Hacking Team Oficial Logo
Volver al Simulador

Nivel 2 · Intermedio

SQLi / XSS Playground

1 reto gratis

Practica inyecciones SQL reales en un login corporativo simulado. Ve la consulta SQL formarse en tiempo real mientras escribes tus payloads y aprende a explotar — y a prevenir — cada técnica.

1 / 4+0 XP

3 técnicas más con Premium →

ESCENARIO 1Auth Bypass básico

Has encontrado el portal de administración de TechCorp en /admin/login.php. La aplicación usa una consulta SQL sencilla para verificar credenciales. Tu objetivo: acceder sin tener contraseña.

OBJETIVO:Bypasear la autenticación del login sin conocer ninguna credencial

Consulta SQL que ejecuta el servidor (en tiempo real):

SELECT * FROM users WHERE username='' AND password=''
http://portal.techcorp.com/admin/login.php

Portal Corporativo TechCorp

Sistema de gestión interna