Pular para o conteúdo

Retornando a lista de usuários de uma aplicação vulnerável usando o SQL Injection

Dica publicada em Linux / Segurança
Fernando Galves Cardoso fernandobhz
Hits: 3.952 Categoria: Linux Subcategoria: Segurança
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Retornando a lista de usuários de uma aplicação vulnerável usando o SQL Injection

O ataque de Injeção de SQL (SQL Injection em inglês) é uma das principais vulnerabilidades das aplicações web segundo o OWASP Top 10 2017. Explorando essa vulnerabilidade um usuário malicioso pode, por exemplo, ler dados sensíveis de uma aplicação, manipular informações e até executar operações administrativas no banco de dados.

O principal meio utilizado para este tipo de ataque é a entrada de dados que o usuário utiliza para enviar informações para a aplicação. Nele, comandos SQL são enviados como parâmetro da aplicação ou valores de campos de formulários para confundir a aplicação e fazer com que ela execute com sucesso os comandos enviados.

Confira no link a seguir o passo-a-passo para testar essa situação e entenda de vez o funcionamento do ataque de Injeção de SQL:
Abraço a todos e até a próxima dica!

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Como retornar 404 (Não encontrado) ao invés de 403 (Proibido) usando o mod_rewrite no Apache

Instalando o htop no Oracle Linux Server 7 a partir do código fonte

Problema de conexão usando o protocolo TLS

Como adicionar um repositório no Oracle Linux Server

Startup e shutdown automático do Oracle 9i e 10g no Linux, rápido e prático

Fechando portas sem usar firewall

Como remover a conta "Convidado" do Xubuntu

Testando seu firewall com scan remoto via internet

Vídeo laboratório de Pentest - SQLi em PostgreSQL manualmente

FireKeep: Firefox agindo como IDS

Nenhum comentário foi encontrado.

Contribuir com comentário

Entre na sua conta para comentar.