<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Explotar XSS mediante SQL Injection</title>
	<atom:link href="http://blog.zerial.org/seguridad/explotar-xss-mediante-sql-injection/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.zerial.org/seguridad/explotar-xss-mediante-sql-injection/</link>
	<description>Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio</description>
	<lastBuildDate>Wed, 28 Jul 2010 23:13:57 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>Por: d3m4s1@d0v1v0</title>
		<link>http://blog.zerial.org/seguridad/explotar-xss-mediante-sql-injection/comment-page-1/#comment-76191</link>
		<dc:creator>d3m4s1@d0v1v0</dc:creator>
		<pubDate>Sat, 30 Jan 2010 20:44:18 +0000</pubDate>
		<guid isPermaLink="false">http://blog.zerial.org/?p=1479#comment-76191</guid>
		<description>Muy interesante, creo que en otro artículo habías dicho que usabas estos ataques a traves del error devuelto por el servidor.
Realmente es muy feo que esté activado el debugging en los servidores cuando una página ya está en producción, esto no solo permite este tipo de ataques, sino que también facilita muchísimo la tarea de armar consultas SQL. La página que mostras como ejemplo dice de todo, q usa MySQL, que la tabla se llama inventory y q tiene un campo llamado id... no deja mucho para la imaginación =P

Creo que esto complementa muy bien mi artículo, mostrando otra forma de ataque XSS a través de SQLi, gracias por compartirlo.
Saludos!</description>
		<content:encoded><![CDATA[<p>Muy interesante, creo que en otro artículo habías dicho que usabas estos ataques a traves del error devuelto por el servidor.<br />
Realmente es muy feo que esté activado el debugging en los servidores cuando una página ya está en producción, esto no solo permite este tipo de ataques, sino que también facilita muchísimo la tarea de armar consultas SQL. La página que mostras como ejemplo dice de todo, q usa MySQL, que la tabla se llama inventory y q tiene un campo llamado id&#8230; no deja mucho para la imaginación =P</p>
<p>Creo que esto complementa muy bien mi artículo, mostrando otra forma de ataque XSS a través de SQLi, gracias por compartirlo.<br />
Saludos!</p>
]]></content:encoded>
	</item>
</channel>
</rss>
