Tag Archives: injection

Ferramenta para Injeção de SQL/SQLi Automatizada

sql_inject

The Mole é uma ferramenta de exploração automática de SQL Injection. Apenas fornecendo uma URL vulnerável e uma sequência válida no site ele pode detectar a injeção e explorá-la, usando a técnica de união ou uma técnica de consulta query boolean.

Características:

SQL Injection e addslashes()

code-small1

Confira está matéria do grande fvox sobre SQL Injection e addslashes(), vale a pena ler!

Tutorial SQL Injection com o SQLMAP

Bom, fazia algum tempo que não escrevia um tutorial aqui e depois do post sobre as Top 10 SQLI Tools fiquei devendo fazer esse post falando dessa excelente ferramenta de SQL Injection chamada sqlmap. Desde já deixo claro que vou abordar apenas os principais comandos, algo que dê pra você ter uma base para partir pra seu próprio estudo.

sqlmap

“Sqlmap é uma ferramenta open source para penetration test que automatiza o processo de detecção e exploiting de vulnerabilidades a Sqli Injection, é escrita em python e tem suporte tanto GNU linux ou windows.” O sqlmap além de oferecer as funções para detectar e explorar as vulnerabilidades a SQLI, ele consegue também tentar “dominar” o sistema de banco de dados se for possivel.
Download

Opções

Vamos agora começar a brincadeira, para se obter o menu do sqlmap usamos o comando

Código:
./sqlmap.py  -h

*Lembrar de dar permissão de execução, ou executar python sqlmap.py -h

Será mostrado um menu com várias opções, no primeiro esboço desse tópico até tentei descrever todas mas vi que iria ficar muito confuso o entendimento dessa forma, então resolvi colocar os comandos e descrever o que cada parâmetro faz. Quando você estiver explorando alguma vulnerabilidade, entenda que o sqlmap tenta fazer tudo automaticamente, mas quanto mais informações forem fornecidas maiores as chances de sucesso, outro fator importante antes de começarmos é que você tem que saber o que requisitar ao sqlmap, pra isso vou colocar algumas palavras que serão mostradas com frequência que são essenciais conhecer o signifcado.
Enumerate: Listar,enumerar.
Dump:descarregar, no nosso caso seria mais apropriado “Extrair”
DBMS: “Database Management System”, sistema gerenciador de banco de dados.

Guia Definitivo do ASP Injection Avançado

Primeiramente voce vai precisar achar paginas em asp então caçe no google EX: :

allinurl: noticias.asp?id=

Em seguida vamos colocar o caracter (Aspas) simples ‘ no final da url …

Exemplo : http://www.vitima.com.br/noticias.asp?id=13

Vai apareçer o seguinte erro que sei que muitos já depararam :

Microsoft OLE DB Provider for SQL Server error ’80040e14′
Unclosed quotation mark before the character string ‘ order by id_noticia desc’.
/noticias.asp, line 10

Vamos a uma pequena explicação :