SQL Injection Cheat Sheet


EL siguiente Cheat Sheet (nosotros los paisas los llamamos pasteles, aunque en la mayoria de paises sean conocidos como chuletas) pretende hacer de manera clara y muy especifica las sentencias mas utilizadas en ataques de SQL Injection.
De esta manera el autor de la versión número 1.4 de este documento y administrador de su sitio web (ferruh), nos ofrece este genial documento.

En lo personal y con la experiencia que tengo en este tipo de ataques, no habia conocido un documento tan bien estructurado y organizado, pues aparte de ofrecernos una corta descripcion de cada uno de los tipos de ataques (simples, cadenas de operadores, blind y un largo etc.), comparte además varios ejemplos de como llevar a cabo este tipo de tests.

Hace la salvedad y aclara desde un comienzo que profundiza en ataques a los gestores MySQL, SQL Server de Microsoft, unos pequeños pero muy efectivos a oracle y PostgreSQL.

Comparto entonces el enlace del documento:
Web

Además me tomé la tarea de editar el documento y convertirlo a PDF para facilitar un poco la visualización y estudio del mismo:
Descargar documento en PDF

Si te ha gustado el post, compartelo y ayudanos a crecer.

Unete a nuestra FanpageSiguenos en Twitter

También puede interesarte...

Twitter Digg Delicious Stumbleupon Technorati Facebook Email

Acerca de 4v4t4r

Es investigador especializado en la compañía CHK Security Systems, donde realiza actividades investigativas relacionadas con Test de Penetración, Identificación y Análisis de Vulnerabilidades, Criptografía, Investigaciones Forenses Digitales en conjunto con organismos del gobierno y Análisis de Malware.Líder del proyecto colaborativo contra Pederastas en Internet Anti-Depredadores, Fundador del Proyecto Colaborativo de Entrenamiento en Seguridad Sec-Track, la Corporación HackLab y La Comunidad DragonJAR

No hay comentarios aún... ¡Se el primero en dejar una respuesta!

Dejar un Comentario