SQLi Simulador Log
SM
SAMUEL MAFRA · MASEC
Simulador de Análise de Logs
Investigação de tentativas de SQL Injection em log de servidor web
Cenário 01 — O ataque bem-sucedido
Um analista encontrou a linha abaixo no access.log do servidor web. Investigue os dois pontos críticos da requisição antes de avançar para o desafio da turma.
analista@soc:~/logs$ tail -n 1 access.log
192.168.1.45 - - [02/Jul/2026:10:14:22] "GET /busca.php?id=%27%20OR%201%3D1 HTTP/1.1" 200 4822
Analise os dois pontos acima para liberar o próximo cenário.
Payload malicioso
Status HTTP (informativo)
Status HTTP (bloqueado)
Cenário 02 — O desafio da turma
Dois minutos depois, o mesmo IP repetiu o ataque. Compare a nova linha de log com a anterior e responda à pergunta abaixo.
analista@soc:~/logs$ tail -n 1 access.log
192.168.1.45 - - [02/Jul/2026:10:16:00] "GET /busca.php?id=%27%20OR%201%3D1 HTTP/1.1" 403 0
O que aconteceu com este novo ataque?
Comentários
Postar um comentário