En esta ocasion quiero traerles un tutorial para realizar ataques de SQLI con una herramienta incluida en la suite de backtrack 5 el SQLMAP.
Advierto que este tutorial es completamente educativo y nadie se hace responsable por la utilidad que le puedan dar terceros.
SQLMAP.
1- vamos a abrir nuestra herramienta en backtrack.
en la consola del SQLMAP copiamos:
./sqlmap.py -u "la dirección de la página web vulnerable"
aclaro la url de la web va sin comillas.
--dbs: para saber que bases de datos hay en la página web
El comando completo seria:
en unos momentos mas el proceso nos preguntara:
y le decimos que no, damos enter y continuación nos mostrara el nombre de la base de datos
La base de datos por la que vamos es
CAC
A continuación sacamos el nombre de las tablas que hay en la base de datos con el siguiente comando:
Y nos mostrara todas las tablas que hay en la base de datos
Con el comando columns le damos la orden de arrojar las columnas que hay en esa tabla
Aquí podemos ver el numero de columnas que contiene la tabla; mostrándonos las columnas y el tipo de dato de cada columna.
Ahora queremos ver que datos hay en cada columna en este caso queremos ver que hay en la columna logo:
Nos pregunta:
Y le decimos que no y nos mostrara que hay dentro de esa columna:
En este caso vemos que contiene una imagen llamada logocac2
Vamos a ver que contiene la columna peu para esto utilizamos el comando anterior cambiando el nombre de la columna
Y nos muestra
Esta columna contiene una imagen gif.
Ahora solo queda explorar
descargar tutorial en pdf
saludos H4RU.
Comentarios
Publicar un comentario