Análisis Técnico de Retos Web: Sobrescritura de Variables, Inyección SQL y SSTI en Flask
[BJDCTF2020] Mark loves cat: Exploit de Sobrescritura de Variables
El punto de partida para este desafío es la exfiltración del repositorio de código fuente utilizando utilidades especializadas. Una vez obtenido el código localmente, la auditoría se centra en el archivo index.php.
include 'flag.php';
$yds = "dog";
$is = "cat&quo ...
Publicado el 9-6 15:05
Guía Técnica para la Resolución de Desafíos en SQLi-Labs: Niveles 1 al 16
Nivel 1: Inyección Basada en Caracteres (Comilla Simple)
En este escenario inicial, el objetivo es identificar cómo el servidor procesa las entradas del usuario. Al insertar una comilla simple en el parámetro, el sistema devuelve un error de sintaxis, lo que confirma la vulnerabilidad.
?id=1' -- Exploración inicial
Para determinar la estructur ...
Publicado el 8-25 07:36
Guía completa sobre vulnerabilidades de Inyección SQL (SQLi): Mecanismos y Prevención
Introducción a la Inyección SQL
La Inyeccción SQL (SQLi) es una vulnerabilidad de seguridad web que permite a un atacante interferir con las consultas que una aplicación realiza a su base de datos. Generalmente, ocurre cuando un software no filtra adecuadamente los datos de entrada del usuario, permitiendo que fragmentos de código SQL malicioso ...
Publicado el 7-20 22:28
Análisis y Explotación del Laboratorio Kioptrix 1.1
Configuración del Entorno
Para preparar el laboratorio, elimine las entradas de configuración relacionadas con ethernet0 en el archivo con extensión .vmx antes de la importación. Luego, importe la máquina virtual y asigne un adaptador de red.
Reconocimiento Inicial
Identificación de la dirección IP del objetivo mediente escaneo de red local:
ne ...
Publicado el 6-22 06:38
Inyección SQL Ciega: Estrategias de Explotación Sin Retroalimentación
Introducción a la Inyección SQL Ciega
En escenarios donde las aplicaciones web no exponen errores de bases de datos ni resultados visibles de consultas, las técnicas convencionales como la inyección por errores o UNION son inviables. Aquí es donde la inyección ciega permite la extracción de datos a través de análisis indirectos, basados en dife ...
Publicado el 6-21 02:01
MySQL Injection: Aprovechando la Lectura y Escritura de Archivos del Sistema
Requisitos previos para lectura/escritura de archivos
Configuración en Windows
Configuración en Linux
Intentando sin permisos adecuados
Verificando privilegios en un punto de inyección
Lectura de archivos
Escritura de archivos
Condiciones para escribir shells funcionales
Ventajas de utilizar MySQL para obtener acceso
Comandos system + [comando ...
Publicado el 6-17 22:45