Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Vulnerabilidade Pages

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Vulnerabilidade Pages

    Eu queria saber se existe vulnerabilidade em paginas assim:

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    ou assim
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    Há como eu invadir um site assim ?

  • Font Size
    #2
    Há vulnerabilidades em todos os sites, independente do modelo de URL.
    Este é um modelo sem tratamento, famoso por ser falho a SQL Injection.
    URLs com "?" representam dados sendo enviados através de páginas ainda em método GET. Uma dessas variáveis pode conter uma vulnerabilidade. Por exemplo: No primeiro caso, "page" pode ser vulnerável a RFI/LFI e "com" a SQLi.
    Varia bastante, afinal, não há um modelo padrão para URLs.
    Mas de toda forma, recomendo conhecer um pouco de programação, para entender como a coisa funciona, e poder até criar os próprios métodos ao invés de usar métodos conhecidos por todos e programas. Já entende PHP + MySQL?
    Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



    Notify-list · Twitter · Blog

    Nova lei: Invadir computadores protegidos é crime.
    Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

    Comment


    • Font Size
      #3
      Eu Sei o Basico...
      Mas PhP eu ja sei um pouco a mais ..

      Comment


      • Font Size
        #4
        e ali no segundo tipo é assim errei :

        ?pages=home

        Comment

        X
        Working...
        X