Cita de: Stakewinner00 en 15 Abril 2014, 18:21 PM
Busca algún libro sobre SQL y aprende SQL, el SQLi es una técnica que sencillamente se basa en los errores mal procesados por la web que devuelven información y permite luego recuperar toda la base de datos. Actualmente este tipo de vulnerabilidad es de las más típicas y más peligrosas.
Hola Stakewinner,
¡Fenomenal! Gracias por tu respuesta. Soy programador, sé SQL.
Hace tiempo aprendí y llevo practicando inyecciones sql. Basadas en error, en tiempo, blind boolean, etc
Con la configuración avanzada de sqlmap no conseguí saltar los filtros en algunos casos, al igual que el acunetix y havij. Sin embargo a mano lo conseguí, menos en este caso.
Si no sabes, mejor no contestes. La idea que necesito no es sobre la vida del lenguaje de consulta de datos. Es algo que precisamente en los libros no está.
De todas formas, gracias por contestar.
Saludos