Buenas. He visto un parámetro vulnerable a la que se le puede inyectar código SQL. Ya está solucinado y lo he publicado en mi blog.
http://pepelux.enye-sec.org/?p=30
Un saludo
buen post
un saludo
ya esta solucionado?? :S entonces no tiene gracia...xDD
es broma, se agradece el aporte
salu2
Lo hubieras puesto en nivel web :rolleyes:
https://foro.elhacker.net/nivel_web-b83.0/
o en el recopilatorio de vulnerabilidades, pero bueno.
Lo siento :)
Cita de: WHK en 6 Agosto 2009, 19:49 PM
Lo hubieras puesto en nivel web :rolleyes:
https://foro.elhacker.net/nivel_web-b83.0/
o en el recopilatorio de vulnerabilidades, pero bueno.
donde hay uno puede haber dos (no me extrañaría)
Me jugaría la mano a que la tabla se llamaba "usuarios" :rolleyes: