РАЗБОР AppSec Статья

SQL иньекции. Acunetix. Wizard

Vander
Vander CodebyTeam · 1,4 тыс. сообщений
Подписаться
6,1 тыс.
[ обложка статьи ]
Режим чтения
Всем привет! В этой небольшой публикации, рассмотрим проведение SQL инъекции на примере уязвимой страницы на ресурсе Acunetix. К тому же я буду использовать Wizard – достаточно простой интерфейс sqlmap для начинающих пользователей.

upload_2017-2-27_21-12-6.png


Ниже представлена сама уязвимая страница:

> http://testphp.vulnweb.com/listproducts.php?cat=1

Запускаем sqlmap с такими параметрами:

> sqlmap -u “http://testphp.vulnweb.com/listproducts.php?cat=1” –wizard

И выбираем первый тип (поверхностный) сканирования:

upload_2017-2-27_21-12-41.png


Результатом будет некоторая информация о системе и базе данных.

upload_2017-2-27_21-13-18.png


Попробуем запустить sqlmap, используя второй тип сканирования:

upload_2017-2-27_21-14-53.png


Результат – информация о таблицах в базе данных.

upload_2017-2-27_21-15-19.png


И наконец, воспользуемся третьим методом сканирования:

upload_2017-2-27_21-15-43.png


Как итог, более подробная информация, о таблицах, пользователях и т.д.

upload_2017-2-27_21-16-1.png


На этом пока все. Спасибо за внимание.
Полезно · 3

Комментарии

0