bytes.cat

La wiki d'FP d'informàtica

Eines de l'usuari

Eines del lloc


sql_injection

Diferències

Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.

Enllaç a la visualització de la comparació

Ambdós costats versió prèvia Revisió prèvia
Següent revisió
Revisió prèvia
Següent revisió Ambdós costats nova versio
sql_injection [2024/04/07 19:00]
enric_mieza_sanchez [Registre de seqüències d'inici de sessió]
sql_injection [2024/04/07 19:37]
enric_mieza_sanchez [Registre de seqüències d'inici de sessió]
Línia 93: Línia 93:
   - Fes un //scan// configurant ara usuari i contrasenya al menú "Application Login". Quantes en trobes ara?   - Fes un //scan// configurant ara usuari i contrasenya al menú "Application Login". Quantes en trobes ara?
   - Esbrina el nivell de seguretat de DVWA que s'ha estat utilitzant durant l'escaneig.   - Esbrina el nivell de seguretat de DVWA que s'ha estat utilitzant durant l'escaneig.
-  - Elabora un informe HTML de les vulnerabilitats trobades. Etiqueta'l amb +  - Elabora un informe HTML de les vulnerabilitats trobades de categoria "High", "Medium" i "Low" (excloem "Info"). Etiqueta'l amb "DVWA security impossible".
  
 </WRAP> </WRAP>
Línia 122: Línia 122:
   - New scan   - New scan
   - Scan details: URLs to scan ''http://localhost:4280'' (only specified protocols)   - Scan details: URLs to scan ''http://localhost:4280'' (only specified protocols)
-  - Excloure paths:<code> +  - Excloure paths (ecloem pàgina de //login// perquè ja no calen credencials):<code> 
-/lll +http://localhost:4280/login.php 
-</code> +http://localhost:4280/logout.php 
-  -  +http://localhost:4280/setup.php 
 +http://localhost:4280/security.php</code> 
 +  - Selecciona:<code>Application login -> Use recorded login -> New</code> 
 +    * Enganxa la seqüència d'instruccions de login que hem aconseguit amb el //plugin// de Chrome. 
 +    * Guardem la seqüència amb ''Save to library'' per posteriors scans. 
 +  - Realitza el //scan//. 
 +  - Elabora un informe HTML de les vulnerabilitats trobades de categoria "High", "Medium" i "Low" (excloem "Info"). Etiqueta'l amb "DVWA security low".
   - Compara els resultats dels dos informes.   - Compara els resultats dels dos informes.
 </WRAP> </WRAP>
  
 +Una opció alternativa per assegurar que estem fent un escaneig en el mode adequat seria assegurar que posem les //cookies// adequades amb l'eina //Cookie jar// en //Settings//:
 +  * https://portswigger.net/support/manually-setting-a-cookie-for-burp-suites-crawl-and-audit
 +  * https://portswigger.net/burp/documentation/desktop/settings/sessions
  
 \\ \\
  
sql_injection.txt · Darrera modificació: 2024/04/07 20:06 per enric_mieza_sanchez