en
Feedback
TERMUX & LINUX

TERMUX & LINUX

Open in Telegram

UN PEU DE TOUT sur termux et linux dans tous les niveaux. Apprenez a faire du hacking ethique avec termux et linux, aider, proteger, pentester en toute securite et legalite L'UNION FAIT LA FORCE

Show more
Buy Ad
2 121
Subscribers
No data24 hours
-67 days
-1330 days
Posts Archive
et voilà on a leak la base de données alors nous allons nous login avec ces infos
et voilà on a leak la base de données alors nous allons nous login avec ces infos

photo content

maitenant on va afficher les champs de ces colonnes avec option --dump

voici ce qui il nous a sortie les gars😁😁😁😁 je vois des choses intéressantes hein comme pass
voici ce qui il nous a sortie les gars😁😁😁😁 je vois des choses intéressantes hein comme pass

photo content

maintenant je dis a sqlmap selectionne moi la db qui se nomme acuart et affiche moi ces tables
maintenant je dis a sqlmap selectionne moi la db qui se nomme acuart et affiche moi ces tables

et il nous a répondu qu'il ya 2 base de données information_schema : c'est la base par défaut de tout base de données MYSQL a
et il nous a répondu qu'il ya 2 base de données information_schema : c'est la base par défaut de tout base de données MYSQL alors c'est la base acuart qui doit contenir ce qu'on veut

--dbs signifie donne moi les bases de données qui existe
--dbs signifie donne moi les bases de données qui existe

maintenant on va interroger ce siteweb qui est vulnerable et il nous faut les identifiants de chaque utilisateur pour se connecter au site 👍👍

la base de données cest tout se constitue les données en masse. une table c'est la manière de définir comment seront ranger les données une colonne c'est a dire identification de chaque données les champs c'est la valeur oubien la données

maintenant voyons une logique a comprendre: Base de données => Tables => Colonnes => Champs

il existe 4 types injections sql et lurl du site qu'on a donné est vulnérable a toutes
il existe 4 types injections sql et lurl du site qu'on a donné est vulnérable a toutes

en continuant sqlmap a découvert que la base est belle et bien Mysql et la version est 5 ... et plus bas en ROSE sqlmap nous
en continuant sqlmap a découvert que la base est belle et bien Mysql et la version est 5 ... et plus bas en ROSE sqlmap nous a confirmé que notre paramètre est vulnérable a injection sql( chose qu'on a vérifié nous même manuellement)

avec ça vous allez comprendre que sqlmap nous dit que l'URL est peut être vulnerable a Xss et qu'il se peut que la base de do
avec ça vous allez comprendre que sqlmap nous dit que l'URL est peut être vulnerable a Xss et qu'il se peut que la base de données soit MYSQL ( et c'est la réponse que nous voulions alors faites y pour valider la certitude des infos

Après installation ce qui reste a faire c'est de faire passer l'URL avec le paramètre vulnérable vers sqlmap comme : sqlmap -u http://testphp.vulnweb.com/listproducts.php?cat=1 -u : url

ok continuons

avez vous terminé l'installation?

Après avoir terminé taper sqlmap pour verifier sil est bien là😁😁
Après avoir terminé taper sqlmap pour verifier sil est bien là😁😁

Pour installer sqlmap c'est simple, il faut installer la bibliothèque unstable-repo ( dans le livre j'ai expliqué ce que c'est aller voir), on va faire ainsi : pkg update pkg install unstable-repo pkg install sqlmap