Instrucciones de acceso a la página vulnerable |
Panel de login potencialmente vulnerable |
Petición interceptada con Burp Suite |
Respuesta del servidor |
Intento de inicio de sesión con una comilla simple |
Página de error |
Explotando la inyección SQL |
Explotación correcta |
Menú bWAPP |
Listado de películas |
Error devuelto por el servidor |
Inyección SQL |
Inyección SQL |
Inyección correcta |
Inyección correcta, sin películas |
Inyección correcta |
Versión del servidor
|
Tablas de la base de datos |
Tablas de la aplicación |
Columnas de la tabla users |
Contenido de la tabla users |
Hash-identifier |
Menú Analyse hash |
CyberChef identificando el hash |
Buscador DuckDuckGo |
Tipo de hash |
Descifrador online |
Verificación de contraseña |