TERMUX & LINUX
Open in Telegram
UN PEU DE TOUT sur termux et linux dans tous les niveaux. Apprenez a faire du hacking ethique avec termux et linux, aider, proteger, pentester en toute securite et legalite L'UNION FAIT LA FORCE
Show more2 121
Subscribers
No data24 hours
-67 days
-1330 days
Posts Archive
2 121
et voilà on a leak la base de données alors nous allons nous login avec ces infos
2 121
voici ce qui il nous a sortie les gars😁😁😁😁 je vois des choses intéressantes hein comme pass
2 121
maintenant je dis a sqlmap selectionne moi la db qui se nomme acuart et affiche moi ces tables
2 121
et il nous a répondu qu'il ya 2 base de données
information_schema : c'est la base par défaut de tout base de données MYSQL alors c'est la base acuart qui doit contenir ce qu'on veut
2 121
maintenant on va interroger ce siteweb qui est vulnerable et il nous faut les identifiants de chaque utilisateur pour se connecter au site 👍👍
2 121
la base de données cest tout se constitue les données en masse.
une table c'est la manière de définir comment seront ranger les données
une colonne c'est a dire identification de chaque données
les champs c'est la valeur oubien la données
2 121
maintenant voyons une logique a comprendre:
Base de données => Tables => Colonnes => Champs
2 121
il existe 4 types injections sql et lurl du site qu'on a donné est vulnérable a toutes
2 121
en continuant sqlmap a découvert que la base est belle et bien Mysql et la version est 5 ...
et plus bas en ROSE sqlmap nous a confirmé que notre paramètre est vulnérable a injection sql( chose qu'on a vérifié nous même manuellement)
2 121
avec ça vous allez comprendre que sqlmap nous dit que l'URL est peut être vulnerable a Xss et qu'il se peut que la base de données soit MYSQL ( et c'est la réponse que nous voulions alors faites
y
pour valider la certitude des infos
2 121
Après installation ce qui reste a faire c'est de faire passer l'URL avec le paramètre vulnérable vers sqlmap comme :
sqlmap -u http://testphp.vulnweb.com/listproducts.php?cat=1
-u : url
2 121
Pour installer sqlmap c'est simple, il faut installer la bibliothèque unstable-repo ( dans le livre j'ai expliqué ce que c'est aller voir), on va faire ainsi :
pkg update
pkg install unstable-repo
pkg install sqlmap
