Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Sqlmap injection hacker edition.

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Tools Sqlmap injection hacker edition.

    Olá pessoal, eu fiz um script para descomplicar a vida de quem usa o sqlmap no Windows.

    Abra o programa e responda as perguntas:

    1 - Na primeira pergunta cole o endereço da vulnerabilidade (Exemplo: http://www.target.com/pagina.php?id=1").

    2 - Na segunda pergunta responda o nome da database.

    3 - Na terceira pergunta responda o nome da tabela que você deseja entrar.

    4 - Na quarta pergunta responda o nome da coluna que contem o nome do usuário.

    5 - Na quinta pergunta responda o nome da coluna que contem a senha.

    As respostas o próprio ira dizer a voce.

    Atualmente, o sqlmap fala o nome e voce digita o codigo, agora voce so precisa digitar o dado extraido, exemplo:

    Sqlmap normal:

    sqlmap.py --url "http://www.target.com/page.php?id=1" -D database --tables

    Agora:

    database

    --------

    Você so precisara digitar o que ta em negrito.

    O programa é opensource, caso queira ver a codigo fonte clique com o botão direito em automatic.bat e em editar.

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

  • Font Size
    #2
    muito bom, eu emulava o backtrack na VMWare só por causa do SQLMap, vai me ajudar bastante. valeu

    Comment


    • Font Size
      #3
      Para quem tiver problemas na hora de extrair os dados, procure essa linha:
      sqlmap.py --url "%target%" -D %database% -T %tables% -C '%admin%,%pass%' --dump
      e remova as aspas.
      Deve ficar assim:
      sqlmap.py --url "%target%" -D %database% -T %tables% -C %admin%,%pass% --dump

      Comment


      • Font Size
        #4
        Muito bom mesmo .
        Vai facilita muito

        Comment

        X
        Working...
        X