Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Além do SQLi...

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Além do SQLi...

    Já pesquisei bastante sobre o assunto mas até agora, mesmo com diferentes palavras chaves e bloqueando resultados contendo SQL injection, não consigo encontrar nenhuma outra maneira de atacar um banco de dados se não por SQLi. Gostaria de saber se realmente não há outro jeito ou se há e qual é... estou me deparando com um site em que o tipo de SQLi é o boolean-based blind , logo, é uma tarefa demorada e complicada demais para sintaxes como: +and+(select+count(nomedacoluna)+from+users).
    Ele possui várias travas de segurança e, mesmo já tendo lido e utilizado do conteúdo em: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... ainda não consegui o password de um usuário específico que eu já sei qual é.
    Então essa é minha dúvida, há outro meio de atacar um banco de dados além de sqli? (Se alguém se disponibilizar a me ajudar a encontrar a hash do password desse usuário desse site e me provar que sempre há uma saída utilizando o sqli, eu agradeceria muito).
    Similar Threads

  • Font Size
    #2
    Já tentei usar o sqlmap com o BackTrack 5 R3, mas não consegui encontrar os passwords, tanto procurando pelo banco de dados e pelas tabelas, quanto com o comando:
    ./sqlmap.py -u SITE -D portal -U USUARIO --password -tor --level=5 --user-agent="Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"
    com variações, por exemplo: --hex, -v (1,2,3,4,5,6...), etc.
    que gera o seguinte erro:
    Unable to retrieve the password hashes for the database users (most probably because the session user has no read privileges over the relevant system database table)

    Sei que essa sintaxe quase nunca gera bons resultados. Também notei que não tenho acesso à algumas tabelas. Não há outro jeito de conseguir isso?

    Comment


    • Font Size
      #3
      Voce nao leu papers realmente relevantes sobre o assunto.

      Comment


      • Font Size
        #4
        Postado Originalmente por singur Ver Post
        Voce nao leu papers realmente relevantes sobre o assunto.
        Hmmm, ok, poderia mostrar então "papers" relevantes? Se quiser te passo o site por PM para você me dizer quais "papers" realmente funcionariam.

        Comment

        X
        Working...
        X