Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

André Severino

usando o comando 'or '10=10 no form de login

Recommended Posts

Boa noite pessoal é o seguinte

 

entrei no site de um amigo e baixei todos os arquivos da hospedagem dele(terra) e o backup do banco de dados, rodei no meu servidor local(wampp), e testei os comandos para sql_injection e funcionou eu acessei a página administrativa usando o comando 'or '10=10 no lugar da senha.

 

Só que eu fui testar no servidor @web. e não funciona.

 

Alguém sabe que tipo de proteção ele usou?

 

Detalhes.: Tem alguns arquivos .LCK, eu abro eles no bloco de notas ou no notepadd++ e o conteudo é apenas R|B.

 

Por exemplo:

Tem 2 páginas na pasta ensino/ que se chama index.php e index.php.LCK

 

Alguém faz alguma idéia ?

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.