• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Guida Effettuare Sql injetion

oscarandrea

Utente Colossal
Autore del topic
23 Novembre 2013
3.293
101
Miglior risposta
0
FONTE:commoninformation.tk (MIO sito)
Sql injection è un exploit che sfrutta le vulnerabilità di dei siti web, e permette di aver accesso
alle “zone” di amministrazione , quindi anche utenti e password.
Se volete testare il vostro sito procuratevi:Una distro dedicata alla sicurezza informatica e che abbia “sqlmap” , consiglio Parrot Security Os scaricabile da parrotsec.org
Iniziamo…
Prima di tutto andiamo sul nostro sito e navighiamo nelle directory , dovremmo trovarci un url del genere
Perfavore, Entra oppure Registrati per vedere i Link!

adesso apriamo un terminale e digitiamo
Codice:
Perfavore, Entra oppure Registrati per vedere i codici!
adesso se tutto è andato a buon fine dovremmo riuscire a identificare il database
[*] safecosmetics (che si trova come ultima riga)
una volta individuato il database dobbiamo aggiungerlo al codice
Codice:
Perfavore, Entra oppure Registrati per vedere i codici!
-D safecomsmetics è il database e con –tables recuperiamo le tabelle nel database
nell’output usciranno
-admin -contatti ecc… a noi interessa admin quindi digitiamo
Codice:
Perfavore, Entra oppure Registrati per vedere i codici!
e l'output sarà
mkf8di.png

adesso digitiamo in base all'output
Codice:
Perfavore, Entra oppure Registrati per vedere i codici!
e l'output sarà id e password
108ff3c.png
 
Ultima modifica: