Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Bugs y Exploits => Hacking => Nivel Web => Mensaje iniciado por: pepeluxx en 6 Agosto 2009, 10:27 AM

Título: SQL Injection en Tuenti
Publicado por: pepeluxx en 6 Agosto 2009, 10:27 AM
Buenas. He visto un parámetro vulnerable a la que se le puede inyectar código SQL. Ya está solucinado y lo he publicado en mi blog.

http://pepelux.enye-sec.org/?p=30

Un saludo
Título: Re: SQL Injection en Tuenti
Publicado por: kamsky en 6 Agosto 2009, 13:11 PM
buen post

un saludo
Título: Re: SQL Injection en Tuenti
Publicado por: Fran_Al en 6 Agosto 2009, 13:44 PM
ya esta solucionado?? :S entonces no tiene gracia...xDD

es broma, se agradece el aporte

salu2
Título: Re: SQL Injection en Tuenti
Publicado por: WHK en 6 Agosto 2009, 19:49 PM
Lo hubieras puesto en nivel web  :rolleyes:
https://foro.elhacker.net/nivel_web-b83.0/
o en el recopilatorio de vulnerabilidades, pero bueno.
Título: Re: SQL Injection en Tuenti
Publicado por: pepeluxx en 6 Agosto 2009, 22:08 PM
Lo siento :)

Cita de: WHK en  6 Agosto 2009, 19:49 PM
Lo hubieras puesto en nivel web  :rolleyes:
https://foro.elhacker.net/nivel_web-b83.0/
o en el recopilatorio de vulnerabilidades, pero bueno.
Título: Re: SQL Injection en Tuenti
Publicado por: waizen en 7 Agosto 2009, 20:42 PM
donde hay uno puede haber dos (no me extrañaría)

Me jugaría la mano a que la tabla se llamaba "usuarios"  :rolleyes: