Sign inSign up

ingenieroricardo/sqlinjection

By ingenieroricardo

Updated almost 3 years ago

Servidor LAMP con aplicativo web vulnerable a inyecciones SQL.

Image
0

553

ingenieroricardo/sqlinjection repository overview

SQL Injection

Se uso la imagen: mattrayner/lamp:latest-1404 como base.

Descargar y Montar el servidor con Docker:

docker pull ingenieroricardo/sqlinjection:latest
docker run --publish 8080:80 ingenieroricardo/sqlinjection

Al tener las variables concatenadas puedes hacer inyeccion SQL:

sqlmap -u "http://127.0.0.1:8080/servidor.php?nombre=yo&mensaje=hola" -b

5.5.62-0ubuntu0.14.04.1-log
web server operating system: Linux Ubuntu
web application technology: Apache 2.4.7
back-end DBMS operating system: Linux Ubuntu
back-end DBMS: MySQL >= 5.0.12
banner: '5.5.62-0ubuntu0.14.04.1-log'

Tag summary

Content type

Image

Digest

sha256:e9fa52058

Size

260.2 MB

Last updated

almost 3 years ago

docker pull ingenieroricardo/sqlinjection