bytes.cat

La wiki d'FP d'informàtica

Eines de l'usuari

Eines del lloc


sql_injection

Diferències

Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.

Enllaç a la visualització de la comparació

Ambdós costats versió prèvia Revisió prèvia
Següent revisió
Revisió prèvia
Següent revisió Ambdós costats nova versio
sql_injection [2024/04/07 19:20]
enric_mieza_sanchez [BURP Suite]
sql_injection [2024/04/07 19:37]
enric_mieza_sanchez [Registre de seqüències d'inici de sessió]
Línia 122: Línia 122:
   - New scan   - New scan
   - Scan details: URLs to scan ''http://localhost:4280'' (only specified protocols)   - Scan details: URLs to scan ''http://localhost:4280'' (only specified protocols)
-  - Excloure paths (afegim login perquè ja no calen credencials):<code>+  - Excloure paths (ecloem pàgina de //login// perquè ja no calen credencials):<code>
 http://localhost:4280/login.php http://localhost:4280/login.php
 http://localhost:4280/logout.php http://localhost:4280/logout.php
Línia 131: Línia 131:
     * Guardem la seqüència amb ''Save to library'' per posteriors scans.     * Guardem la seqüència amb ''Save to library'' per posteriors scans.
   - Realitza el //scan//.   - Realitza el //scan//.
-  - Elabora un informe HTML i titula'l "DVWA low security".+  - Elabora un informe HTML de les vulnerabilitats trobades de categoria "High", "Medium" "Low" (excloem "Info"). Etiqueta'amb "DVWA security low".
   - Compara els resultats dels dos informes.   - Compara els resultats dels dos informes.
 </WRAP> </WRAP>
  
 +Una opció alternativa per assegurar que estem fent un escaneig en el mode adequat seria assegurar que posem les //cookies// adequades amb l'eina //Cookie jar// en //Settings//:
 +  * https://portswigger.net/support/manually-setting-a-cookie-for-burp-suites-crawl-and-audit
 +  * https://portswigger.net/burp/documentation/desktop/settings/sessions
  
 \\ \\
  
sql_injection.txt · Darrera modificació: 2024/04/07 20:06 per enric_mieza_sanchez