Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Falha em Site, Comp solucionar

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Falha em Site, Comp solucionar

    Boa Noite pessoal

    Então sou calouro nessa parte de hacker, então queria ajuda de vocês para me explicar onde é o erro nessa vulnerabilidade que encontrei usando o bracktrack 5, com o slqmap.

    Dúvida é a seguinte:
    - Achei uma falha, que seria :

    Código:
    sqlmap identified the following injection points with a total of 75 HTTP(s) requests:
    ---
    Place: GET
    Parameter: id
        Type: boolean-based blind
        Title: AND boolean-based blind - WHERE or HAVING clause
        Payload: id=5162 AND 6057=6057
    ---
    Então queria saber o que ela significa tipo alguma dica. pq não achei na net que me ajudasse a entender essa falha, pois quero ajudar a pessoa a resolver essa falha e não ficar vulneravel mais o site.

    Se escrevi algo de errado peço desculpa é meu primeiro post aqui.
    Obrigado a todos pela atenção.

    OBS: manjo de programação. Sei que é Metodo GET e etc.

  • Font Size
    #2
    Alguém da uma ajuda ae, to precisando :S

    Comment


    • Font Size
      #3
      Você pode higienizar os métodos GET/POST, isso vai ajudar a mitigar o ataque.
      Yes, I am a criminal. My crime is that of curiosity. My crime is
      that of judging people by what they say and think, not what they look like.
      My crime is that of outsmarting you, something that you will never forgive me
      for.

      I am a hacker, and this is my manifesto. You may stop this individual,
      but you can't stop us all... after all, we're all alike.

      Comment


      • Font Size
        #4
        Mas eu não entendo como foi achando a falha pois o Backtrack só da uma mensagem de onde acchou mas não como achou, dai eu não entendo achar onde está o problema que em url :S

        Mas mesmo assim Obrigado Pela ajuda

        Comment


        • Font Size
          #5
          Você pode tentar fazer o scan com acunetrix ou outro scan que mostra a url que o id ta vulnerável.

          Comment


          • Font Size
            #6
            Postado Originalmente por Zim_Invasor Ver Post
            Você pode tentar fazer o scan com acunetrix ou outro scan que mostra a url que o id ta vulnerável.
            Uhum muuuito obrigado cara, não sabia disso, valeu ae pela ajuda foi muito útil =)

            Comment

            X
            Working...
            X