Desde pentesterlab.com nos ofrecen una segunda parte del tutorial sobre SQL Injection (INFO).
Aprenderemos a:
- Blind SQL injection exploitation using time-based exploitation, (Explotación por inyección de SQL a ciegas usando explotación basada en el tiempo).
- Ejecución de código usando una Shell web PHP.
Los requisitos que se exigen son:
- Un ordenador con software de virtualización.
- Buen conocimiento de SQL.
- Buen conocimiento de HTTP.
- Conocimiento básico de PHP.
Las instrucciones del ejercicio en formato pdf, AQUÍ.
Descargas necesarias:
Podemos encontrar la PRIMERA parte de este tutorial, AQUÍ.
Más prácticas interesantes en: Exercises.
No hay comentarios:
Publicar un comentario