Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
sql_injection [2024/03/19 14:43] enric_mieza_sanchez [Senzill exemple en PHP] |
sql_injection [2024/12/15 23:31] (actual) enric_mieza_sanchez [Senzill exemple en PHP] |
||
---|---|---|---|
Línia 30: | Línia 30: | ||
- Busca com cal fer les consultes PDO de PHP per tal de que deixin de ser vulnerables. [[https:// | - Busca com cal fer les consultes PDO de PHP per tal de que deixin de ser vulnerables. [[https:// | ||
- Fes un //fork// del projecte al teu compte de Github i soluciona la vulnerabilitat. Anomena el //script// parxejat '' | - Fes un //fork// del projecte al teu compte de Github i soluciona la vulnerabilitat. Anomena el //script// parxejat '' | ||
+ | </ | ||
+ | |||
+ | <WRAP tip> | ||
+ | Per executar els tests us caldrà Firefox-ESR, | ||
+ | |||
+ | Consulteu [[Firefox-ESR]] per instal·lar-ho. | ||
+ | |||
</ | </ | ||
Línia 39: | Línia 46: | ||
Referències: | Referències: | ||
- | * Pàgina | + | * Pàgina oficial DVWA: https:// |
- | * Versió Docker DVWA: https:// | + | * Una versió " |
+ | * Versió Docker DVWA (obsoleta): https:// | ||
- | Es pot posar en marxa molt fàcilment | + | Descarrega el repo oficial i l' |
- | $ docker | + | $ git clone https:// |
+ | $ cd DVWA | ||
+ | $ docker-compose up -d --build | ||
- | Entra amb usuari " | + | Podràs visualitzar l' |
+ | |||
+ | Entra amb usuari " | ||
Vés a la secció "SQL injection" | Vés a la secció "SQL injection" | ||
Línia 64: | Línia 76: | ||
\\ | \\ | ||
- | ===== BURP Suite ===== | + | ===== Proves de seguretat amb BURP Suite ===== |
- | BURP Suite és una potent eina per analitzar vulnerabilitats de llocs web. | + | < |
- | + | Pots seguir en l'article [[Proves | |
- | Té 3 versions: Community (free), Professional (permet trial de 1 mes) i Enterprise. La versió Community permet fer anàlisis diverses però no permet fer //scan//, que és la opció més potent per fer informes. | + | |
- | + | ||
- | Referències: | + | |
- | * Getting started: https:// | + | |
- | * https:// | + | |
- | + | ||
- | < | + | |
- | Exercicis BURP Suite: | + | |
- | - Descarrega la versió Professional i subscriu una //trial key//. | + | |
- | - Segueix el tutorial següent per fer un seguiment de l'activitat. | + | |
- | - Fes un //scan// configurant prèviament usuari i contrasenya al menú " | + | |
- | - Elabora un informe de vulnerabilitat per a cadascun dels nivells | + | |
</ | </ | ||
\\ | \\ | ||
+ | |||