Resultados de Busqueda
Busqueda:
SQL INJECTION!
Se detecto un intento de SQL Injection
En un sistema real, esto habria sido bloqueado por un WAF o causado un error. Aqui lo dejamos pasar para que veas el efecto.
En un sistema real, esto habria sido bloqueado por un WAF o causado un error. Aqui lo dejamos pasar para que veas el efecto.
Query ejecutada (visible solo en el lab)
SELECT * FROM clients WHERE name LIKE '%<script>fetch('http://evil.com')</script>%'
XSS!
Se detecto contenido HTML/JS en el input
El script se ejecuto, PERO esta mitigado:
El script se ejecuto, PERO esta mitigado:
document.cookieesta vacio (HttpOnly)fetch()a externos bloqueado (CSP)- No se puede cargar BeEF ni scripts externos (CSP)
Error de base de datos:
Error MySQL: You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near 'http://evil.com')%'' at line 1
Payloads de ejemplo