Volver al Simulador1 reto gratis
Nivel 2 · Intermedio
SQLi / XSS Playground
Practica inyecciones SQL reales en un login corporativo simulado. Ve la consulta SQL formarse en tiempo real mientras escribes tus payloads y aprende a explotar — y a prevenir — cada técnica.
1 / 4+0 XP
3 técnicas más con Premium →
ESCENARIO 1Auth Bypass básico
Has encontrado el portal de administración de TechCorp en /admin/login.php. La aplicación usa una consulta SQL sencilla para verificar credenciales. Tu objetivo: acceder sin tener contraseña.
OBJETIVO:Bypasear la autenticación del login sin conocer ninguna credencial
Consulta SQL que ejecuta el servidor (en tiempo real):
SELECT * FROM users WHERE username='' AND password=''
http://portal.techcorp.com/admin/login.php
Portal Corporativo TechCorp
Sistema de gestión interna
