Pagina vulnerable a SQL Injectión

hola que tal, talvez no deberia postear esto, pero quiero hacer notar la inseguridad de algunas paginas hechas en asp y recalco en asp y no en aspx. Los sitios hechos con asp son vulnerables a sql injection, funcionan con sql server y a veces con access. Bueno pues navegando encontre una pagina vulnerable y no solo eso si no que tb se puede hacer html injection que es algo mas simple, pobres de los diseñadores del Sitio y todavia es para un colegio, la dirección es esta http://www.almafuertedistancia.com/ como podran ver al inicio se carga el archivo que hace de index en asp que es el "Default.asp". Para ver si una pagina es vulnerable basta con insertar el caracter ' (comilla simple) y al hacer click en aceptar la base de datos sueltar un error.
Para ver lo vulnerables que son pueden intentar loguearse con este truco mas viejo pero que sigue funcionando.

En el campo login escriban ' or 'a'='a y en password lo que quieran, luego de haber hecho esto se daran cuenta que si ingresa a la pagina, ahora en la seccion de mi mensajero creen un nuevo mensaje y en el textarea escriban codigo html, que es el html injection, con esto pueden hacer un deface de la pagina incluyendo paginas externas en iframes , divs , pueden hacer lo que quieran. El deface es deformar la pagina para los que no saben..
Para ver que no miento pueden entrar con ' or 'a'='a y clave lo que sea y en la parte de mensajeros ver un mensaje que deje.

chaooo espero que analizen todo...........

0 comentarios

Make A Comment
top