Como utilizar sql injection en caso de que no tenga digitos

Iniciado por 4lienx, 30 Junio 2021, 11:00 AM

0 Miembros y 1 Visitante están viendo este tema.

4lienx

Normalmente cuando se estudia sobre sql injection muestran que la web, digamos, tiene algo así miweb.com/index.php?=1 , en caso de que no se así, como se vulneraría ?

el-brujo

Es igual que no tenga "digitos", números, si es vulnerable por SQL injection tan sólo tienes que inyectar la instrucción (payload) maligno, sea numérico o no.

Tienes tutoriales de SQL injection a patadas, te recomiendo algunos de actuales:

Básico:
https://github.com/Y000o/sql_injection_basic/blob/master/sql_injection_basic.md

Avanzado:
https://github.com/Y000o/Sql_injection_medium-advanced.md/blob/main/Sql_injection_medium-advanced.md