Guía completa sobre vulnerabilidades de Inyección SQL (SQLi): Mecanismos y Prevención
Introducción a la Inyección SQL
La Inyeccción SQL (SQLi) es una vulnerabilidad de seguridad web que permite a un atacante interferir con las consultas que una aplicación realiza a su base de datos. Generalmente, ocurre cuando un software no filtra adecuadamente los datos de entrada del usuario, permitiendo que fragmentos de código SQL malicioso ...
Publicado el 7-20 22:28
MySQL Injection: Aprovechando la Lectura y Escritura de Archivos del Sistema
Requisitos previos para lectura/escritura de archivos
Configuración en Windows
Configuración en Linux
Intentando sin permisos adecuados
Verificando privilegios en un punto de inyección
Lectura de archivos
Escritura de archivos
Condiciones para escribir shells funcionales
Ventajas de utilizar MySQL para obtener acceso
Comandos system + [comando ...
Publicado el 6-17 22:45