Статья SQL иньекции. Acunetix. Wizard

Всем привет! В этой небольшой публикации, рассмотрим проведение SQL инъекции на примере уязвимой страницы на ресурсе Acunetix. К тому же я буду использовать Wizard – достаточно простой интерфейс sqlmap для начинающих пользователей.

upload_2017-2-27_21-12-6.png


Ниже представлена сама уязвимая страница:

>

Запускаем sqlmap с такими параметрами:

> sqlmap -u “ –wizard

И выбираем первый тип (поверхностный) сканирования:

upload_2017-2-27_21-12-41.png


Результатом будет некоторая информация о системе и базе данных.

upload_2017-2-27_21-13-18.png


Попробуем запустить sqlmap, используя второй тип сканирования:

upload_2017-2-27_21-14-53.png


Результат – информация о таблицах в базе данных.

upload_2017-2-27_21-15-19.png


И наконец, воспользуемся третьим методом сканирования:

upload_2017-2-27_21-15-43.png


Как итог, более подробная информация, о таблицах, пользователях и т.д.

upload_2017-2-27_21-16-1.png


На этом пока все. Спасибо за внимание.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!