicación es vulnerable a los ataques de Inyección SQL o XSS?...
hecha 22.03.2017 - 14:10