lunes, 15 de abril de 2013

Inyeccion SQL





Hace bastante ya que estaba este bug en el tuenti, el cual implementando codigo SQL podias sacar la contraseña de un usuario (sabiendote su numero de user).

No es complicado, pero necesitas saber SQL para llegar ha hacer eso, el bug ya fue revisado por los del tuenti, y ahora ya no se puede implementar nada.
Si quieres ver como funcionaba el bug, o como lo utilizaban visita esta pagina:
bug tuenti, SQL

De todas formas no hay solo una forma para conseguir una contraseña de alguien; como ya comente anteriormente, la mejor herramienta de la que hackers se valian es la Ingenieria Social, lo que seria engañar a alguien por ejemplo con un Xploit


No hay comentarios :

Publicar un comentario