Curso web s4vitar
SQL
select id, username from users where id = '1'
union select "test", group_concat(schema_name) from information_schema.schemata; -- '¿Qué hace?
| id | username |
|------|-------------------------------------------------------|
| 1 | administrator |
| test | information_schema,mysql,performance_schema,sys,login |¿Por qué usar group_concat en vez de LIMIT 0,1?
group_concat en vez de LIMIT 0,1?Ataque UNION
Blind SQL

XSS
Evitar signos angulares, comillas simples y dobles, barras invertidas y las propias comillas invertidas
XSS para robar cookies
XSS robar contraseña
XSS para CSRF
Escape de sandbox AngularJS sin cadenas

XSS con angular y CSP
XSS Reflect Handler y href atributos
XSS en javascript: con caracteres limitados
Last updated