Práctica-Ataques Dvwa Con La Técnica SQL Injection
Práctica-Ataques Dvwa Con La Técnica SQL Injection
Práctica-Ataques Dvwa Con La Técnica SQL Injection
CARRERA COMPUTACIÓN
AUDITORÍA INFORMÁTICA
TEMA:
ATAQUES SOBRE LA APLICACIÓN DVWA UTILIZANDO LA
TÉCNICA DE SQL INJECTION.
AUTORA:
MARÍA M. BRAVO MEZA
MARIO G. VALLEJO REINOSO
JOSÉ R. VÉLEZ MERA
OLIVER A. VERA SALAZAR
FACILITADOR:
ING. AURA D. ZAMBRANO RENDÓN
PASOS.
Username: admin
Password: password
5. Se debe bajar el nivel de seguridad de la aplicación, ya que entre más bajo sea
el nivel más fácil y rápido se podrá ejecutar la inyección
INDICAR CUÁLES SON LOS PARÁMETROS VULNERABLES DE LA URL
10. Ejecutamos la siguiente sentencia para que nos muestre las bases de datos
disponibles.
Tabla guestbook:
Tabla users
user:gordonb
password:abc123
17. Como podemos observar hemos podido acceder a la aplicación con las
credenciales obtenidas