¿Cuál es la forma de encontrar la base de datos utilizada en la aplicación web?

Una de las rutas más directas para que un agresor descubra qué base de datos está utilizando una aplicación sería hacer que la aplicación se confunda de alguna manera con una consulta de base de datos.

En ese punto, si el error que se soluciona no está habilitado dentro de la aplicación (que con frecuencia no lo es), aparecerá el error de la base de datos. Por lo general, son enteramente punto por punto y puede decidir la base de datos a partir de eso. Aquí hay un video Java, Spring backend y base de datos. Le será útil continuar.

También vale la pena considerarlo en el caso de que conozca alguno de los dialectos que componen la aplicación web, el sistema que se está utilizando, la etapa que se está utilizando, el proveedor facilitador, etc. siendo utilizado Por ejemplo, en el caso de que estén utilizando asp, es muy probable que estén utilizando MSSQL y en el caso de que estén utilizando PHP, sin duda MySQL. Sin embargo, esto no es genuino todo el tiempo, sin embargo, en el caso de que usted adivine por ejemplo un ataque de infusión sql con discapacidad visual, es otro método para reducir las cosas.

More Interesting

¿Qué frameworks web son ideales para la implementación y producción de un solo hombre desde aspectos visuales a otros menores, es decir, full stack?

¿Hay alguna competencia entre Quora y Facebook? ¿Por qué?

¿Cuál es la pila tecnológica más adecuada para el desarrollo web?

Reto académico para asegurar el procesamiento de texto HTML: puede ir en contra de la idea de la web, pero ¿es esto posible?

Los autores del libro 'El manual del hacker de aplicaciones web' parecen asumir que las víctimas son mujeres. ¿Se considera esto sexista?

Si el número de consultas de la base de datos se considerara la moneda de las aplicaciones web, y si algunas consultas fueran más importantes que otras (alto apalancamiento / gran cantidad de información), ¿cómo diseñaría su arquitectura?

¿Cuál es la diferencia entre aplicaciones web y aplicaciones móviles?

¿Ya existe un excelente servicio de noticias personalizado?

¿Cuáles son las preocupaciones de seguridad en la representación del lado del cliente de una aplicación web?

¿Qué servicio web puede convertir un formulario web en una API?

¿Cuál es la diferencia entre un sitio web y una aplicación?

¿Qué ha aprendido la gente al usar la aplicación Secreta?

¿Cómo organizar múltiples proyectos en una base de código con lógica compartida, en Python? Si tiene una aplicación web y algunos servicios de fondo que hablan con las mismas bases de datos y comparten la lógica, ¿es malo una sola base de código? ¿Deberían dividirse en bases de código separadas?

¿Por qué Scribd les quitó sus estadísticas?

¿Qué pasos debo seguir si quiero desarrollar una aplicación web?