Se trata de otra aplicación WEB vulnerable para comprender los conceptos básicos de las inyecciones SQL.

Las consultas SQL se registran en el backend y también se muestran en la parte frontal, para que el atacante comprenda mejor lo que está haciendo.
Instalación
Para mayor comodidad se puede ejecutar la aplicación bajo contenedores Docker:docker-compose up
De igual forma, podemos editar docker-compose.yml y modificar las siguientes settings:MYSQL_ROOT_PASSWORD: Contraseña de la base de datos
SQL_HOST: Host de la base de datos, desde el punto de vista de la API
SQL_WAIT: tiempo que la API espera (en segundos) antes de conectarse a la base de datos
La aplicación es accesible en http://localhost:8080/.Fuente: HackPlayers
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!