Inyección SQL en Desafíos CTF

Desafío 1: Bypass de Autenticación Al examinar el código fuente proporcionado, podemos identificar la siguiente lógica vulnerable: <?php if($_POST[usuario] && $_POST[contrasena]) { // Verifica que usuario y contraseña no estén vacíos mysql_conexion(HOST_BD . ':' . PUERTO_BD, USUARIO_BD, CONTRASENA_BD); // Conexión a la ba ...

Publicado el 6-4 16:14

Deserialización en PHP y Técnicas de Bypass para __wakeup

La deserialización en PHP es un mecanismo que puede introducir vulnerabilidades de seguridad, particularmente cuando se usan métodos mágicos como __wakeup. Este método se ejecuta al deserializar un objeto y puede ser evitado mediante manipulación de la cadena serializada. A continuación, se presentan ejemplos educativos inspirados en desafíos d ...

Publicado el 5-30 10:34

Guía técnica para el despliegue de erpsaas: De entorno local a producción

Requisitos previos del sistema Antes de iniciar el proceso de instalación de erpsaas, una solución ERP basada en el framework Laravel, es indispensable validar que el servidor o entorno de desarrollo cuente con los siguientes componentes: Motor de PHP: Versión 8.2 o superior, incluyendo las extensiones bcmath, ctype, fileinfo, openssl, pdo, to ...

Publicado el 5-29 23:54