Jump to content
YOUR-AD-HERE
HOSTING
TOOLS
992Proxy

Locked Mini-MySqlatOr v0.5


mauzzz

Recommended Posts

El uso e instalación de esta herramienta es muy sencillo. Primero, le diremos que haga crawling de la página web que queremos atacar:

This is the hidden content, please

 

 

Después del crawling, en la siguiente pestaña, le diremos que examine todos los parámetros y le daremos a buscar sql-injection:

This is the hidden content, please

 

 

Como podéis ver, ha marcado en rojo todos los parámetros sobre los que puede hacerse sql-injection. Ahora, seleccionamos uno de ellos y vamos a la siguiente pestaña, donde le diremos que "explote" la vulnerabilidad. Al cabo de un rato, si es que lo consigue (no siempre pasa), nos dará una lista de todas las tablas que podemos leer:

This is the hidden content, please

 

 

En este caso, elegiremos la que contiene los usuarios y passwords de la web, y le damos a dump:

This is the hidden content, please

 

This is the hidden content, please

 

This is the hidden content, please

This is the hidden content, please

Link to comment
Share on other sites

Guest
This topic is now closed to further replies.
×
×
  • Create New...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.