Paso 1: Usando GOOGLE para buscar sitios web Vulnerable
1) buscando sitios web vulnerable
1. ir a http://www.google.com/
2. en el cuadro de texto, escriba inurl:.php? id =
= > "inurl" es un comando que te permite buscar la URL del sitio Web.
También, .php? id = es una forma PHP que permite la inyección de SQL
3. verás el montón de páginas que tiene el .php? id = la forma, haga clic en ellos individualmente y compruebe si es vulnerable
2) Compruebe si es vulnerable a inyección SQL
Digamos que el sitio web que encontrado es http://Vulnerable.com/goodies.php?id=10
El proceso de comprobar si es vulnerable es bastante simple, sólo tiene que añadir comillas (') al final de la URL del sitio Web.
Su sitio de Internet será: http://Vulnerable.com/goodies.php?id=10'
Si es vulnerable, descargará un mensaje de error de MySQL como este (o similar):
Usted tiene un error en la sintaxis SQL, consulte el manual que corresponde a su versión del servidor MySQL para la sintaxis correcta utilizar cerca de ' \'' en la línea 1
Consejos: Si el sitio web sólo carga bien o muestra un error "404 página no encontrada", ese sitio no es vulnerable
Compruebe la imagen de arriba para ver algunos ejemplos