Retroceder   Foros del Web > Seguridad y Redes > Seguridad y redes en dispositivos y software

Respuesta
 
Herramientas Desplegado
Antiguo 18-mar-2004, 07:38   #1 (permalink)
el_cesar_pena está en el buen camino
 
Fecha de Ingreso: noviembre-2002
Mensajes: 35
Sql Injection

Hola a todos, tengo una duda, que es sql injection??, es un software, son algunas reglas para vulnerar páginas.

Donde puedo encontrar info sobre el tema

Gracias
el_cesar_pena está desconectado   Responder Citando
Antiguo 18-mar-2004, 08:38   #2 (permalink)
Fher está en el buen camino
 
Avatar de Fher
 
Fecha de Ingreso: febrero-2003
Ubicación: En algun lugar de cancun
Mensajes: 366
hOLA EL sql injection es la forma, metodo para meter o inyectar codigo maligno en una base de datos, el cual puede obtener informacion de la tabla que ocupas, puedes borrar registros, obtener passwords de tablas, crear store procedures, y no necesitas ningun softare mas que conocimiento de este tipo de ataques e imaginacion para hacerlo en sitios que tengan estos problemas,

claro esto tambien se da por descuido de los programadores que no validan sus variables que hacen consulta en las bases de datos, he aqui algunos ataques sobre sql injections

en el caso de asp
pagina.asp?variable=valor
puedes poner un pagina.asp?variable='
o pagina.asp?variable=select * from datos

etc etc,, tambien puedes prevenir estos ataques validando las entras y remplazando los caracteres raros que pudisen originar este ataque
Fher está desconectado   Responder Citando
Antiguo 18-mar-2004, 09:04   #3 (permalink)
el_cesar_pena está en el buen camino
 
Fecha de Ingreso: noviembre-2002
Mensajes: 35
Gracias era lo que necesitaba saber
el_cesar_pena está desconectado   Responder Citando
Antiguo 19-mar-2004, 17:52   #4 (permalink)
vart001 ha deshabilitado el karma
 
Fecha de Ingreso: marzo-2004
Mensajes: 56
si bueno hay barias ijections , pero definitibament no es un programa jejejjeje, precisamente hace poco se publico oficialmente una bulnerabilidad en yabbse.. bueno tambien traia sus respectibas ijentions, estos codigos te permiten tener asta sierto punto, las cuentas de otros, como por ejemplo en los foros, hay barios com bugs. si consigues una injection para un bug i losgras aplicarlo, te daras cuenta. asta incluso puedes entrar como root o administrador del foro, bueno creo que ahora hay un posible bug en los foros de vBulletin.. pero creo que aun no se hace oficial bueno aun no lo publican..
__________________
vart:.
vart001 está desconectado   Responder Citando
Respuesta

No hay votos aún.


Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

BB code is Activado
Caritas están Activado
[IMG] está Activado
Código HTML está Desactivado


La Zona horaria es GMT -6. Ahora son las 09:05.


Message Board Statistics

LinkBacks Enabled by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93