17 dic 2012

Desde la inyección de SQL hasta el terminal (versión PostgreSQL)

¿Os acordáis de la entrada Ejercicio práctico: desde la inyección de SQL hasta el terminal?. Pues el equipo de Pentesterlab, los creadores del origen de la misma, han vuelto a hacer los mismo pero con un pequeño cambio: la base de datos en el servidor a atacar es PostgreSQL.

Aunque la idea de una inyección de SQL es la misma, dependiendo de la base de datos con la que tengamos que lidiar, sí que hacen que los detalles del ataque sean distintos.

El ejercicio tiene el mismo formato que el anterior, así como el objetivo del mismo. Lo que necesitas son los siguientes recursos:
Se recomienda un equipo con software de virtualización y conocimientos básicos sobre HTTP y PHP y también ver los otros ejercicios propuestos.

Fuente: Cyberhades

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!